查看其它 3 个回答nameless的回答

namelessnameless技术总监某云计算厂商

1、网络安全,一般结合SND自研CNI插件,支持vpc等,加强网络隔离,还有一种方法,就是一个租户一套k8s集群,这样做的好处是业务之间可以相互不影响;
2、容器之间的安全,一般是隔离,用docker本身隔离性就较差,可以考虑沙箱容器,隔离性好一些;

另外除了以上几种外,容器安全还有镜像的静态扫描,动态扫描,k8s service扫描等等。

软件开发 · 2020-07-20
浏览3437

回答者

nameless
技术总监某云计算厂商
擅长领域: 云计算容器容器云

nameless 最近回答过的问题

回答状态

  • 发布时间:2020-07-20
  • 关注会员:6 人
  • 回答浏览:3437
  • X社区推广