第12课:容器安全-如何应对容器安全带来的新挑战?

本视频介绍在Kubernetes集群中可能面临的安全挑战,并简述阿里云容器服务的应对思路。更多信息,请参见 安全体系概述。

支持的云服务

概述 使用ECI的同时,您可能会使用阿里云容器、网络、存储、日志等服务。ECI与其他云服务的关系如下:容器 服务 说明 相关文档 容器服务Kubernetes版 容器服务Kubernetes是阿里云提供的兼容Kubernetes的容器应用管理服务。ECI支持无缝集成...

开源项目

GPU Share-Scheduler-Extender GPU Share-Scheduler-Extender Fluid Fluid是一个开源的Kubernetes原生的分布式数据集编排和加速引擎。Fluid Fluid 应用管理 Kube-eventer 开源Kubernetes事件收集工具,支持Kafka、MySQL、钉钉、飞书等多种...

第1课:集群创建,玩转企业级容器应用“第一站”

阿里云容器服务面向多种业务场景提供多样化的Kubernetes集群,本视频主要介绍ACK和ASK的功能、类型和使用方式。关于ACK的更多信息,请参见 容器服务ACK。

可观测性体系概述

侵入式应用监控APM监控方案 链路追踪Tracing Analysis为分布式应用的开发者提供了完整的调用链路还原、调用请求量统计、链路拓扑、应用依赖分析等工具,可以帮助开发者快速分析和诊断分布式应用架构下的性能瓶颈,提高微服务时代下的开发...

填写网站/App信息(备案单个网站/App)

云服务 ICP备案过程中需验证您的阿里云备案服务器产品,阿里云默认为您选择当前账号下已购买的云备案服务器产品,您也可根据购买的服务器类型进行选择。更多详情请参见 附录:选择云服务和IP地址。如您购买的是ECS服务器,产品类型需选择...

找回备案信息所在账号

忘记/找回阿里云备案账号 如需找回备案信息,您可进入 阿里云登录名找回,输入备案域名,点击立即找回。一、点击后如出现下图提示:请优先通过手机验证码、邮箱验证码、拍摄脸部自助找回原备案账号。如均无法找回,可点击联系客服,提交...

监控节点

阿里云容器服务ACK集群集成了 阿里云Prometheus 监控服务,可查看对应ECS实例的基本监控信息。本文介绍如何查看Kubernetes集群下ECS实例的节点的监控信息。操作步骤 登录 容器服务管理控制台,在左侧导航栏选择 集群。在 集群列表 页面,...

通过注册集群统一管理任意环境下的Kubernetes集群

注册集群帮助您将云下Kubernetes集群接入云端,快速搭建混合云集群,同时支持本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。本文介绍注册集群如何统一管理任意环境下的Kubernetes集群。...

备案相关问题

如果域名已在阿里云备案通过,且备案未被注销,无需重新备案。如果您的域名非阿里云备案,您需要将备案信息接入到阿里云。详细请参见 接入备案。4、百度域名可以绑定在你们的建站产品吗?可以的。说明 此种情景下,域名备案解析步骤如下:...

备案相关问题

如果域名已在阿里云备案通过,且备案未被注销,无需重新备案。如果您的域名非阿里云备案,您需要将备案信息接入到阿里云。详细请参见 接入备案。4、百度域名可以绑定在你们的建站产品吗?可以的。说明 此种情景下,域名备案解析步骤如下:...

什么是容器服务 Edge 版

阿里 容器服务 Edge 版 是阿里云容器服务针对边缘计算场景推出的云边一体化协同托管方案。本文介绍阿里云 ACK Edge集群 的产生背景和主要功能。产品简介 随着互联网智能终端设备数量的急剧增加,以及5G和物联网时代的到来,传统云计算...

自建Kubernetes集群迁移镜像及应用至ACK

若您期望将底层的IAAS基础设施和K8s的基础PASS能力交给阿里云来管理,可以使用image-syncer、velero来将自建的K8s镜像和应用迁移至阿里云容器镜像服务和ACK。场景描述 本最佳实践构建以下场景:以河源ECS构建Harbor仓库,模拟IDC的镜像仓库...

