轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
dellemc/csm-authorization-proxy
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

csm-authorization-proxy Docker 镜像下载 - 轩辕镜像

csm-authorization-proxy 镜像详细信息和使用指南

csm-authorization-proxy 镜像标签列表和版本信息

csm-authorization-proxy 镜像拉取命令和加速下载

csm-authorization-proxy 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

csm-authorization-proxy
dellemc/csm-authorization-proxy

csm-authorization-proxy 镜像详细信息

csm-authorization-proxy 镜像标签列表

csm-authorization-proxy 镜像使用说明

csm-authorization-proxy 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

容器存储模块(CSM)授权代理,用于验证和授权容器存储资源的访问请求,通过基于策略的访问控制确保存储资源的安全访问。
2 收藏0 次下载activedellemc镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

csm-authorization-proxy 镜像详细说明

csm-authorization-proxy 使用指南

csm-authorization-proxy 配置说明

csm-authorization-proxy 官方文档

CSM Authorization Proxy 镜像文档

镜像概述和主要用途

CSM Authorization Proxy 是 Dell EMC Container Storage Modules (CSM) 的核心组件之一,作为授权代理服务运行。其主要功能是接收并处理对容器存储资源的访问请求,通过验证请求者身份和检查预定义策略,决定是否授予访问权限。该镜像旨在增强容器化环境中存储资源的访问安全性,确保只有经过授权的实体(用户、应用或服务)能够访问特定存储资源,适用于需要严格访问控制的企业级容器存储部署。

核心功能和特性

  • 基于策略的授权控制:通过加载和执行JSON或YAML格式的授权策略,实现对存储资源访问的精细化控制。
  • 多租户支持:支持Kubernetes多租户环境,可基于命名空间、服务账户等租户标识实施隔离的授权规则。
  • 访问请求验证:集成身份认证结果(如来自CSM Authentication组件的令牌),验证请求者身份合法性。
  • 审计日志记录:记录所有授权决策(允许/拒绝)及关键请求元数据,支持安全审计和合规性检查。
  • 高可用性:支持多实例部署,通过负载均衡实现服务高可用,避免单点故障。
  • 动态策略更新:支持热加载策略文件,无需重启服务即可更新授权规则。

使用场景和适用范围

  • 企业级Kubernetes集群:在多团队共享的Kubernetes环境中,控制不同团队对存储资源的访问范围。
  • 多租户存储环境:为租户分配独立存储资源池,并通过授权策略限制跨租户访问。
  • 合规性要求高的场景:***、***等行业需满足数据访问审计和最小权限原则的存储部署。
  • 混合云存储管理:统一管理跨本地和云环境的容器存储资源授权策略。

使用方法和配置说明

部署方式

Docker Run 部署

docker run -d \
  --name csm-auth-proxy \
  -p 8080:8080 \
  -v /host/policies:/app/policies \
  -v /host/logs:/app/logs \
  -e AUTH_SERVICE_URL="[***]" \
  -e POLICY_PATH="/app/policies" \
  -e LOG_LEVEL="info" \
  -e LISTEN_PORT="8080" \
  dell/csm-authorization-proxy:latest

Docker Compose 部署

version: '3.8'
services:
  csm-auth-proxy:
    image: dell/csm-authorization-proxy:latest
    container_name: csm-auth-proxy
    ports:
      - "8080:8080"
    volumes:
      - /host/policies:/app/policies
      - /host/logs:/app/logs
    environment:
      - AUTH_SERVICE_URL="[***]"
      - POLICY_PATH="/app/policies"
      - LOG_LEVEL="info"
      - LISTEN_PORT="8080"
    restart: unless-stopped

配置参数说明

环境变量

环境变量名描述默认值是否必填
LISTEN_PORT服务监听端口8080否
POLICY_PATH授权策略文件存放目录(容器内路径)/app/policies否
LOG_LEVEL日志级别,支持 debug、info、warn、errorinfo否
LOG_PATH日志文件存放目录(容器内路径)/app/logs否
AUTH_SERVICE_URLCSM 认证服务(如 CSM Authentication)的访问地址-是
POLICY_RELOAD_INTERVAL策略文件自动重载间隔(秒),设为 0 禁用自动重载300否
TLS_ENABLED是否启用 TLS 加密(true/false)false否
TLS_CERT_PATHTLS 证书文件路径(容器内,TLS_ENABLED=true 时必填)-否
TLS_KEY_PATHTLS 私钥文件路径(容器内,TLS_ENABLED=true 时必填)-否

策略文件格式

策略文件需为 JSON 或 YAML 格式,放置于 POLICY_PATH 指定的目录下。示例策略(allow-pod-storage.yaml):

apiVersion: authorization.csm.dell.com/v1
kind: StorageAccessPolicy
metadata:
  name: allow-frontend-pod-access
spec:
  subjects:
    - kind: ServiceAccount
      name: frontend-sa
      namespace: prod
  resources:
    - kind: PersistentVolumeClaim
      name: frontend-data
      namespace: prod
  actions:
    - get
    - list
    - create
    - delete

启动验证

服务启动后,可通过访问 http://<host>:<port>/health 端点验证运行状态,返回 {"status": "healthy"} 表示服务正常。

注意事项

  • 策略文件需符合 CSM 授权策略规范,否则服务启动时将忽略无效策略并记录错误日志。
  • 生产环境中建议启用 TLS 加密(配置 TLS_ENABLED=true 及证书路径),并限制容器文件系统访问权限。
  • 高并发场景下,建议通过水平扩展部署多个实例,并配合负载均衡器使用。
查看更多 csm-authorization-proxy 相关镜像 →
haproxy logo
haproxy
by library
官方
HAProxy是一款可靠的高性能负载均衡器,主要用于TCP和HTTP协议的流量分发,能够有效均衡服务器负载、提高系统可用性与响应速度,广泛应用于Web服务、数据库集群等场景,通过智能流量调度确保服务稳定运行,是构建高可用、高性能网络架构的关键工具。
20041B+ pulls
上次更新:2 天前
bitnami/oauth2-proxy logo
bitnami/oauth2-proxy
by VMware
认证
Bitnami oauth2-proxy安全镜像,提供基于OAuth2协议的认证代理功能,用于保护Web应用访问安全,支持通过第三方OAuth2提供商验证用户身份并控制访问权限。
4850M+ pulls
上次更新:1 个月前
rancher/k3d-proxy logo
rancher/k3d-proxy
by Rancher by SUSE
认证
通过confd配置的NGINX,用于将请求代理至k3d集群。
21M+ pulls
上次更新:3 年前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.