赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. ACK Edge集群
  4. 安全合规
  5. 容器应用安全
  6. 为应用导入阿里云KMS服务凭据

为应用导入阿里云KMS服务凭据

  • 容器应用安全
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

您可以在应用Pod中以文件系统或Secret挂载的形式,将存储在阿里云KMS凭据管家中的密文引入到应用程序中使用,避免敏感数据在应用开发构建流程中传播和泄露。默认情况下,您直接从文件系统读取密钥和阿里云KMS凭据管家之间的直接交互可能存在兼容性问题,您可以通过ack-secret-manager或csi-secrets-store-provider-alibabacloud组件解决此类兼容性问题。

组件介绍

  • ack-secret-manager支持以Kubernetes Secret实例的形式向集群导入或同步KMS凭据信息,确保您集群内的应用能够安全的访问敏感信息。工作负载可以通过文件系统挂载指定Secret实例使用凭据信息。

  • csi-secrets-store-provider-alibabacloud支持以Kubernetes Secret实例的形式向集群导入或同步KMS凭据信息,确保您集群内的应用能够安全的访问敏感信息;还支持通过CSI Inline的形式将凭据密钥作为文件系统直接挂载到应用程序中,适用于通过文件系统接口(例如读取文件)来获取敏感信息的应用。

使用场景

组件

适用的集群

使用说明

相关操作

ack-secret-manager

  • ACK托管集群

  • ACK专有集群

  • ACK One注册集群

  • ACK Serverless集群

支持Secret同步和更新。

使用ack-secret-manager导入阿里云KMS服务凭据

csi-secrets-store-provider-alibabacloud

1.20及以上版本的集群:

  • ACK托管集群

  • ACK专有集群

  • ACK One注册集群

  • 支持Secret同步和更新。

  • 支持通过CSI Inline的形式将凭据密钥作为文件系统直接挂载到应用程序中。

使用csi-secrets-store-provider-alibabacloud导入阿里云KMS服务凭据

相关计费

  • ack-secret-manager和csi-secrets-store-provider-alibabacloud安装使用免费,但安装后将占用Worker节点资源。您可以在安装组件时配置各模块的资源申请量。

  • 使用KMS凭据管家会产生费用。相关计费,请参见产品计费。

相关文章

启用安全策略管理 2025-04-21 11:13

为了满足集群合规性要求、提升集群安全性,推荐您启用安全策略管理功能。安全策略管理功能提供了符合Kubernetes容器应用场景的安全策略规则,包括Infra(基础设施层资源)、Compliance(Kubernetes合规规范)、PSP(基于PodSecurityPolicy能力的拓展)和K8s-g

容器安全策略规则库说明 2025-04-21 11:13

您可以为Pod配置安全策略,验证Pod部署和更新的请求是否安全。ACK集群策略管理功能提供了四类内置规则库,包括Compliance、Infra、K8s-general和PSP。 规则介绍 当前容器服务ACK容器安全策略规则库包含以下四类规则模板:<

配置巡检检查集群工作负载 2025-04-21 11:13

ACK提供巡检功能,帮助您扫描集群中工作负载配置的安全隐患。执行巡检任务后,系统会生成巡检报告,您可以根据报告结果查看并处理风险项,实时了解集群中工作负载的健康状态。 前提条件

使用安全监控 2025-04-21 11:13

安全监控提供监控和告警能力,包括恶意镜像启动、病毒和恶意程序的查杀、容器内部入侵行为、容器逃逸和高风险操作预警等主要的容器侧攻击行为。本文介绍如何使用安全监控功能。 前提条件

使用阿里云KMS进行Secret的落盘加密 2025-04-21 11:13

在ACK Edge集群Pro版中,您可以使用在阿里云密钥管理服务KMS(Key Management Service)中创建的密钥加密Kubernetes Secret密钥,提升加密数据保护能力。本文主要介绍如何使用KMS中管理的密钥对ACK Edge集群Pro版中的Kubernetes Secre

为应用导入阿里云KMS服务凭据 2025-04-21 11:13

您可以在应用Pod中以文件系统或Secret挂载的形式,将存储在阿里云KMS凭据管家中的密文引入到应用程序中使用,避免敏感数据在应用开发构建流程中传播和泄露。默认情况下,您直接从文件系统读取密钥和阿里云KMS凭据管家之间的直接交互可能存在兼容性问题,您可以通过ack-secret-manager或c

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号