银行业容器云网络方案?

银行业容器云的建设如何进行网络规划,银行监管要求的网络分区架构,容器云网络架构是仍然进行分区建设,通过防火墙来隔离控制,还是打破分区架构进行建设,哪一种方式更合适。

参与9

2同行回答

zhuqibszhuqibs软件开发工程师Adidas
各个公有云的容器云建设,是可以借鉴的。 容器云中,各个namespace缺省是没有隔离的,做policy也只是逻辑隔离,并不是物理的。所以,如果是IDC建设容器云,有实力的话,最好替换Kubernetes中的网络,比如dell emc的NSX-T网络,可以实现namespace的网络隔离,但说实话,有bug;Azure使用Azure A...显示全部

各个公有云的容器云建设,是可以借鉴的。 容器云中,各个namespace缺省是没有隔离的,做policy也
只是逻辑隔离,并不是物理的。所以,如果是IDC建设容器云,有实力的话,最好替换Kubernetes中的网络,比如dell emc的NSX-T网络,可以实现namespace的网络隔离,但说实话,有bug;Azure使用Azure Active Directory 与Kubernetes角色访问控制集成,可对Kubernetes 资源访问实现精细控制,所以各有各的方法,如果没有技术实力,就用Rancher吧。

收起
互联网服务 · 2020-03-27
浏览1695
namelessnameless技术总监某云计算厂商
按监管要求容器云分区建设。目前生产环境大都是每个区域部署一套容器云,使用同一的容器云管平台管理多套集群,这就是容器云的多集群管理。区域与区域之间业务可以通过LB或者开端口方式联通。...显示全部

按监管要求容器云分区建设。
目前生产环境大都是每个区域部署一套容器云,使用同一的容器云管平台管理多套集群,这就是容器云的多集群管理。

区域与区域之间业务可以通过LB或者开端口方式联通。

收起
软件开发 · 2020-03-27
浏览1745

提问者

thisqin
网络工程师广东华兴银行股份有限公司

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-03-26
  • 关注会员:3 人
  • 问题浏览:2981
  • 最近回答:2020-03-27
  • X社区推广