轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
trendmicrocloudone/rbac-proxy
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

rbac-proxy Docker 镜像下载 - 轩辕镜像

rbac-proxy 镜像详细信息和使用指南

rbac-proxy 镜像标签列表和版本信息

rbac-proxy 镜像拉取命令和加速下载

rbac-proxy 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

rbac-proxy
trendmicrocloudone/rbac-proxy

rbac-proxy 镜像详细信息

rbac-proxy 镜像标签列表

rbac-proxy 镜像使用说明

rbac-proxy 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

用于Cloud One容器安全的RBAC代理容器,提供基于角色的访问控制代理服务,确保容器环境中的安全访问管理与权限控制。
0 次下载activetrendmicrocloudone镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

rbac-proxy 镜像详细说明

rbac-proxy 使用指南

rbac-proxy 配置说明

rbac-proxy 官方文档

RBAC Proxy 容器文档

镜像概述

RBAC Proxy容器是专为Cloud One容器安全设计的访问控制代理组件,提供基于角色的访问控制(RBAC)代理服务。该容器通过与Cloud One容器安全平台集成,实现对容器化环境中服务访问的细粒度权限控制,确保只有授权角色能访问特定容器资源,增强容器环境的整体安全性。

核心功能与特性

基于角色的访问控制(RBAC)

  • 支持预定义角色与权限映射,实现细粒度访问控制
  • 动态权限验证,根据用户角色实时判断访问权限

与Cloud One容器安全深度集成

  • 无缝对接Cloud One容器安全平台,同步安全策略与角色配置
  • 支持从Cloud One控制台管理RBAC策略,实现集中化权限管控

安全访问代理

  • 作为中间层代理访问请求,验证权限后转发至目标服务
  • 拦截未授权访问请求,防止越权操作

访问日志与审计

  • 记录所有访问请求详情(包括访问主体、请求资源、权限验证结果)
  • 支持日志导出,满足合规审计需求

轻量级设计

  • 容器镜像体积小,资源占用低,适合在各类容器环境中部署
  • 支持水平扩展,可根据访问量动态调整代理实例数量

使用场景

容器化应用访问控制

适用于Kubernetes、Docker Swarm等容器编排环境,对微服务、数据库等容器化服务进行访问权限控制。

Cloud One安全平台用户

已部署Cloud One容器安全的用户,需通过RBAC机制管理容器服务访问权限,实现安全策略落地。

多团队协作环境

在多团队共享的容器集群中,通过角色划分实现团队间资源隔离,如开发团队仅能访问测试环境服务,运维团队可访问全环境资源。

合规性要求场景

需满足行业合规标准(如PCI-DSS、HIPAA)的容器环境,通过访问日志与权限控制满足审计要求。

使用方法与配置说明

前提条件

  • 已部署Cloud One容器安全平台并获取有效API密钥
  • 容器运行环境支持Docker 19.03+或兼容的容器运行时
  • 网络环境允许代理容器与Cloud One平台API端点通信(需开放443端口)

快速启动(Docker Run)

docker run -d \
  --name rbac-proxy \
  -p 8080:8080 \
  -e CLOUD_ONE_API_KEY="your-cloud-one-api-key" \
  -e RBAC_POLICY_SYNC_INTERVAL="300" \
  -e LOG_LEVEL="info" \
  -v /host/path/to/rbac/policies:/etc/rbac/policies \
  trendmicro/rbac-proxy:latest

环境变量配置

环境变量描述是否必需默认值
CLOUD_ONE_API_KEYCloud One平台API密钥,用于身份验证与策略同步是无
RBAC_POLICY_SYNC_INTERVAL与Cloud One平台同步RBAC策略的时间间隔(秒)否300
LOG_LEVEL日志级别,可选值:debug、info、warn、error否info
PROXY_LISTEN_PORT代理服务监听端口否8080
CLOUD_ONE_REGIONCloud One平台区域,如us-1、eu-1、ap-1否us-1
RBAC_POLICY_FILE本地RBAC策略文件路径(优先级低于Cloud One同步策略)否/etc/rbac/policies/default.yaml

RBAC策略文件格式

本地策略文件(如default.yaml)示例:

roles:
  - name: "service-admin"
    permissions: ["service:create", "service:delete", "service:update", "service:read"]
  - name: "service-viewer"
    permissions: ["service:read"]
bindings:
  - role: "service-admin"
    subjects: 
      - "user:***"
      - "group:security-team"
  - role: "service-viewer"
    subjects: 
      - "user:***"
      - "group:dev-team"

与Cloud One容器安全集成流程

  1. 在Cloud One控制台创建API密钥,授予"RBAC策略管理"权限
  2. 部署RBAC Proxy容器时配置CLOUD_ONE_API_KEY与CLOUD_ONE_REGION环境变量
  3. 容器启动后自动连接Cloud One平台,同步RBAC策略至本地
  4. 通过Cloud One控制台修改RBAC策略后,代理容器将在RBAC_POLICY_SYNC_INTERVAL时间内自动更新策略

访问验证

部署完成后,可通过向代理服务发送请求验证权限控制:

# 示例:访问受保护的目标服务(需替换为实际代理地址与目标服务路径)
curl [***] \
  -H "Authorization: Bearer {user-jwt-token}"
  • 授权请求:返回目标服务响应(HTTP 200)
  • 未授权请求:返回权限拒绝响应(HTTP 403)并记录访问日志
查看更多 rbac-proxy 相关镜像 →
bitnami/kube-rbac-proxy logo
bitnami/kube-rbac-proxy
by VMware
认证
Bitnami安全镜像,用于在Kubernetes环境中部署kube-rbac-proxy,实现API请求的RBAC权限检查与安全代理。
41M+ pulls
上次更新:2 个月前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.