企业在建设容器集群的时候,需要如何设计网络策略保障集群资源的安全?

集群网络也是是Kubernetes的一个核心概念,涉及到容器、Pod、服务和外部服务之间的通信。默认情况下,几乎没有网络策略来隔离资源,防止集群失陷时的横向移动或权限提升。企业在建设容器集群的时候,需要如何设计网络策略保障集群资源的安全;

参与8
  • 匿名用户
    一般的集群内部的网络策略没有任何的限制,所有启动的应用都可以直接进行连接,此时如果应用层面需要各个应用是可以互相连接的话是有极大的便利性的。如果应用层面不需要网络上的互相连接那此时可以增加网络策略限制使其局限在自己的网络中。 主要还是根据自身业务来评定是否需要增加网络限制,当然出于安全考虑,可以默认增加所有namespace的网络都不互通的一个大的限制,更细致的就根据业务进行相对应的调整 。
    2022-07-24

提问者

lilie
信息技术经理某股份制银行
擅长领域: 云计算容器服务器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-07-22
  • 关注会员:3 人
  • 问题浏览:1643
  • 最近回答:2022-08-28
  • X社区推广