K8s容器云平台网络安全如何规划?容器之间的安全如何考虑?

参与12

4同行回答

edwin1986edwin1986系统架构师上汽通用汽车
很大的问题。k8s官方有个汇总见https://kubernetes.io/docs/concepts/security/overview/从宏观角度,容器各层次具有不同best practices。比如网络networkpolicy,默认最好跨ns访问全堵塞,按需开放。比如容器避免root运行。比如rbac合理控制serviceaccount权限等等。从具体...显示全部

很大的问题。k8s官方有个汇总见https://kubernetes.io/docs/concepts/security/overview/
从宏观角度,容器各层次具有不同best practices。比如网络networkpolicy,默认最好跨ns访问全堵塞,按需开放。比如容器避免root运行。比如rbac合理控制serviceaccount权限等等。
从具体方案上,据我所知很多商业方案都通过实现k8s CXI的接口,将自身的探针注入到容器网络、存储等过程中,以便全方面嗅探和监控异常行为。

收起
汽车 · 2020-07-16
浏览4127

提问者

pwry
售前技术支持成都成冠实业有限公司
擅长领域: 云计算服务器容器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-07-16
  • 关注会员:6 人
  • 问题浏览:7004
  • 最近回答:2020-07-22
  • X社区推广