上云无忧 > 找云产品 > 【阿里云】云原生安全容器解决方案
【阿里云】云原生安全容器解决方案
基于轻量虚拟机技术和ECS神龙的安全容器,让应用运行在一个带有独立内核的沙箱环境中,享用容器技术带来便利的同时,兼具了传统虚拟机的强安全隔离能力,但overhead更少、秒级启动、性能影响更小,还具备和Docker容器一样的用户体验,例如日志、存储、监控、弹性等。
*此产品及展示信息均由阿里云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:100000万元人民币

成立时间:2008-04-08


阿里云档案>>

基于轻量虚拟机技术和ECS神龙的安全容器,让应用运行在一个带有独立内核的沙箱环境中,享用容器技术带来便利的同时,兼具了传统虚拟机的强安全隔离能力,但overhead更少、秒级启动、性能影响更小,还具备和Docker容器一样的用户体验,例如日志、存储、监控、弹性等。


方案架构



客户痛点

传统虚拟机应用痛点
传统虚拟机部署应用,虽然安全性较高,但无法享用到镜像和容器带来的技术红利,并且传统虚拟机的Overhead开销较大,交付效率分钟级。


应用混部增大安全隐患
应用容器化部署后,同一节点上混部着不同业务、租户的应用容器共享同一内核,当内核或者Runtime出现漏洞后,恶意代码会逃逸到后端内网嗅探或攻击其他应用和系统服务、窃取数据等。




资源争抢,性能干扰
传统容器的资源和性能隔离较弱,同一节点上不同应用间相互争抢资源,影响延迟敏感型业务稳定性。



方案优势

超强安全隔离、性能隔离、故障隔离
基于成熟的轻量虚拟机技术的安全容器运行时,提供了超强的不可信应用隔离、故障隔离、性能隔离以及多租户应用隔离等能力。即便宿主机内核、容器Runtime 甚至沙箱GuestOS内核出现漏洞,恶意应用也无法逃逸、渗透到后端内网。

主动防控,全链路安全加固
安全容器配合云安全中心,为应用容器提供了从基础设施、软件供应链以及运行时全链路的安全检测和加固,为应用安全运行保驾护航。

极致体验,标准适配
1. 在网络、日志、监控、存储等方面有着和Docker容器一样的使用操控体感;极速启动,秒级交付;优秀的兼容性和稳定性。
2. 基于标准Kubernetes API构建,便于适配、扩展及迁移;支持Docker节点池、安全沙箱节点池混合部署,通过RuntimeClass可为Pod轻松实现容器运行时的灵活调度和切换。

使用流程

解决方案POC验证
根据客户需求场景判断方案是否适用,并进行POC验证。

创建安全沙箱集群
在阿里云容器服务ACK产品控制台中购买并创建安全沙箱集群。

实施部署与验证
在安全沙箱集群中部署runv沙箱应用,验证隔离性等。

落地
方案实施部署,在生产环境测试验证后正式交付。

相似产品
  • 想买: 216人 简介: 该方案为客户提供从阿里云专有云容器服务产品到公有云ACK容器服务集群安全可靠的部署、统一视图运维管控、灾备、负载路由控制等能力,可集成并融合阿里云弹性计算、网络、存储等产品能力,形成面向生产应用场景的混合容器云完整解决方案。
  • 想买: 378人 简介: 边缘计算云原生解决方案,旨在通过云原生架构构建边缘计算(物联网、CDN、混合云等)云边一体化协同基础设施。通过云端托管边缘资源/应用,无缝对接丰富云产品能力,提供边缘计算业务的自动化运维、高可靠性保障,降低边缘应用的运维工作量,提升边缘计算业务创新效率。
  • 想买: 229人 简介: 通过云原生的方式实现业务应用层面的弹性,达到低成本下的快速扩展。轻松搞定大促弹性,做到自动扩容、自动部署、高可靠性保障、自动缩容、运维工作量低、自动化程度高、成本低。
  • 想买: 227人 简介: 相比普通的整体迁云方案,本方案平滑迁移复杂但是对业务影响小。将用户未容器化应用、容器化应用、K8s应用平滑地迁移到容器服务ACK上, 保证用户业务可靠性、稳定性、安全性和灵活性。
  • 想买: 245人 简介: 通过结合物联网可信采集技术和区块链技术,构建从贯标、开发、评测、生产、检验、运维等阶段的产品全生命周期的透明可信质量监管,有效解决了多方互信问题,在智能制造、质量溯源场景中实现了“标准+结果”的多方互信、建设“透明工厂”,助力制造业升级。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部