云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    容器安全如何使用 更多内容
  • 如何使用

    如何使用 容器安全服务使用流程说明如表1所示。 表1 容器安全服务使用流程说明 序号 子流程 说明 1 开启集群防护 开启防护后即可对集群中所有节点上的镜像和正在运行的容器进行实时检测。 2 (可选)设置安全策略 设置安全策略并将策略应用在镜像上,能有效预防容器运行时安全风险事件的发生。

    来自:帮助中心

    查看更多 →

  • 如何修改安全协议?

    如何修改安全协议? Kafka实例的安全协议包括SASL_SSL和SASL_PLAINTEXT。 未开启IPv6的实例,安全协议支持在控制台修改。先在Kafka实例的详情页的“连接信息”区域,关闭密文接入,然后再开启密文接入,此时可以重新设置安全协议。 已开启IPv6的实例,实例创建后,不支持修改安全协议。

    来自:帮助中心

    查看更多 →

  • CCE安全使用指引

    多租户使用。当用户以共享集群的方式提供给多租户使用时,请参考如下容器安全使用建议进行安全加固。 表1 容器安全使用建议 分类 安全使用建议 权限最小化 容器中通过sudo白名单的方式限制普通用户可以执行的docker命令(白名单)。 建议Kubernetes pod限制使用特权容器,即不要使用如下方式:

    来自:帮助中心

    查看更多 →

  • 欢迎使用基因容器服务

    欢迎使用基因容器服务 感谢您更深入的了解、学习并使用基因容器服务(GeneContainer Service,G CS )。 基因容器服务GCS提供云端基因分析解决方案,支持DNA、RNA、液态活检等主流生物基因分析场景。基因容器基于轻量级容器技术,结合大数据、深度学习算法,优化官方

    来自:帮助中心

    查看更多 →

  • CCE安全使用指引

    多租户使用。当用户以共享集群的方式提供给多租户使用时,请参考如下容器安全使用建议进行安全加固。 表1 容器安全使用建议 分类 安全使用建议 权限最小化 容器中通过sudo白名单的方式限制普通用户可以执行的docker命令(白名单)。 建议Kubernetes pod限制使用特权容器,即不要使用如下方式:

    来自:帮助中心

    查看更多 →

  • 安全编排使用流程

    安全编排使用流程 安全编排的使用流程如下: 图1 安全编排使用流程 表1 使用流程 序号 操作项 说明 1 (可选)配置并启用流程 启用需要的安全云脑内置的流程。 安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程的初始版本(V1)也已启用,无需手动启用。

    来自:帮助中心

    查看更多 →

  • 如何使用凭据管理服务自动轮转安全密码

    如何使用凭据管理服务自动轮转安全密码 本文介绍如何通过 函数工作流 和凭据管理服务,定期生成和轮转强安全密码,以满足用户安全合规的密码生成、托管、以及定期自动轮换的要求。 使用流程 图1 轮转密码流程 流程说明如下: 定时触发器到期后,会发布定时触发事件。 函数工作流接收到事件后,会

    来自:帮助中心

    查看更多 →

  • 使用自定义安全组时,如何配置安全组规则?

    使用自定义安全组时,如何配置安全组规则? 操作场景 更换桌面安全组时,请检查使用安全组是否已放通桌面接入业务要求的出入方向规则,如果未放通将会影响桌面接入。 操作步骤 对接AD场景 需要在使用安全组出方向规则上至少放通目的地址为AD/DNS的IP及AD/DNS相关端口,具体的

    来自:帮助中心

    查看更多 →

  • 如何使容器重启后所在容器IP仍保持不变?

    如何使容器重启后所在容器IP仍保持不变? 单节点场景 如果集群下仅有1个节点时,要使容器重启后所在容器IP保持不变,需在工作负载中配置主机网络,在工作负载的yaml中的spec.spec.下加入hostNetwork: true字段。 多节点场景 如果集群下有多个节点时,除进行以

    来自:帮助中心

    查看更多 →

  • 如何退订我的云容器引擎?

