技术合规警示:当K8S自动更新触发腾讯云跨境访问阻断

2025-03-05 13:48:36 14点赞 26收藏 19评论

伊始

当在腾云环境中研究OpenAI,部署Kubernetes(K8S)时,如果没有设置代理,可能会触发跨境警告。尤其是混合云,在业务里部署的服务,在不知道的情况下可能会通过非合规通道访问跨境资源。

比如这次是因为K8S在部署和运行过程中,可能会尝试访问一些位于境外的资源(如镜像仓库、API服务等),而在未设置合适代理的情况下,网络请求直接跨越国界,可能违反相关的网络管理规定或者安全策略,从而触发警告。

本文在部署AI环境时候,忘记修改k8s和网络策略,导致次元外引缺陷。

一、腾讯云提示

清晨发现系统告警,腾讯云已主动拦截跨境访问,提示信息如下:

技术合规警示:当K8S自动更新触发腾讯云跨境访问阻断

腾讯云助手亦发出类似警告:

技术合规警示:当K8S自动更新触发腾讯云跨境访问阻断

根据告警提示,立即提交工单并附上整改承诺书:

技术合规警示:当K8S自动更新触发腾讯云跨境访问阻断

提交一个如下这种承诺书

技术合规警示:当K8S自动更新触发腾讯云跨境访问阻断

然后就立马开通了。。

二、问题根源及解决方案

容器镜像问题:原先使用境外镜像源,现已替换为阿里云ACR、腾讯云TCR等国内镜像仓库。

具体操作:登录服务器,修改`/etc/docker/daemon.json`文件(若文件不存在则新建)。添加如下内容:

{

"registry-mirrors": ["https://mirror.ccs.tencentyun.com"]

}

还可以添加更多的镜像加速地址:

"https://mirror.ccs.tencentyun.com",

"https://registry.cn-hangzhou.aliyuncs.com",

"https://hub-mirror.c.163.com",

"https://docker.mirrors.ustc.edu.cn",

"http://f1361db2.m.daocloud.io"

修改后,输入docker info 来看景象加速地址。

出现这种问题呢,主要是有些业务是可以直接访问的,比如利用Github上的业务,不清楚情况下部署之后,会自己进行跨境访问,在处理后就好了。

总结:

此次事件凸显了混合云架构下网络安全管理的重要性。在部署Kubernetes集群及相关服务时,务必提前配置代理,确保所有网络请求均通过合规通道,避免触发跨境访问警告,维护网络安全及合规性。 切记“防患于未然”,在部署伊始就应周全考虑网络安全策略,避免因疏忽造成不必要的损失和风险。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
19评论

  • 精彩
  • 最新
  • 你这是干啥了

    校验提示文案

    提交
    没干啥啊,没干别的

    校验提示文案

    提交
    数据自己链接更新了,没管,后来平台查出来了额

    校验提示文案

    提交
    还有9条回复
    收起所有回复
  • [皱眉] 文中那些镜像加速老早就不能用了

    校验提示文案

    提交
  • 风声鹤唳,草木皆兵

    校验提示文案

    提交
  • 说好的自信

    校验提示文案

    提交
  • 万万没想到还得写检查

    校验提示文案

    提交
  • 哇靠

    校验提示文案

    提交
  • 不允许访问中国外的网络,还是有黑名单?如果是黑名单,那为什么tx不屏蔽,要求个人去做?如果一棍子打死海外的网络,那么下载个node包也要禁止了,tx更要做个隔离了?

    校验提示文案

    提交
    这个,咋说呢,近期开会,严格点,过了就没事了,赶上了

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
26
扫一下,分享更方便,购买更轻松