阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构-ESG跨境

阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构

来源网络
来源网络
2022-07-05
点赞icon 0
查看icon 554

阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构阿里云容器服务ACK集群如何使用BYOK创建加密云盘当您的业务因为安全需求或法规合规要求等原因,需要对存储在云盘上的数据进行加密保护时,您可以在ACK容器集群中使用云盘加密功能,无需构建、维护和保护自己的密钥管理基础设施,即可保护数据的隐私性和自主性......

阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构




阿里云容器服务ACK集群如何使用BYOK创建加密云盘

当您的业务因为安全需求或法规合规要求等原因,需要对存储在云盘上的数据进行加密保护时,您可以在ACK容器集群中使用云盘加密功能,无需构建、维护和保护自己的密钥管理基础设施,即可保护数据的隐私性和自主性。

使用BYOK创建加密云盘时,系统需要使用同一地域的密钥管理服务(KMS)提供的BYOK(Bring Your Own Key)。因此,首次通过控制台或者API使用云盘加密功能之前,您必须先开通密钥管理服务。

1.创建BYOK

登录密钥管理服务控制台创建BYOK并记录密钥ID:

2. 创建StorageClass使用BYOK

在ACK容器集群中新建StorageClass并配置encrypted: truekmsKeyId: your BYOK使用BYOK,示例如下:

$ cat storageclassssdbyok.yamlapiVersion: storage.k8s.io/v1kind: StorageClassmetadata: name: aliclouddiskssdbyokparameters: type: cloudssd encrypted: true kmsKeyId: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxprovisioner: alicloud/diskreclaimPolicy: Delete$ kubectl apply f storageclassssdbyok.yaml

查看StorageClass:

$ kubectl get scNAME            PROVISIONER   AGEaliclouddiskavailable  alicloud/disk  19maliclouddiskefficiency  alicloud/disk  19maliclouddiskessd     alicloud/disk  19maliclouddiskssd     alicloud/disk  19maliclouddiskssdbyok   alicloud/disk  28s

3. 创建示例应用创建并挂载云盘

$ cat deploy.yamlkind: PersistentVolumeClaimapiVersion: v1metadata: name: diskssdbyokspec: accessModes:   ReadWriteOnce storageClassName: aliclouddiskssdbyok resources:  requests:   storage: 20Gikind: PodapiVersion: v1metadata: name: diskpodssdbyokspec: containers: name: diskpodbyok  image: nginx  volumeMounts:   name: diskpvcbyok    mountPath: /mnt restartPolicy: Never volumes:   name: diskpvcbyok   persistentVolumeClaim:    claimName: diskssdbyok$ kubectl apply f deploy.yaml

查看PV:

$ kubectl get pvNAME           CAPACITY  ACCESS MODES  RECLAIM POLICY  STATUS  CLAIM          STORAGECLASS       REASON  AGEdj6c5jezzajt9ri47lvjs  20Gi    RWO      Delete      Bound  default/diskssdbyok  aliclouddiskssdbyok      8s

我们可以在ECS控制台查看 volume id为dj6c5jezzajt9ri47lvjs的云盘是否已加密:

4. 其他

更多关于云盘加密以及BYOK的介绍请参考:https://help.aliyun.com/documentdetail/107972.html

作者:流生


文章推荐
wihs卖家设置productboost的竞拍价格注意事项和技巧
Twitter推广有哪些必备的辅助工具,twitter营销的几个妙招
Vcan有哪些功能,vcu功能介绍
Wish卖家如何应对产品销量下降的问题,wish卖家的十大技巧


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
ESG专业服务案例
查看
1
1个月孵化,GMV增长4400%
【能解决问题的才叫资源 能赚钱的才叫专业】 >> Gmarket卖家店铺经过ESG跨境客户经理优化,月GMV达到20万美金!
2
对接平台官方关键人,3天解封店铺
【精准资源对接 极速解决问题】 >> ESG跨境帮我解决了韩国平台店铺异常问题——运营韩国平台的卖家
3
ESG速度!5小时,PayPal解封
【用资源解决难题 以效率展现专业】 >> ESG拥有Paypal支付和Onbuy平台双绿通道为卖家保驾护航!
4
据理力争,客户产品喜获0竞争绿洲
【只要资源好 跨境弯路少】>> ESG跨境通过专业市场调研分析产品数据,向平台争取机会,卖家成功上架市场热卖而平台稀缺产品,拓展了西班牙新商机!
ESG跨境福利分享群
加入
ESG跨境福利分享群
扫码进群
跨境福利分享群
加入
跨境福利分享群
扫码进群
亚马逊&跨境增长交流群
加入
亚马逊&跨境增长交流群
扫码进群
韩国平台交流群
加入
韩国平台交流群
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
开店大全-北美篇
开店大全-蓝海篇
韩国平台站内推广指南-Gmarket Global
CD平台自注册指南
韩国大促热销品预测
开店大全-南亚篇
开店大全-土耳其篇
开店大全-欧洲篇
开店大全-日韩篇
跨境电商运营大全
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠
betvictor代理

立即登记,定期获得更多资讯

订阅
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部

进行中
全球平台详解——蓝海篇
报名中
Baidu
map