金融行业对网络监管、网络隔离要求严格,而容器提倡扁平化,如何考虑网络安全、隔离?

金融行业对网络监管、网络隔离要求严格,而容器提倡扁平化,请问如何考虑网络安全、隔离、和通用。

参与20

3同行回答

HugoXiaoHugoXiao业务咨询顾问博云
借助网络命名空间,各个容器集合都能获得自己所要绑定的 IP 和端口范围,因此能使节点上的容器集网络相互分隔开;利用路由器或防火墙的方法来控制出口流量的容器平台,以便利用 IP 白名单来进行控制(例如,控制数据库访问)。SDN思路,基于2层网络方案,集群内外网络打通,实现容器重启IP地...显示全部
  1. 借助网络命名空间,各个容器集合都能获得自己所要绑定的 IP 和端口范围,因此能使节点上的容器集网络相互分隔开;利用路由器或防火墙的方法来控制出口流量的容器平台,以便利用 IP 白名单来进行控制(例如,控制数据库访问)。
  2. SDN思路,基于2层网络方案,集群内外网络打通,实现容器重启IP地址不变,指定IP地址发布服务,控制平面数据平面分离,网络隔离等
收起
IT咨询服务 · 2019-06-24
浏览2282

提问者

zhuyuhua
软件架构设计师华为

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2019-06-20
  • 关注会员:4 人
  • 问题浏览:4005
  • 最近回答:2019-06-24
  • X社区推广