上云无忧 > 文档中心 > 百度智能云容器镜像服务 CCR 网络访问控制概述
容器镜像服务 CCR
百度智能云容器镜像服务 CCR 网络访问控制概述

文档简介:
容期镜像服务企业版提供网络访问控制管理能力,为保障您的容器镜像、Helm Chart以及其他符合OCI规范的制品数据安全,企业版实例默认拒绝所有外部访问。 您需要配置公网或私有网络访问控制策略之后,才可以通过私有网络或公网访问该实例。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

容期镜像服务企业版提供网络访问控制管理能力,为保障您的容器镜像、Helm Chart以及其他符合OCI规范的制品数据安全,企业版实例默认拒绝所有外部访问。

您需要配置公网或私有网络访问控制策略之后,才可以通过私有网络或公网访问该实例。具体操作请参见:

  • 配置私有网络访问控制
  • 配置公网访问控制
相似文档
  • 容器镜像服务CCR企业版支持配置私有网络访问控制,通过将私有网络与企业版实例打通,可实现私网络内的客户端访问实例。 在云原生使用场景中,建议您配置私有网络访问控制,通过内网拉取容器镜像可有效提升镜像拉取效率,同时避免公网带宽成本。文本将介绍如何在企业版实例中配置私有网络访问控制。
  • 容器镜像服务CCR企业版支持配置公网访问控制,可基于白名单策略来限制公网环境中的客户端访问实例,保障实例内的容器镜像等数据安全。文本将介绍如何在企业版实例中配置公网访问控制。
  • 容器镜像服务CCR企业版支持基于IAM策略授权,它主要用于帮助用户安全管理百度智能云账号下资源的访问权限。通过IAM您可以将权限策略授予子用户(组)从而控制哪些用户可以使用哪些资源。IAM详细说明请见多用户访问控制。 本文将介绍为用户授予不同IAM权限策略。
  • 容器镜像服务CCR企业版中的命名空间用于管理和隔离具有一定关联关系的镜像仓库和Helm Chart仓库。 命名空间不直接存储云原生制品数据,可映射为企业内部的组织部门、产品项目等,结合权限管理可实现不同的用户访问或操作指定命名空间中的数据。
  • 容器镜像服务CCR企业版兼容OCI标准,在托管Docker镜像的基础之上,还支持对Helm Chart、OPA Bundle、CNAB(云原生应用程序包)及自定义的OCI Artifacts的托管、分发,满足进阶客户在更多场景下的使用需求。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部