Anthos Config Management

針對混合型 Kubernetes 部署項目自動執行大規模的政策和安全性作業。

Anthos Config Management

對為整個混合型容器環境工作的系統管理員來說,實現快速安全的應用程式開發可能具有挑戰性。只要採用 Anthos Config Management,您就能建立管理政策的常用設定,並套用至每個內部部署及雲端的 Kubernetes 叢集。Anthos Config Management 會評估變更並推送給所有叢集,以隨時反映出您的指定狀態。

政策

在混合型 Kubernetes 部署中定義和強制執行政策

Git 中央存放區管理內部部署及雲端的存取權控管政策,例如 RBAC、資源配額及命名空間。Anthos Config Management 採陳述式,會持續檢查叢集狀態並套用指定狀態,以強制執行政策。

安全性

設置資安防護機制

系統管理員必須為開發人員建立預設提供安全性的一致環境。有了 Anthos Config Management,您就能讓新團隊快速上手,且確信已套用指定的叢集設定。

保有控制權

掌控增加的叢集

隨著 Kubernetes 部署的成長,團隊發現必須為高可用性、全球服務範圍或邊緣運算等用途新增更多叢集。然而每增加一個新叢集都會帶來新的負擔,必須管理另外一組設定。Anthos Config Management 提供單一集中化的多叢集管理方式。

功能

定義設定

利用 Git 存放區建立反映系統管理政策的常用設定,並可將此設定套用至您管理的每一 Kubernetes 叢集。設定中可能包含您的 Istio 服務網格、pod 安全性政策或配額政策。

實施設定

將設定推行到全域叢集,確保快速反映出您指定的狀態。

驗證

運用內建驗證工具,在將程式碼送入存放區前先審查過每一行程式碼,以避免推送錯誤設定。

常見設定格式

輕鬆地遷移現有的原生 Kubernetes 設定格式定義,例如 YAML 或 JSON,以儲存您的多叢集政策。

將原始碼控管的強大功能導入設定管理

將設定變更暫存在個別的分支版本中,協同合作進行程式碼審查,以及輕鬆地將叢集回復到最近運作良好的狀態。

命名空間感知

彈性地為叢集或命名空間群組設定不同的政策。例如,您可以為測試環境與實際工作環境的資源套用不同的配額等級。

積極監控

以持續監控叢集狀態來避免設定偏離,使用陳述式模型來套用政策以強制遵循法規。

Anthos 產品

跨環境建立及管理現代化的混合型應用程式。

傳送您對下列選項的寶貴意見...

這個網頁
Anthos Config Management