未通过域名核验的原因及解决方法

依据《工业和信息化部关于规范互联网信息服务使用域名的通知》,2018年1月1日0点起,阿里云备案平台对提交的网站备案申请,进行网站备案域名核验。本文为您介绍未通过域名核验的原因及对应的解决方法。关于通知的详细信息请参见《工业和...

raven-agent-ds

raven-agent-ds是在阿里 容器服务 Edge 版 中使用的云边网络通信组件。本文介绍该组件的基本信息、使用说明和变更记录。组件介绍 ACK Edge集群 创建时会默认安装raven-agent-ds网络组件。该组件通过DaemonSet方式部署,采用主机网络模式...

Serverless数据访问概述

Serverless云平台提供的极致弹性能力,为相关基础设施带来巨大的压力和挑战,因此阿里云容器服务联合多个产品,提供以ECI为例的数据访问优化方案。本文介绍Serverless数据访问面临的挑战以及数据访问优化方案。Serverless数据访问面临的...

产品优势

支持无缝集成至阿里云容器服务Kubernetes版,同时支持通过virtual kubelet对接您自建的Kubernetes集群。集成 自动集成阿里云的其它服务,可快速实现网络访问、日志采集、数据持久化存储、服务监控等功能。例如:日志服务SLS、文件存储NAS、...

应用场景

在使用阿里云容器服务ACK场景下,支持将一个应用按比例部署到ECS或ECI上,提供更高效的资源利用率、更快的扩容速度、更健壮的系统可靠性和更低成本。高弹性 快速秒级扩容,可轻松应对百倍突发流量,同时支持HPA及CronHPA。低成本 根据流量...

域名或网站无法访问如何排查?

域名已过期 域名被锁定 域名未备案 备案未接入阿里 备案信息专项核查不合格 管局备案信息还未同步到阿里云 域名解析不生效 域名存在违法违规信息 访问域名报错,系统提示:该域名已过期,不能正常访问,续费后可恢复使用 访问域名报错,...

Knative概述

Knative通过整合容器构建(或者函数)、工作负载管理(动态扩缩)以及事件模型这三者,来帮助您部署和管理现代化的Serverless工作负载,打造企业级Serverless容器平台。组件介绍 阿里云容器服务Knative完全兼容开源Knative,并与容器服务...

备案域名

备案主体已在阿里云备案成功,需将当前新购买的云·速成美站网站信息进行备案:具体操作步骤请参见备案帮助文档中的 新增网站(原备案在阿里)。备案主体已在其他服务商备案成功,需将当前新购买的云·速成美站网站信息进行备案:具体...

接入和管理集群

说明 仅接入集群的类型为 阿里云容器服务kubernetes版(ACK)、阿里云容器服务kubernetes版(ASK)和 阿里云企业级分布式应用服务(EDAS)的集群需要初始化,接入集群的类型为 阿里云BizWorks Serverless集群 公测 的集群无需初始化。...

安全体系概述

ACK-TEE机密计算 当面向诸如金融、政府等有很强安全诉求的应用场景时,ACK-TEE机密计算提供了基于硬件加密技术的原生一站机密计算容器平台,它可以帮助您保护数据使用(计算)过程中的安全性、完整性和机密性,同时简化了可信或机密...

安全体系概述

ACK-TEE机密计算 当面向诸如金融、政府等有很强安全诉求的应用场景时,ACK-TEE机密计算提供了基于硬件加密技术的原生一站机密计算容器平台,它可以帮助您保护数据使用(计算)过程中的安全性、完整性和机密性,同时简化了可信或机密...

什么是阿里域名服务

阿里云域名服务是集域名注册、交易、监控和保护为一体的综合域名管理平台,联合阿里云备案、云解析DNS服务,为您提供全方位域名服务。新注册域名 如果您想通过一个域名来提供您的网站、邮箱等业务服务,您可以在阿里云 域名注册平台 上注册...

制品中心

阿里云容器镜像服务ACR推出的云原生制品中心为容器开发者提供了来源于阿里云官方和龙蜥社区的安全可信容器基础镜像,涵盖了应用容器化基础OS镜像、基础语言镜像以及AI/大数据相关镜像,支持多种系统架构,使得业务容器化过程更加便捷高效、...

查看容器备份

云备份 联合阿里云容器服务ACK推出容器备份功能。容器服务器ACK应用备份功能使用云备份对NAS、OSS类型的存储卷进行备份。本文介绍如何在 云备份 控制台查看容器备份详情。前提条件 已在容器服务ACK开启集群备份功能。具体操作,请参见 安装...

