轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
cloudcustodian/mailer
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

mailer Docker 镜像下载 - 轩辕镜像

mailer 镜像详细信息和使用指南

mailer 镜像标签列表和版本信息

mailer 镜像拉取命令和加速下载

mailer 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

mailer
cloudcustodian/mailer

mailer 镜像详细信息

mailer 镜像标签列表

mailer 镜像使用说明

mailer 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Cloud Custodian是用于管理公有云账户和资源的规则引擎,允许用户定义策略以实现安全、合规且成本优化的云基础设施管理,支持AWS、Azure和GCP,通过YAML配置文件指定资源类型的过滤条件和操作,可运行于无服务器环境或作为定时任务执行。
3 收藏0 次下载activecloudcustodian镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

mailer 镜像详细说明

mailer 使用指南

mailer 配置说明

mailer 官方文档

Cloud Custodian

Cloud Custodian Logo

![]([] ![CI]([] ![]([] ![]([] ![]([] ![]([]

镜像概述和主要用途

Cloud Custodian是用于管理公有云账户和资源的规则引擎。它允许用户定义策略,以实现良好管理的云基础设施,既安全又能优化成本。它将组织中的许多临时脚本整合为一个轻量灵活的工具,提供统一的指标和报告。

Custodian可用于管理AWS、Azure和GCP环境,通过确保实时符合安全策略(如加密和访问要求)、标签策略,以及通过未使用资源的清理和非工作时间资源管理实现成本控制。

Custodian策略以简单的YAML配置文件编写,用户可在其中指定资源类型(EC2、ASG、Redshift、CosmosDB、PubSub Topic等)的策略,并由过滤器和操作的词汇表构建而成。

它与每个云提供商的原生无服务器功能集成,通过内置配置提供策略的实时执行,也可作为服务器上的简单定时任务运行,以针对大型现有资源集群执行。

核心功能和特性

  • 全面的公有云服务支持:丰富的操作和过滤器库,用于构建策略,支持各类公有云服务和资源。
  • 灵活的资源过滤:支持基于嵌套布尔条件对资源进行任意过滤。
  • 策略试运行:可对任何策略进行试运行,查看其执行效果。
  • 自动配置无服务器功能和事件源:(AWS CloudWatchEvents、AWS Config Rules、Azure EventGrid、GCP AuditLog & Pub/Sub等)。
  • 云原生指标输出:提供与策略匹配的资源的云提供商原生指标。
  • 结构化输出到云存储:将匹配策略的资源信息输出到云原生对象存储。
  • 智能缓存使用:最小化API调用。
  • 多账户/订阅/项目支持:支持多账户、订阅或项目的使用场景。
  • 经过实战检验:已在一些超大型云环境中投入生产使用。

使用场景和适用范围

  • 安全合规管理:确保云资源实时符合安全策略(如加密要求、访问控制)。
  • 标签策略执行:强制资源遵循组织的标签规范,便于资源管理和成本分配。
  • 成本优化:清理未使用资源、管理非工作时间资源(如自动关闭非工作时间的开发环境实例)。
  • 多云环境治理:在AWS、Azure、GCP等多云环境中实施统一的资源管理策略。
  • 实时资源监控:通过云原生事件源监控资源变更,实时执行策略操作。

详细使用方法和配置说明

策略文件示例

以下是AWS资源的策略示例,涵盖跨账户访问控制、未加密卷实例终止、标签合规性管理等场景:

policies:
  - name: s3-cross-account
    description: |
      检查S3存储桶的跨账户访问权限,并移除跨账户访问。
    resource: aws.s3
    region: us-east-1
    filters:
      - type: cross-account
    actions:
      - type: remove-statements
        statement_ids: matched

  - name: ec2-require-non-public-and-encrypted-volumes
    resource: aws.ec2
    description: |
      配置Lambda和CloudWatch事件目标,监控所有新实例,终止带有未加密卷的实例。
    mode:
      type: cloudtrail
      role: CloudCustodian-QuickStart
      events:
        - RunInstances
    filters:
      - type: ebs
        key: Encrypted
        value: false
    actions:
      - terminate

  - name: tag-compliance
    resource: aws.ec2
    description: |
      计划对不符合标签合规策略的资源在四天后停止。注意:需要单独的策略使用`marked-for-op`过滤器在四天后实际停止实例。
    filters:
      - State.Name: running
      - "tag:Environment": absent
      - "tag:AppId": absent
      - or:
          - "tag:OwnerContact": absent
          - "tag:DeptID": absent
    actions:
      - type: mark-for-op
        op: stop
        days: 4

