本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

Trend Micro Cloud One准入控制器是趋势科技提供的容器安全组件,专门与Cloud One容器安全服务集成。该控制器在Kubernetes集群中作为准入Webhook运行,能够在Pod创建阶段拦截请求并强制执行预设的安全策略,有效阻止不符合安全要求的容器部署,从而提升集群整体安全性。
[***])。添加Trend Micro Helm仓库:
helm repo add trendmicro [***] helm repo update
安装准入控制器(替换<CLOUD_ONE_API_KEY>为实际密钥):
helm install cloudone-admission-controller trendmicro/cloudone-admission-controller \ --namespace cloudone-security --create-namespace \ --set cloudOne.apiKey=<CLOUD_ONE_API_KEY> \ --set policyServer.url=[***]
下载部署YAML文件:
curl -O [***]
替换文件中的环境变量占位符(如CLOUD_ONE_API_KEY),然后应用:
kubectl apply -f deploy.yaml -n cloudone-security
| 参数名 | 描述 | 是否必填 | 默认值 |
|---|---|---|---|
| CLOUD_ONE_API_KEY | Cloud One账户API密钥,用于服务认证 | 是 | - |
| POLICY_SERVER_URL | Cloud One容器安全策略服务器地址 | 否 | [***] |
| LOG_LEVEL | 日志级别(debug/info/warn/error) | 否 | info |
| WEBHOOK_TIMEOUT | 准入检查超时时间(秒) | 否 | 30 |
| IGNORE_NAMESPACES | 忽略检查的命名空间(逗号分隔) | 否 | kube-system,kube-public |
通过Cloud One控制台([***]
检查控制器Pod运行状态:
kubectl get pods -n cloudone-security
测试策略执行(部署一个包含高危漏洞的测试镜像,验证是否被拦截):
kubectl run test-vulnerable --image=trendmicro/test-vulnerable-image:latest
若策略生效,将返回类似“admission webhook denied the request”的错误信息。

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429