容器安全
阿里云容器安全,为云原生安全容器化环境提供全链路的容器生命周期产品解决方案和安全应用防护能力,针对容器运行时威胁检测与防御,帮助企业构建容器化应用安全体系。
立即购买免费试用快捷入口控制台文档API价格计算器产品定价01:40检测K8s集群被植入挖矿容器产品动态内容甄选新功能容器主动防御能力默认策略发布2023.09.08新功能容器防篡改功能二期优化功能发布2023.09.15新功能支持容器资产暴露面检测2023.07.03配置指导如何接入K8s自建集群2023.05.18视频专区容器安全功能演示2022.09.14...
来自: 云产品
SAE-ACK应用双跑最佳实践
SAE-ACK应用双跑最佳实践
场景描述 实现ACK、SAE中部署的应用在东西向和南北向互通,实现SAE-ACK应用双跑。 应用场景 该最佳实践应用于两类场景: l 因为SAE支持更丰富自动扩缩指标(比如QPS,RT,TCP连接数等),所以将相对稳态的应用部署在ACK中,将相对弹性波动大的应用部署在SAE,借助SAE更强大的自动扩缩应对流量洪峰。 l 将K8s架构迁移到Serverless架构时,需要平滑过渡,所以该最佳实践中的双跑架构可以有效帮用户平滑的完成迁移。
容器服务 Kubernetes 版 ACK(ContainerServiceforKubernetes):全球首批通过 Kubernetes一致性认证的容器服务平台,提供高性能的容器应用管理服务,支持企业级 Kubernetes容器化应用的生命周期管理,让您轻松高效地在云端运行Kubernetes容器化应 用。 微服务引擎MSE(MicroservicesEngine):一个面向业界主流开源...
来自: 最佳实践 | 相关产品:容器服务 ACK,Serverless 应用引擎,微服务引擎
基于MSE云原生网关同城多活
基于MSE云原生网关同城多活
借助云原生微服务MSE网关,MSE配置注册中心的同城容灾多活微服务应用。构建一个经典的微服务场景,实现同城容灾的步骤,体现云原生相关产品在用户上云,高可用同城容灾多活场景下的能力。
容器服务 Kubernetes 版 ACK:容器服务 Kubernetes 版(简称 ACK)提供高性 能且可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。在 2021 年,ACK 成为国内唯一连续三年入选 Gartner 公共云容器报告的产品,同 时在 2022 年成为国内唯一进入 Forrester 领导者象限的产品。ACK 整合了阿里 云的虚拟化、...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
基于SpringCloud应用玩转MSE实践
基于SpringCloud应用玩转MSE实践
随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。 微服务的好处在于快速迭代,如何在迭代过程中保障线上流量不受损。依赖开源产品缺少无运维工具,常常需要投入较大的运维人力和成本。 本实践提供基于云原生应用产品提供微服务注册配置中心、微服务治理和云原生网关等一系列高性能和高可用的企业级云服务能力。
专有网络由逻辑网络设备(如虚拟路由,虚拟交换机)组成,可以通过专线/VPN等连接方式与传统 数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上云。 微服务引擎MSE(MicroserviceEngine),面向业界主流开源微服务项目,提供注册配置中心和分布 式协调(原生支持 Nacos/ZooKeeper/Eureka)、云原生网关(原生...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,日志服务(SLS),NAT网关,微服务引擎,消息队列 RocketMQ 版,云速搭
弹性容器实例
阿里云弹性容器实例是阿里云弹性计算提供的敏捷安全的Serverless容器运行服务。您无需管理底层服务器,只需要提供打包好的镜像,即可运行容器,并仅为容器实际运行消耗的资源付费。
多级别容器组规格,自由搭配容器组内容规格.按实际使用量收费.按您实际运行时长收费,不使用不收费.以小时为计费周期,按秒收费.按实例启动到结束时间段消耗资源收费.按量按秒收费.秒级开通和扩,满足业务的实时响应.自定义弹性伸缩规则.支持 k8s 多种规则和类型的弹性伸缩组配置.便捷的批量启动容器,秒级的部署时间....
来自: 云产品
容器安全解决方案
基于阿里云容器安全攻击矩阵,重点关注容器构建、容器部署和容器运行三大生命周期阶段,通过云原生方式,多维立体构建容器安全能力,为企业云上容器化进程提供全方位安全保障。
基于阿里云多年容器安全工作经验,沉淀云上容器ATT&CK攻防矩阵,整合云安全能力与原生容器服务,提供自动化的容器安全检测和响应能力,通过云上容器安全一体化方案,助力企业云上业务负载容器化进程.容器安全解决方案.本方案基于阿里云容器安全ATT&CK攻防矩阵,重点关注容器构建、容器部署和容器运行三大生命周期阶段,通过...