策略验证、试运行和执行

命令行方式

# 验证配置(默认在运行时自动执行)
$ custodian validate policy.yml

# 试运行策略(不执行操作),查看匹配的资源
$ custodian run --dryrun -s out policy.yml

# 执行策略
$ custodian run -s out policy.yml

Docker方式运行

# 拉取镜像
$ docker pull cloudcustodian/c7n
$ mkdir output

# 运行策略(仅使用环境变量进行认证)
$ docker run -it \
  -v $(pwd)/output:/home/custodian/output \
  -v $(pwd)/policy.yml:/home/custodian/policy.yml \
  --env-file <(env | grep "^AWS\|^AZURE\|^GOOGLE") \
  cloudcustodian/c7n run -v -s /home/custodian/output /home/custodian/policy.yml

# 运行策略(使用AWS STS生成的凭证)
# 注意:挂载.aws/credentials和.aws/config目录,以便容器使用本地用户的AWS凭证
$ docker run -it \
  -v $(pwd)/output:/home/custodian/output \
  -v $(pwd)/policy.yml:/home/custodian/policy.yml \
  -v $(cd ~ && pwd)/.aws/credentials:/home/custodian/.aws/credentials \
  -v $(cd ~ && pwd)/.aws/config:/home/custodian/.aws/config \
  --env-file <(env | grep "^AWS") \
  cloudcustodian/c7n run -v -s /home/custodian/output /home/custodian/policy.yml

认证配置

Cloud Custodian通过环境变量或云提供商的默认凭证链进行认证:

  • AWS:可通过环境变量(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY)、~/.aws/credentials文件或IAM角色(如EC2实例角色)认证。
  • Azure:通过环境变量(AZURE_CLIENT_ID、AZURE_CLIENT_SECRET、AZURE_TENANT_ID等)或Azure CLI凭证认证。
  • GCP:通过环境变量(GOOGLE_APPLICATION_CREDENTIALS指向服务账号密钥文件)或GCP默认凭证认证。

策略模式配置

策略可配置不同的执行模式,以适应不同场景:

  • 定时任务模式(cron):定期执行策略,适用于批量检查现有资源。
  • 事件驱动模式:通过云原生事件源(如AWS CloudTrail、Azure EventGrid)触发,实时响应资源变更。

示例中的ec2-require-non-public-and-encrypted-volumes策略使用cloudtrail模式,通过CloudTrail事件监控RunInstances事件,实时检查新启动的EC2实例。

附加工具

Custodian项目还开发和维护了一系列附加工具:

  • c7n-org:多账户策略执行工具。
  • c7n-policystream:将Git历史作为策略逻辑变更流。
  • c7n-salactus:大规模S3扫描工具。
  • c7n-mailer:向用户发送通知消息的参考实现。
  • c7n-trailcreator:从CloudTrail追溯标记资源创建者。
  • c7n-traildb:CloudTrail索引和时间序列生成,用于仪表盘展示。
  • c7n-logexporter:将CloudWatch日志导出到S3。
  • cask:通过Docker轻松执行Custodian。
  • c7n-guardian:自动化多账户Guard Duty设置。
  • omnissm:EC2 Systems Manager自动化工具。
  • c7n-sentry:解析CloudWatch日志中的Python跟踪信息,集成到Sentry。
  • mugc:清理AWS环境中部署的Cloud Custodian Lambda策略的实用工具。

相关链接

  • ***网站
  • 文档
  • 开发者安装指南
  • 演示视频
  • 贡献指南
查看更多 mailer 相关镜像 →
tozd/mailer logo
tozd/mailer
by tozd
一个简单的邮件发送器,使用nullmailer将邮件中继到配置的邮件服务器,主要作为其他需要发送邮件的应用镜像的基础镜像。
10K+ pulls
上次更新:14 小时前
logzilla/mailer logo
logzilla/mailer
by logzilla
暂无描述
50K+ pulls
上次更新:11 小时前
tidepool/mailer logo
tidepool/mailer
by tidepool
暂无描述
10K+ pulls
上次更新:1 个月前
datastewardshipwizard/mailer logo
datastewardshipwizard/mailer
by datastewardshipwizard
暂无描述
10K+ pulls
上次更新:5 天前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.