赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. ACK Serverless集群
  4. 安全合规
  5. 容器应用安全
  6. 为应用导入阿里云OOS加密参数

为应用导入阿里云OOS加密参数

  • 容器应用安全
  • 发布于 2025-04-18
  • 1 次阅读
文档编辑
文档编辑

您可以在应用Pod中以文件系统或Secret挂载的形式,将存储在阿里云OOS加密参数中的密文引入到应用程序中使用,避免敏感数据在应用开发构建流程中传播和泄露。默认情况下,您直接从文件系统读取密钥和阿里云OOS加密参数之间的直接交互可能存在兼容性问题,您可以通过ack-secret-manager或csi-secrets-store-provider-alibabacloud组件解决此类兼容性问题。

组件介绍

  • ack-secret-manager支持以Kubernetes Secret实例的形式向集群导入或同步OOS加密参数,确保您集群内的应用能够安全的访问敏感信息。工作负载可以通过文件系统挂载指定Secret实例使用凭据信息。

  • csi-secrets-store-provider-alibabacloud支持以Kubernetes Secret实例的形式向集群导入或同步OOS加密参数,确保您集群内的应用能够安全的访问敏感信息;还支持通过CSI Inline的形式将凭据密钥作为文件系统直接挂载到应用程序中,适用于通过文件系统接口(例如读取文件)来获取敏感信息的应用。

使用场景

组件

适用的集群

使用说明

相关操作

ack-secret-manager

  • ACK托管集群

  • ACK专有集群

  • ACK One注册集群

  • ACK Serverless集群

支持Secret同步和更新。

使用ack-secret-manager导入阿里云OOS加密参数

csi-secrets-store-provider-alibabacloud

1.20及以上版本的集群:

  • ACK托管集群

  • ACK专有集群

  • ACK One注册集群

  • 支持Secret同步和更新。

  • 支持通过CSI Inline的形式将凭据密钥作为文件系统直接挂载到应用程序中。

使用csi-secrets-store-provider-alibabacloud导入阿里云OOS加密参数

相关计费

  • ack-secret-manager和csi-secrets-store-provider-alibabacloud安装使用免费,但安装后将占用Worker节点资源。您可以在安装组件时配置各模块的资源申请量。

相关文章

ACK对接外部LDAP验证源 2025-04-18 14:52

随着企业客户上云进程的推进,有些客户有自己的账户体系,而上云后这些体系如何平滑迁移到云上?如何避免大量账号的注册和多份用户名密码的管理?为解决这些问题,本文介绍如何在阿里云上完成对自建LDAP( 轻量目录访问协议)的对接过程。 背景信息

为应用导入阿里云KMS服务凭据 2025-04-18 14:52

您可以在应用Pod中以文件系统或Secret挂载的形式,将存储在阿里云KMS凭据管家中的密文引入到应用程序中使用,避免敏感数据在应用开发构建流程中传播和泄露。默认情况下,您直接从文件系统读取密钥和阿里云KMS凭据管家之间的直接交互可能存在兼容性问题,您可以通过ack-secret-manager或c

为应用导入阿里云OOS加密参数 2025-04-18 14:52

您可以在应用Pod中以文件系统或Secret挂载的形式,将存储在阿里云OOS加密参数中的密文引入到应用程序中使用,避免敏感数据在应用开发构建流程中传播和泄露。默认情况下,您直接从文件系统读取密钥和阿里云OOS加密参数之间的直接交互可能存在兼容性问题,您可以通过ack-secret-manager或c

使用Keycloak OIDC Provider进行身份认证 2025-04-18 14:52

本文介绍如何在ACK托管集群中部署Keycloak服务,并将Keycloak作为K8s OpenID Connect的认证服务器,实现在ACK托管集群上的身份认证。 前提条件 已创建Kubernetes托管版集群,且集群为1.22及以上版本。

使用Notation和Ratify进行OCI制品的加签和验签 2025-04-18 14:52

您可以通过notation-alibabacloud-secret-manager插件基于阿里云KMS管理的密钥对容器镜像服务ACR管理的OCI制品进行加签,然后在集群中安装配置Ratify进行验签,以确保集群中部署的都是有合法签名的镜像,不符合签名的镜像将会被拦截以提升系统安全性。 相关概念 no

使用Vault作为KMS服务 2025-04-18 14:52

Vault是一个基于身份的密钥管理和数据加密系统,提供对Token、密码、证书、API Key等常见敏感凭据的安全存储和控制,可有效解决应用系统中对敏感信息的硬编码问题。本文介绍如何在ACK Serverless集群中部署和使用Vault。 前提条件

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号