不同等级的应用在icp中如何实现安全隔离和避免资源的争用?

参与14

2同行回答

赵军委赵军委软件开发工程师IBM
在编排系统中可以使用limit来限定自身应用的资源需求,尽可能避免同一节点上的资源争抢,另外对于特定的一些模块,可以使用一些节点的Taint和亲和性设定(k8s)等来让workload做到节点一级的隔离。对于安全,在微服务化的时代要求每个微服务都实现安全是非常重的一种方式。如果能通...显示全部

在编排系统中可以使用limit来限定自身应用的资源需求,尽可能避免同一节点上的资源争抢,另外对于特定的一些模块,可以使用一些节点的Taint和亲和性设定(k8s)等来让workload做到节点一级的隔离。
对于安全,在微服务化的时代要求每个微服务都实现安全是非常重的一种方式。如果能通过边车的方式如Istio来前置一个反向代理做鉴权和加密是更合适的方案。

收起
软件开发 · 2018-05-24
浏览1438

提问者

wukesong
项目经理中信银行

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-05-24
  • 关注会员:3 人
  • 问题浏览:4027
  • 最近回答:2018-05-24
  • X社区推广