您正在查看旧版 v1.18 Service Mesh 文档。
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
Cloud Service Mesh 安全政策限制条件
Cloud Service Mesh 为您提供了强大且灵活的 API,可用于配置网格。但是,如果没有对这些资源的适当管理,您的网格可能会暴露安全漏洞。将 Policy Controller 与 Cloud Service Mesh 安全政策限制条件集成有助于使用安全最佳实践强制执行网格并防止漏洞。
本页面假定您已熟悉政策限制条件。
限制条件模板
安装政策控制器时,选择安装默认模板库。此选项会部署您的网格所需的所有 Cloud Service Mesh 安全政策限制条件模板。如需查看 Cloud Service Mesh 安全限制条件模板的完整列表,请参阅限制条件模板库,并查找前缀为 Asm
的模板。
限制条件包
我们为 Cloud Service Mesh 安全政策提供了开箱即用的限制条件包。如需了解安全政策包详细信息和说明,请参阅使用 Cloud Service Mesh 安全政策。
如需学习相关教程以了解如何应用此安全政策包,请参阅使用 Cloud Service Mesh、Config Sync 和 Policy Controller 强化应用的安全性。
插件限制条件
一些限制条件模板随默认模板库一起安装,但不会包含在安全政策包中。这些限制条件模板适用于特定的使用场景,您也可以配置自己的限制条件:
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-01-31。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-01-31。"],[],[]]