金融行业对网络监管、网络隔离要求严格,而容器提倡扁平化,如何考虑网络安全、隔离?

金融行业对网络监管、网络隔离要求严格,而容器提倡扁平化,请问如何考虑网络安全、隔离、和通用。显示全部

金融行业对网络监管、网络隔离要求严格,而容器提倡扁平化,请问如何考虑网络安全、隔离、和通用。

收起
参与20

查看其它 2 个回答HugoXiao的回答

HugoXiaoHugoXiao业务咨询顾问博云
  1. 借助网络命名空间,各个容器集合都能获得自己所要绑定的 IP 和端口范围,因此能使节点上的容器集网络相互分隔开;利用路由器或防火墙的方法来控制出口流量的容器平台,以便利用 IP 白名单来进行控制(例如,控制数据库访问)。
  2. SDN思路,基于2层网络方案,集群内外网络打通,实现容器重启IP地址不变,指定IP地址发布服务,控制平面数据平面分离,网络隔离等
IT咨询服务 · 2019-06-24
浏览2265

回答者

HugoXiao
业务咨询顾问博云
擅长领域: 云计算容器容器云

HugoXiao 最近回答过的问题

回答状态

  • 发布时间:2019-06-24
  • 关注会员:4 人
  • 回答浏览:2265
  • X社区推广