容器云的安全管控模型?

在容器云的安全规划中,什么是最重要的?难点在哪里?显示全部

在容器云的安全规划中,什么是最重要的?难点在哪里?

收起
参与8

返回zhuqibs的回答

zhuqibszhuqibs软件开发工程师Adidas

首先是用户权限的划分,原生的容器云是没有用户权限的,大家都一个用户登录。在rancher中有了用户,有了秘钥,大家登录后,可以访问不同的namespace,而其他没有权限的namespace无法访问。在pks中得到了发展,这个秘钥是变化的,每次登录的时候,实时获取,但做给CICD造成很多麻烦。

其次,就是networkpolicy,基于某个namespace,不能跨namespace,定义了网络流量进出pod的规则,作用于pod。可以在一个集群中将生产和测试的pod隔离。当然是软隔离。

互联网服务 · 2020-03-31
浏览978

回答者

zhuqibs
软件开发工程师Adidas
擅长领域: 云计算服务器存储

zhuqibs 最近回答过的问题

回答状态

  • 发布时间:2020-03-31
  • 关注会员:2 人
  • 回答浏览:978
  • X社区推广