上云无忧 > 文档中心 > 百度智能云容器镜像服务 CCR 配置公网访问控制
容器镜像服务 CCR
百度智能云容器镜像服务 CCR 配置公网访问控制

文档简介:
容器镜像服务CCR企业版支持配置公网访问控制,可基于白名单策略来限制公网环境中的客户端访问实例,保障实例内的容器镜像等数据安全。文本将介绍如何在企业版实例中配置公网访问控制。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

容器镜像服务CCR企业版支持配置公网访问控制,可基于白名单策略来限制公网环境中的客户端访问实例,保障实例内的容器镜像等数据安全。文本将介绍如何在企业版实例中配置公网访问控制。

前提条件

  • 已成功创建企业版实例。

操作步骤

开启公网访问入口

  1. 登录容器镜像服务控制台。
  2. 在左侧导航栏,选择实例列表
  3. 在“实例列表”页面单击目标实例。
  4. 在“实例管理”页面左侧导航栏中选择访问控制
  5. 公网页面单击公网访问入口开关开启公网访问入口。

说明

等到公网访问入口开关状态变为“开启”后,则表明入口已开启,此时您可以添加白名单,若开关处于“关闭”状态,则已配置的白名单也将失效,无法访问企业版实例。

添加白名单

  1. 在“公网”页面单击添加白名单
  2. 在“添加公网白名单”弹出框中完成IP地址或IP地址段和备注信息配置,如图所示:

  1. 配置完成后单击确定,该访问白名单即被添加,并且在公网访问入口开启的状态下生效。
相似文档
  • 容器镜像服务CCR企业版支持基于IAM策略授权,它主要用于帮助用户安全管理百度智能云账号下资源的访问权限。通过IAM您可以将权限策略授予子用户(组)从而控制哪些用户可以使用哪些资源。IAM详细说明请见多用户访问控制。 本文将介绍为用户授予不同IAM权限策略。
  • 容器镜像服务CCR企业版中的命名空间用于管理和隔离具有一定关联关系的镜像仓库和Helm Chart仓库。 命名空间不直接存储云原生制品数据,可映射为企业内部的组织部门、产品项目等,结合权限管理可实现不同的用户访问或操作指定命名空间中的数据。
  • 容器镜像服务CCR企业版兼容OCI标准,在托管Docker镜像的基础之上,还支持对Helm Chart、OPA Bundle、CNAB(云原生应用程序包)及自定义的OCI Artifacts的托管、分发,满足进阶客户在更多场景下的使用需求。
  • 容器镜像服务CCR企业版中的镜像仓库可用于管理Docker镜像和其他OCI制品,您可以使用镜像仓库管理不同版本的容器镜像。 镜像仓库归属于命名空间,并从命名空间继承了访问类型和漏洞扫描触发方式等属性,具体信息请参见管理命名空间。
  • 容器镜像服务CCR企业版提供Helm Chart功能,支持在控制台上或通过Helm工具实现Chart的上传与下载,通过该功能您可以高效便捷的托管、分发Kubernetes集群中的各种资源。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部