kasmweb/managerKasm 是一个桌面和应用隔离平台,旨在通过创建按需、一次性、可通过 Web 访问的隔离环境,实现用户与 Web 威胁的安全隔离。其核心目标是在用户设备与 Web 威胁之间建立“鸿沟”,确保用户可安全地进行工作,避免本地设备直接暴露于代码或中。
主要用途:
保护用户免受软件、勒索软件和钓鱼。Web 访问在远程 Kasm 沙箱中进行,本地设备不执行任何网站代码,网站无法识别或访问用户本地设备信息。
按需创建桌面环境,部署在 DMZ/VPC 用于外部互联网研究(如风险网站访问),或部署在内部网络用于安全访问私有资源(如企业内网应用)。
Kasm Server 由多个 Docker 服务组成,官方不建议直接从 Docker Hub 下载容器,需通过官方安装介质部署。安装过程中会自动从 Docker Hub 拉取所需镜像。
详细部署步骤参考 官方技术文档。
管理员可基于默认镜像创建自定义环境(如预装开发工具的桌面),配置步骤如下:
Kasm 提供以下默认镜像(均托管于 Docker Hub),作为环境创建的基础:
| 镜像名称 | 描述 |
|---|---|
kasmweb/core | 所有 Kasm 镜像的基础容器,包含在 Kasm 生态中运行所需的最小组件(如环境连接、资源调度模块)。 |
kasmweb/desktop | 基础桌面环境,预装 Chrome 和 Firefox 浏览器,适用于通用 Web 访问场景。 |
*** | 增强型桌面环境,预装更多常用软件(如办公工具、媒体播放器),作为自定义镜像的演示示例。 |
*** | 单应用环境,仅运行 Google Chrome 浏览器,适用于轻量化 Web 访问需求。 |
kasmweb/firefox | 单应用环境,仅运行 Mozilla Firefox 浏览器,支持 Firefox 专属功能场景。 |
Manager 服务是 Kasm Server 的核心组件之一,负责监控代理节点(Agents)和隔离环境(Kasms)的状态。代理节点通过自动检查机制向 Manager 服务上报运行状态,确保环境生命周期的稳定管理。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务