K8S中,Helm3与Operator都可以安全有状态的服务,他们的分工是怎么样的?

K8S中,Helm3与Operator都可以安全有状态的服务,他们的分工是怎么样的?显示全部

K8S中,Helm3与Operator都可以安全有状态的服务,他们的分工是怎么样的?

收起
参与7

返回zhuqibs的回答

zhuqibszhuqibs软件开发工程师Adidas

从Helm 3开始,chart维护者可以为输入值定义JSON Schema,你在编写helm的chart时,  针对Kubernetes对象进行OpenAPI验证。
而Operator是一个完整的分布式应用集群的部署解决方案,只要以deployment形式部署了Operator
,我们不需要是管理配置信息了,只要搞个crd就可以创建中我们要求的集群。而在crd中,我们可以将安全的策略融入进去,实现容器安全管控。
这两个是不相同的, helm3是部署时,对api的值进行验证,放置出现异常值;而operator是对容器云中的应用安全负责,可以实现安全即代码(security as code),比如,可以设置容器内的https访问是合法的,并加入白名单,那一旦出现http或rpc访问,就被不允许。

互联网服务 · 2020-03-30
浏览1069

回答者

zhuqibs
软件开发工程师Adidas
擅长领域: 云计算服务器存储

zhuqibs 最近回答过的问题

回答状态

  • 发布时间:2020-03-30
  • 关注会员:2 人
  • 回答浏览:1069
  • X社区推广