阿里云文档 2024-10-09

使用csi-secrets-store-provider-alibabacloud导入阿里云KMS服务凭据

csi-secrets-store-provider-alibabacloud支持以Kubernetes Secret实例的形式向集群导入或同步KMS凭据信息,确保您集群内的应用能够安全地访问敏感信息;还支持通过CSI Inline的形式将凭据密钥作为文件系统直接挂载到应用程序中,适用于通过文件系统接口(例如读取文件)来获取敏感信息的应用。通过该组件,您可以实现密钥数据的自动更新,从而降低凭据密文...

阿里云文档 2024-10-09

使用ack-secret-manager导入阿里云KMS服务凭据

ack-secret-manager支持以Kubernetes Secret实例的形式向集群导入或同步KMS凭据信息,确保您集群内的应用能够安全地访问敏感信息。通过该组件,您可以实现密钥数据的自动更新,使应用负载通过文件系统挂载指定Secret实例来使用凭据信息,同时帮助您解决负载应用和阿里云凭据管家交互的兼容性问题。

阿里云文档 2024-10-09

为应用导入阿里云KMS服务凭据

您可以在应用Pod中以文件系统或Secret挂载的形式,将存储在阿里云KMS凭据管家中的密文引入到应用程序中使用,避免敏感数据在应用开发构建流程中传播和泄露。默认情况下,您直接从文件系统读取密钥和阿里云KMS凭据管家之间的直接交互可能存在兼容性问题,您可以通过ack-secret-manager或csi-secrets-store-provider-alibabacloud组件解决此类兼容性问题。

阿里云文档 2024-10-09

使用ack-kubernetes-webhook-injector组件为Pod动态配置阿里云产品白名单

在对权限要求相对较高的云上的场景中,您需要将Pod的IP地址动态地加入或移出指定的RDS白名单,以实现对权限最细粒度的控制。您可以通过ack-kubernetes-webhook-injector组件为Pod添加Annotation(注解),动态地将Pod的IP地址加入或移出指定的RDS白名单。本文介绍如何安装并使用ack-kubernetes-webhook-injector组件为Pod动态配置...

文章 2024-07-30 来自:开发者社区

阿里云 ACK 容器服务评测

核心功能 1. 完全托管的 Kubernetes 阿里云 ACK 提供了一个完全托管的 Kubernetes 环境,用户无需关心底层 Kubernetes 集群的安装、升级和维护工作。阿里云负责集群的高可用性和安全性保障,用户可以专注于应用的开发和部署。 2. 高可用性和弹性伸缩 ACK 支持多可用区部署,确保集群的高可用性。通过集成阿里云的弹性伸缩服务...

文章 2024-07-30 来自:开发者社区

评测文章:阿里云容器服务ACK

核心功能 1. 全托管 Kubernetes ACK 提供全托管的 Kubernetes 集群,这意味着用户无需担心 Kubernetes 集群的安装、升级和维护等复杂的事务。阿里云会自动完成这些操作,确保集群始终是最新和最安全的版本。 2. 高可用性和自动修复 ACK 通过多可用区部署和自动修复机制,保证了集群的高可用性。即使某个节点出现故障ÿ...

阿里云文档 2024-07-26

通过OpenAPI在线调试、阿里云SDK、Terraform、资源编排ROS等方式, 调用

容器服务 Kubernetes 版提供直观的图形用户界面操作,还提供OpenAPI在线调试、阿里云SDK、Terraform、资源编排ROS等调用方式。为提升您使用容器服务 Kubernetes 版的开发效率,建议您按需选择合适的操作和集成方式。

问答 2024-07-24 来自:开发者社区

容器服务ACK阿里云 又挂了么?

容器服务ACK阿里云 又挂了么?

问答 2024-07-24 来自:开发者社区

新建流水线中没有go.镜像构建,发布到Kubernetes集群/阿里云容器服务,具体应该怎么操作?

新建流水线中没有go.镜像构建,发布到Kubernetes集群/阿里云容器服务这一项,具体应该怎么操作?

问答 2024-07-16 来自:开发者社区

容器服务ACK 100网段开头的地址是不是阿里云的地址?

容器服务ACK 100网段开头的地址是不是阿里云的地址?

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