来自: 解决方案
容器镜像服务
阿里云容器镜像服务(简称 ACR)是面向容器镜像、Helm Chart 等符合 OCI 标准的云原生制品安全托管及高效分发平台。 ACR 支持全球同步加速、大规模/大镜像分发加速、多代码源构建加速等全链路提效,与容器服务 ACK 无缝集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。
容器镜像服务企业版 ACR EE 不仅具备高效的镜像分发能力,而且也提供了安全的云原生应用交付链能力,唱鸭可以从容不迫地完成每天 10+次的容器化部署,DevSecOps 的体感非常顺滑.95后宠爱的百变音乐神器,唱鸭玩转云原生AI.完美日记在一开始进行容器化改造时就使用了阿里云镜像企业版ACR EE,它的优势是比自建harbor要稳定与...
来自: 云产品
容器服务 Kubernetes 版 ACK
阿里云容器服务Kubernetes版ACK(容器服务Kubernetes版,简称ACK)支持企业级K8s容器化应用的全生命周期管理,提供高性能可伸缩的容器应用管理能力,助力企业高效运行云端K8s容器化应用。
ACK 控制台,体验更多功能产品选型线上生产开发测试高性价比容器服务 ACK 提供多种集群类型,阅读文档了解更多入门与试用快速上手01准备容器集群1创建容器集群2「可选」在本地链接云上容器集群 02拉取镜像并创建应用1使用容器服务支持的官网镜像部署应用2上传自有应用镜像,并在容器服务中运行03应用更新与扩1通过灰度、...
来自: 云产品
容器存储解决方案
容器存储解决方案,适配云原生极致弹性、持久化数据共享、高可用、高性能的要求。
通过文件存储 NAS 提供 GB/s 级的吞吐能力,云上 NAS 兼容现有录制转码软件,支撑容器业务的快速扩,保障疫情期间的直播录制业务顺利上线。完美应对疫情期间业务暴涨,移除原有存储 IO 瓶颈.容器存储解决方案技术解析.根据您提交的需求,将有售前专家免费服务!根据您提交的需求,将有售前专家免费服务!售前专家免费服务...
来自: 解决方案
容器服务Serverless版
容器服务Serverless版是一款基于阿里云弹性计算基础架构,完全兼容Kuberentes生态,安全、可靠的容器产品。通过该产品,无需管理和维护节点即可快速创建Kuberentes容器应用,并且根据应用配置的CPU和内存资源量按需付费,使您更专注应用本身,而非运行应用的基础设施。
容器服务技术专家 冬岛:\\.① ACK Serverless 是什么?容器服务技术专家冬岛:\\.② ACK Serverless 基本操作.容器服务技术专家冬岛:\\.③ ACK Serverless 功能讲解.简化 Kubernetes 集群管理.选择 ACK Serverless 集群无需管理服务器和节点,无需维护固定资源池,低运维管理成本,让用户聚焦业务应用.基于 ECI 提供丰富...
来自: 云产品
混合云容器管控解决方案
混合云容器管控解决方案是指将部署在本地数据中心或者阿里云公有云上的阿里云敏捷版容器服务产品到自建、存量Kubenetes集群或公有云ACK容器服务集群提供统一视图纳管、运维、联邦、灾备、跨集群弹性伸缩等能力。
该方案为客户提供从阿里云专有云容器服务产品到公有云ACK容器服务集群安全可靠的部署、统一视图运维管控、灾备、负载路由控制等能力,可集成并融合阿里云弹性计算、网络、存储等产品能力,形成面向生产应用场景的混合容器云完整解决方案.混合云容器管控解决方案.根据您提交的需求,将有售前专家免费服务!根据您提交的需求...
来自: 解决方案
云原生安全容器解决方案
基于轻量虚拟机技术的安全容器,结合ECS弹性裸金属服务器(神龙),可以让应用运行在一个带有独立内核的沙箱环境中,在享用容器技术带来的便利同时,兼具了传统虚拟机的强安全隔离能力,但overhead更少、秒级启动、对性能影响非常小,同时具备和Docker容器一样的用户体验,例如日志、存储、监控、弹性等。
安全沙箱集群.配置安全沙箱节点.安全沙箱集群管理.安全沙箱兼容性说明.基于CSI-Plugin的NAS直挂沙箱.安全沙箱高级进阶.runC容器和runV容器的区别.自定义配置安全沙箱.解决方案POC验证.根据客户需求场景判断方案是否适用,并进行POC验证.创建安全沙箱集群.在阿里云容器服务ACK产品控制台中购买并创建安全沙箱集群.实施...
来自: 解决方案
分布式云容器平台ACK One
阿里云分布式云容器平台ACK One面向混合云、多集群、分布式计算等场景,支持连接您任何地域、基础设施上的K8s集群,提供一致的社区兼容的API,助力管理分布式云资源
业务高峰期,在云端快速扩,把一些业务流量引到云端.按需在云上伸缩计算资源和应用.开启日志,监控,事件,享受云上同等的运维体验.增强可观测性.一键开启审计,安全巡检,节点风险探测.安全能力提升.云下开发测试后的应用无缝发布到云上.云下开发测试.容器服务 ACK.分布式云容器平台 ACK One.相关产品推荐.注册集群,接...