    如何退订我的云容器引擎? 客户购买包周期资源后,支持客户退订包周期实例。退订资源实例包括资源续费部分和当前正在使用的部分,退订后资源将无法使用。退订资源实例需收取手续费。 注意事项 退订该实例是指退订续费部分和当前正在使用的部分,资源退订后将无法使用。 解决方案组合产品只支持整体退订。

    来自:帮助中心

    查看更多 →

  • 容器

    容器容器引擎 CCE 容器 镜像服务 SWR 父主题: SCP授权参考

    来自:帮助中心

    查看更多 →

  • 容器

    容器 工作负载推荐配置 合理分配容器计算资源 升级实例过程中实现业务不中断 通过特权容器功能优化内核参数 使用Init容器初始化应用 容器与节点时区同步 容器网络带宽限制的配置建议 使用hostAliases参数配置Pod的/etc/hosts文件 CCE容器 域名 解析的最佳实践

    来自:帮助中心

    查看更多 →

  • 使用Docker run运行容器

    使用Docker run运行容器 Docker是一个开源的应用容器引擎。容器引擎是Kubernetes(k8s)最重要的组件之一,负责管理镜像和容器的生命周期。使用Docker,无需配置运行环境,镜像中会包含一整套环境,同时进程间是隔离的,不会相互影响。 Docker容器都是由d

    来自:帮助中心

    查看更多 →

  • 如何设置安全的口令?

    码。 短语密码 公司名称、admin、root等常用词汇 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。

    来自:帮助中心

    查看更多 →

  • 如何配置安全组

    况为准。 以下规则,远端可使用安全组,也可以使用具体的IP地址。 配置ECS所在安全组。 ECS所在安全组需要增加如下出方向规则,以保证客户端能正常访问DCS缓存实例。如果出方向规则不受限,则不用添加。 配置DCS缓存实例所在安全组。 DCS实例所在安全组需要增加如下入方向规则,以保证能被客户端访问。

    来自:帮助中心

    查看更多 →

  • 如何更新安全评分?

    如何更新安全评分? 安全云脑支持实时检测整体资产的安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产的整体威胁状况。 资产安全风险修复后,为降低安全评分的风险等级,目前需手动忽略或处理告警事件,刷新告警列表中告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

    来自:帮助中心

    查看更多 →

  • 容器

    容器 容器组件是一种有位置布局能力的组件。拖动其他组件到容器内,对组件的布局进行设置。 在表单开发页面,从“基础组件”中拖拽“容器”组件至表单设计区域,并在设计好“容器”属性后,拖拽其他组件(如输入框、下拉框等)至“容器”中。如图1。 图1 容器 属性 字段状态:指成员在访问表单时,对该字段的可见、可编辑权限。

    来自:帮助中心

    查看更多 →

  • 容器

    cker的机器上使用容器和虚拟机具有相似的资源隔离和分配方式,容器虚拟化了操作系统而不是硬件,更加便携和高效。 图1 容器 vs 虚拟机 相比于使用虚拟机,容器有如下优点: 更高效地利用系统资源 由于容器不需要进行硬件虚拟以及运行完整操作系统等额外开销,容器对系统资源的利用率

    来自:帮助中心

    查看更多 →

  • 云容器引擎CCE如何定价/收费?

    容器引擎CCE如何 定价 /收费? 计费模式 云容器引擎提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。关于计费模式的详细介绍请参见计费模式概述。 包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。 按

    来自:帮助中心

    查看更多 →

  • 如何设置容器内的DNS策略?

    Default:从运行所在的节点继承名称解析配置。即容器的域名解析文件使用kubelet的“--resolv-conf”参数指向的域名解析文件(CCE集群在该配置下对接云上DNS)。 ClusterFirst:这种方式表示Pod内的DNS使用集群中配置的DNS服务,简单来说,就是使用Kubernetes中kube

    来自:帮助中心

    查看更多 →

  • 容器如何访问VPC内部网络

    容器如何访问VPC内部网络 前面章节介绍了使用Service和Ingress访问容器,本节将介绍如何容器访问内部网络(VPC内集群外),包括VPC内访问和跨VPC访问。 VPC内访问 根据集群容器网络模型不同,从容器访问内部网络有不同表现。 容器隧道网络 容器隧道网络在节点网络

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了