阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构-ESG跨境

阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构

来源网络
来源网络
2022-07-05
点赞icon 0
查看icon 561

阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构阿里云容器服务ACK集群如何使用BYOK创建加密云盘当您的业务因为安全需求或法规合规要求等原因,需要对存储在云盘上的数据进行加密保护时,您可以在ACK容器集群中使用云盘加密功能,无需构建、维护和保护自己的密钥管理基础设施,即可保护数据的隐私性和自主性......

阿里云容器服务ACK集群如何使用BYOK创建加密云盘,阿里云ack架构




阿里云容器服务ACK集群如何使用BYOK创建加密云盘

当您的业务因为安全需求或法规合规要求等原因,需要对存储在云盘上的数据进行加密保护时,您可以在ACK容器集群中使用云盘加密功能,无需构建、维护和保护自己的密钥管理基础设施,即可保护数据的隐私性和自主性。

使用BYOK创建加密云盘时,系统需要使用同一地域的密钥管理服务(KMS)提供的BYOK(Bring Your Own Key)。因此,首次通过控制台或者API使用云盘加密功能之前,您必须先开通密钥管理服务。

1.创建BYOK

登录密钥管理服务控制台创建BYOK并记录密钥ID:

2. 创建StorageClass使用BYOK

在ACK容器集群中新建StorageClass并配置encrypted: truekmsKeyId: your BYOK使用BYOK,示例如下:

$ cat storageclassssdbyok.yamlapiVersion: storage.k8s.io/v1kind: StorageClassmetadata: name: aliclouddiskssdbyokparameters: type: cloudssd encrypted: true kmsKeyId: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxprovisioner: alicloud/diskreclaimPolicy: Delete$ kubectl apply f storageclassssdbyok.yaml

查看StorageClass:

$ kubectl get scNAME            PROVISIONER   AGEaliclouddiskavailable  alicloud/disk  19maliclouddiskefficiency  alicloud/disk  19maliclouddiskessd     alicloud/disk  19maliclouddiskssd     alicloud/disk  19maliclouddiskssdbyok   alicloud/disk  28s

3. 创建示例应用创建并挂载云盘

$ cat deploy.yamlkind: PersistentVolumeClaimapiVersion: v1metadata: name: diskssdbyokspec: accessModes:   ReadWriteOnce storageClassName: aliclouddiskssdbyok resources:  requests:   storage: 20Gikind: PodapiVersion: v1metadata: name: diskpodssdbyokspec: containers: name: diskpodbyok  image: nginx  volumeMounts:   name: diskpvcbyok    mountPath: /mnt restartPolicy: Never volumes:   name: diskpvcbyok   persistentVolumeClaim:    claimName: diskssdbyok$ kubectl apply f deploy.yaml

查看PV:

$ kubectl get pvNAME           CAPACITY  ACCESS MODES  RECLAIM POLICY  STATUS  CLAIM          STORAGECLASS       REASON  AGEdj6c5jezzajt9ri47lvjs  20Gi    RWO      Delete      Bound  default/diskssdbyok  aliclouddiskssdbyok      8s

我们可以在ECS控制台查看 volume id为dj6c5jezzajt9ri47lvjs的云盘是否已加密:

4. 其他

更多关于云盘加密以及BYOK的介绍请参考:https://help.aliyun.com/documentdetail/107972.html

作者:流生


文章推荐
wihs卖家设置productboost的竞拍价格注意事项和技巧
Twitter推广有哪些必备的辅助工具,twitter营销的几个妙招
Vcan有哪些功能,vcu功能介绍
Wish卖家如何应对产品销量下降的问题,wish卖家的十大技巧


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
ESG专业服务案例
查看
1
1个月孵化,GMV增长4400%
【能解决问题的才叫资源 能赚钱的才叫专业】 >> Gmarket卖家店铺经过ESG跨境客户经理优化,月GMV达到20万美金!
2
对接平台官方关键人,3天解封店铺
【精准资源对接 极速解决问题】 >> ESG跨境帮我解决了韩国平台店铺异常问题——运营韩国平台的卖家
3
ESG速度!5小时,PayPal解封
【用资源解决难题 以效率展现专业】 >> ESG拥有Paypal支付和Onbuy平台双绿通道为卖家保驾护航!
4
据理力争,客户产品喜获0竞争绿洲
【只要资源好 跨境弯路少】>> ESG跨境通过专业市场调研分析产品数据,向平台争取机会,卖家成功上架市场热卖而平台稀缺产品,拓展了西班牙新商机!
韩国平台交流群
加入
韩国平台交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
ESG跨境专属福利分享群
加入
ESG跨境专属福利分享群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
《开店大全-主流平台篇》
《开店大全-东南亚篇》
《CD平台自注册指南》
《开店大全-俄罗斯篇》
《韩国站内推广指南》
《韩国热销品预测》
《开店大全-日韩篇》
《开店大全-拉美篇》
《开店大全-欧洲篇》
《开店大全-蓝海篇》
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠

立即登记,定期获得更多资讯

订阅
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部

进行中
全球平台详解——主流平台篇
报名中
Baidu
map