如何实现容器云平台上的多租户隔离?

参与7

2同行回答

caikaicaikai系统架构师KYLERC
网络拓扑规划时,建议把不同租户的容器运行在各自不同的虚拟网络VLAN中,并为不同的VLAN设置必须的防火墙规则、关闭相关的路由来保证不同租户的业务在网络上隔离。建议容器平台为不同的租户分配各自专属的、不同的资源池,租户只能在属于自己的宿主机上运行自己的容器应用。这...显示全部

网络拓扑规划时,建议把不同租户的容器运行在各自不同的虚拟网络VLAN中,并为不同的VLAN设置必须的防火墙规则、关闭相关的路由来保证不同租户的业务在网络上隔离。

建议容器平台为不同的租户分配各自专属的、不同的资源池,租户只能在属于自己的宿主机上运行自己的容器应用。这虽然导致了资源利用率的降低,但在根本上回避了容器运行依赖共享宿主机内核、隔离性天生不如虚拟机的局限,这和主要基于虚拟机的IaaS平台对多租户隔离的做法不同。

收起
银行 · 2018-06-06
浏览1674
wykkxwykkx系统架构师某基金公司
本质上都通过vlan进行划分的显示全部

本质上都通过vlan进行划分的

收起
基金 · 2018-06-08
浏览1653

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-06-05
  • 关注会员:3 人
  • 问题浏览:4202
  • 最近回答:2018-06-08
  • X社区推广