【产品变更】容器服务发行版 ACK Distro停止维护公告

变更时间及内容 经阿里云容器服务团队评估,开源项目ACK Distro已于2024年正式停止维护,不再提供任何形式的技术服务支持。自2024年03月31日起,ACK Distro相关用户钉群将解散,阿里云官网ACK Distro介绍页面也将完成下线。推荐方案 我们...

微服务架构日志采集运维管理

场景描述 阿里云日志服务LOG(原SLS)结合阿里云容器服务Kubernetes版(ACK)集群日志特点以及应用场景,提供全方位的容器微服务应用环境下的日志采集、处理以及分析的实践解决方案。方案优势 日志采集配置灵活,支持多种日志形态、日志...

什么是容器镜像服务ACR

阿里云容器镜像服务ACR(Alibaba Cloud Container Registry)是面向容器镜像、Helm Chart等符合OCI标准的云原生制品安全托管及高效分发平台。ACR企业版支持全球同步加速、大规模和大镜像分发加速、多代码源构建加速等全链路加速能力,与...

注册集群快速入门

ACK One注册集群帮助您将云下Kubernetes集群接入云端,快速搭建混合云集群,可以将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。本文介绍注册集群的快速使用流程和文档使用指引。快速...

ACK对接ECI

本文为您介绍阿里云容器服务Kubernetes版(简称ACK)如何与ECI对接,使用ECI作为Pod的运行资源。对接方式 ECI为Kubernetes提供一种层次化的解决方案:即ECI负责底层Pod容器资源的调度和管理工作,Kubernetes在ECI之上作为PaaS层来管理业务...

注册集群FAQ

metrics-server是阿里云容器服务Kubernetes版基于社区开源监控组件进行改造和增强的离线监控数据组件,提供查看集群离线监控数据功能,提供HPA和基础资源监控的能力。更多信息,请参见 metrics-server。您可以通过控制台组件管理安装...

安装Nginx Ingress Controller

阿里云容器服务Serverless版基于社区版的Nginx Ingress Controller进行了优化,提供Nginx Ingress Controller功能。本文介绍如何在 ACK Serverless集群 安装Nginx Ingress Controller。操作步骤 方式一:创建集群时安装Nginx Ingress ...

绑定域名

阿里云域名服务是集域名注册、交易、监控和保护为一体的综合域名管理平台,联合阿里云备案、云解析DNS服务,为您提供全方位域名服务。更多信息,请参见 阿里云域名服务。注意事项 一个云虚拟主机支持绑定多个域名(最多1,000个),域名绑定...

使用SysOM定位容器内存问题

为解决因容器引擎层的不透明性而导致的故障排查困难问题,阿里 容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)团队推出操作系统内核层的容器监控可观测能力,为您提供更可靠、透明的容器引擎层,助力您更顺利地进行...

产品计费

节点管理费用 因为阿里 容器服务 Edge 版 支持丰富的异构边缘节点资源,包括自建IDC资源、ENS、IoT设备、X86、ARM架构等;并支持异构资源的混合调度,所以会收取节点的管理费用。容器服务灵骏版 为灵骏计算节点提供批量的添加和管理,...

基本概念

使用ECI前,建议您先了解相关概念,以便更好地使用产品。ECI相关概念 使用ECI涉及的相关概念如下表所示。概念 说明 容器(Container)容器是轻量的...更多信息,请参见:Kubernetes官方文档 阿里云容器服务Kubernetes与原生Kubernetes名词对照

机器资源管理概述

比如通过阿里云容器服务管理环境资源,并通过容器服务部署,详见 部署配置:通过容器服务部署。本文档与这样的场景无关。云效也支持用户通过可以自定义的部署脚本,将应用程序直接部署到机器上运行。在这种情况下,云效就需要直接管理企业...

kube-flannel-ds

kube-flannel-ds是在阿里 容器服务 Edge 版 上使用的Overlay容器网络组件。本文为您介绍该组件,以及组件相关内容的最新动态。组件介绍 创建 ACK Edge集群 时会默认安装kube-flannel-ds网络组件,该组件通过DaemonSet方式部署,且通过在...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
容器服务 Kubernetes 版 ACK 容器镜像服务 弹性容器实例 文件存储 CPFS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用