K8S集群的多租户能力?

针对K8S集群中,API SERVER不支持多租户的问题,目前一般有什么好的解决方案?如果保证在集群层面,具备多租户隔离的能力?

参与6

2 同行回答

晓风 晓风 其它 用友网络
在实施多租户架构时首先需要确定对应的应用场景,包括判断租户内用户和应用负载的可信程度以及对应的安全隔离程度。在此基础上以下几点是安全隔离的基本需求:开启Kubernetes集群的默认安全配置      开启RBAC鉴权,禁止匿名用户访问开启secrets encryption能力,增强敏感...显示全部

在实施多租户架构时首先需要确定对应的应用场景,包括判断租户内用户和应用负载的可信程度以及对应的安全隔离程度。在此基础上以下几点是安全隔离的基本需求:

  • 开启Kubernetes集群的默认安全配置   
       

    • 开启RBAC鉴权,禁止匿名用户访问
    • 开启secrets encryption能力,增强敏感信息保护
    • 基于CIS kubernetes benchmarks进行相应的安全配置
  • 开启NodeRestriction, AlwaysPullImages, PodSecurityPolicy等相关admission controllers
  • 通过PSP限制pod部署的特权模式,同时控制其运行时刻SecurityContext配置NetworkPolicy
  • Docker 运行时刻开启Seccomp/AppArmor/SELinux配置
  • 尽量实现监控、日志等服务的多租隔离
收起
互联网服务 · 2020-06-19
浏览1935

提问者

胡子龙
胡子龙 0 0 2
系统规划管理 长沙银行
擅长领域: 云计算容器服务器
评论5

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-06-19
  • 关注会员:3 人
  • 问题浏览:3031
  • 最近回答:2020-06-23
  • X社区推广