关于容器网络隔离现在有什么好的解决方案?

容器云中为保证应用安全,如何对不同级别的应用进行网络隔离,选择什么样的模式及技术,或者对网络安全方面全面的解决方案介绍

参与10

2同行回答

liufengyiliufengyi软件架构设计师某车企
容器的隔离是软隔离,网络策略基本依靠iptables完成(通过k8s管理的)应用安全等级高的 可以采用物理网络隔离,硬件隔离(防火墙,硬件网络),网络完全不共享应用安全等级中等的,可以采用vxlan(看看是否需要多租户的网络隔离),在四层网络协议下做网络隔离(四层port 三层ip,二层vlan)应用安全...显示全部

容器的隔离是软隔离,网络策略基本依靠iptables完成(通过k8s管理的)
应用安全等级高的 可以采用物理网络隔离,硬件隔离(防火墙,硬件网络),网络完全不共享
应用安全等级中等的,可以采用vxlan(看看是否需要多租户的网络隔离),在四层网络协议下做网络隔离(四层port 三层ip,二层vlan)
应用安全等级低的,容器的软隔离方案就可,网络共享性高,必然导致网络隔离性低

收起
互联网服务 · 2019-06-19
浏览1641
dean25dean25课题专家组软件架构设计师民生银行
这个要看安全要求的隔离力度是什么,和现有安全策略一致即可。如果安全只要求网络隔离区之间有网络隔离,那么每个隔离区放一个K8S集群即可。如果安全要求网络隔离区内,不同应用的网络也要做隔离,那就需要用到支持network policy的网络模型,如calico。但是这个同一隔离区内的细...显示全部

这个要看安全要求的隔离力度是什么,和现有安全策略一致即可。如果安全只要求网络隔离区之间有网络隔离,那么每个隔离区放一个K8S集群即可。如果安全要求网络隔离区内,不同应用的网络也要做隔离,那就需要用到支持network policy的网络模型,如calico。但是这个同一隔离区内的细粒度隔离,我知道的传统应用也很少去做,最多也就是应用层面的白名单机制。

收起
银行 · 2019-06-20
浏览1543

提问者

Songicfcc
软件架构设计师成方金科
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2019-06-19
  • 关注会员:3 人
  • 问题浏览:3175
  • 最近回答:2019-06-20
  • X社区推广