K8S集群的多租户能力?

针对K8S集群中,API SERVER不支持多租户的问题,目前一般有什么好的解决方案?如果保证在集群层面,具备多租户隔离的能力?显示全部

针对K8S集群中,API SERVER不支持多租户的问题,目前一般有什么好的解决方案?如果保证在集群层面,具备多租户隔离的能力?

收起
参与6

查看其它 1 个回答晓风的回答

晓风晓风其它用友网络

在实施多租户架构时首先需要确定对应的应用场景,包括判断租户内用户和应用负载的可信程度以及对应的安全隔离程度。在此基础上以下几点是安全隔离的基本需求:

  • 开启Kubernetes集群的默认安全配置   
       

    • 开启RBAC鉴权,禁止匿名用户访问
    • 开启secrets encryption能力,增强敏感信息保护
    • 基于CIS kubernetes benchmarks进行相应的安全配置
  • 开启NodeRestriction, AlwaysPullImages, PodSecurityPolicy等相关admission controllers
  • 通过PSP限制pod部署的特权模式,同时控制其运行时刻SecurityContext配置NetworkPolicy
  • Docker 运行时刻开启Seccomp/AppArmor/SELinux配置
  • 尽量实现监控、日志等服务的多租隔离
互联网服务 · 2020-06-19
浏览1827

回答者

晓风
其它用友网络
擅长领域: 云计算容器容器云

晓风 最近回答过的问题

回答状态

  • 发布时间:2020-06-19
  • 关注会员:3 人
  • 回答浏览:1827
  • X社区推广