来自: 云产品
ACK容器平台集群安全控制
ACK<em>容器</em>平台集群安全控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
禁止容器的部分内核权限,例如通常情况下容器拥有 CAP_CHOWN权限,允许进程 修改文件系统中文件的所有者,同样可以通过 securityContext的 capabilities禁用 该内核权限。文档版本:20220207 36 ACK容器平台集群安全控制最佳实践 Kubernetes集群的Security Context 部署 Pod后测试容器不允许修改文件的所有者:3.3.Pod-...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
容器服务 Edge 版 ACK Edge
容器服务 Edge 版 ACK Edge是一款提供标准 Kubernetes 集群云端托管,支持边缘计算资源、业务快速接入、统一管理、统一运维的云原生应用平台,能够帮助您轻松实现云边一体化协同。
边缘集群.容器服务 Edge 版视频.如何统一管控不同边缘区域下的主机.如何快速实现边缘应用的快速部署.边缘扩展功能.边缘网络自治.使用InClusterConfig的业务Pod.边缘运维通道.使用 LVM 本地存储.提供云上云下混合资源管理,统一编排调度云上资源按需弹性,承载原边缘侧业务,降本增效.业务需要低延迟、高带宽、数据实时...
来自: 云产品
阿里云最佳实践容器workshop
阿里云最佳实践<em>容器</em>workshop
通过本篇最佳实践,可以熟悉容器及k8s的基本操作。基于eci的高弹性架构,能有效的应对业务流量洪峰,同时提升资源使用效率。
CPU=0.25表示使用 1/4个 core 步骤2 默认会以镜像版本生成环境变量 PKG_RELEASE,容器创建成功之后,可以登录到 内部查看环境变量是否生效。步骤3 将日志目录/var/log/nginx挂载到临时目录(emptyDir卷),方便本机日志查看。步骤4 日志配置,通过 SLS日志服务来查看日志,并可以通过 sls来做统计、聚合等操作。日志库...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),访问控制,容器镜像服务 ACR,云效,云速搭
容器跨可用区高可用
<em>容器</em>跨可用区高可用
场景描述 本实践适合使用容器服务ACK结合阿里云上的 其他产品构建跨可用区高可用应用的场景。在一 开始创建容器服务ACK的时候就把容器集群建 成多个可用区的架构,某可用区挂掉后,不影响 应用和集群的高可用。容器服务ACK通常配合 高可用SLB,RDS,Redis等产品,实现跨可用 区高可用。 解决问题 1.利用容器服务ACK搭建跨可用区高可用 的应用 2.容器服务ACK结合SLB,RDS,REDIS构 建高可用应用 产品列表 容器服务ACK RDSforMysql版 云数据库Redis版 文件存储NAS
容器服务 Kubernetes 版简化集群的搭建和扩等工作,整合阿里云虚拟化、存储、网络 和安全能力,打造云端最佳的 Kubernetes 容器化应用运行环境。详见 https://cn.aliyun.com/product/kubernetes 文件存储 NAS:是一个可共享访问,弹性扩展,高可靠,高性能的分布式文件系 统。它基于 POSIX 文件接口,天然适配原生操作...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,文件存储NAS,容器服务 ACK,云数据库 Redis 版,云速搭CADT
容器Swarm集群向ACK集群灰度迁移
<em>容器</em>Swarm集群向ACK集群灰度迁移
场景描述 随着K8S生态的完善,越来越多的客户需要从 Swarm集群迁移向ACK集群 解决问题 1.迁移过程中维持业务的延续性 2.迁移过程业务高可用 3.迁移过程可灰度 4.迁移过程可回滚 5.迁移进度可把控 产品列表 专有网络VPC 云数据库RDSMySQL 容器服务ACK 云服务器ECS
容器 Swarm集群向 ACK集群灰度迁移 最佳实践 部署架构图 场景描述 方案说明:随着 K8S生态的完善,越来越多的客户需要从 1、容器集群部署,左侧 Swarm集群,右侧 K8s集群 Swarm集群迁移向 ACK集群 2、SLB做应用高可用和应用扩展 3、DNS结合全局流量控制,权重和后端健康检查 解决问题 1.迁移过程中维持业务的延续性 2.迁移...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,容器服务 ACK
金融行业从经典网络向VPC容器化改造
金融行业从经典网络向VPC<em>容器</em>化改造
本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势 容器化完成经典网络完成向VPC网络改 造 应用发布灵活 运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表 专有网络VPC 容器服务Kubernetes版 日志服务SLS 云数据库RDS版 NAT网关 容器镜像服务ACR 云盘
金融行业从经典网络向VPC容器化改造 最佳实践 业务架构 场景描述 本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势  容器化完成经典网络完成向VPC网络改 造  应用发布灵活  运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表  专有网络VPC  ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,容器服务 ACK,日志服务(SLS),容器镜像服务 ACR
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用