容器因为ip是漂移的,对于防火墙策略安全管控目前有什么好方案?

参与20

5同行回答

dean25dean25课题专家组软件架构设计师民生银行
在采用underlay网络模型下,有两种思路供参考。一种是为每个应用namespace绑定一个地址段,按照地址段开通访问关系,一种是容器创建后,要将ip通知给网络自动化工具,由网络自动化工具将新ip加入提前配置好的策略组。...显示全部

在采用underlay网络模型下,有两种思路供参考。一种是为每个应用namespace绑定一个地址段,按照地址段开通访问关系,一种是容器创建后,要将ip通知给网络自动化工具,由网络自动化工具将新ip加入提前配置好的策略组。

收起
银行 · 2019-07-31
浏览5628

提问者

stfkiller
安全工程师天津滨海农商银行
擅长领域: 存储服务器分布式架构

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2019-07-31
  • 关注会员:7 人
  • 问题浏览:8044
  • 最近回答:2020-09-07
  • X社区推广