不同重要性的系统和容器集群中是如何做好隔离?

不通重要性的系统和容器集群中是如何做好隔离。
一套A类系统,一套C类系统。是否在实践的时候放在一套集群中?还是云内部规划了不同的集群和网络隔离。资源隔离?

参与7

3同行回答

ypl75ypl75工程師金融業
集群sdn採用ovs-multitenant模式不同系統採用不同NamespaceCompute Node可以依重要等級,打上不同label显示全部
  1. 集群sdn採用ovs-multitenant模式
  2. 不同系統採用不同Namespace
  3. Compute Node可以依重要等級,打上不同label
收起
银行 · 2020-08-07
浏览2088
z778899z778899系统架构师某股份制银行
是否放在一个集群中每家处理不一样,需要同时平衡管理节点的成本消化以及管理负责度。有以下加固措施可以考虑1、不同的namespace2、网络策略 3、NodeSelector4、安全容器,比如 gVisor,kata,Pouch等runv类型的容器技术5、访问可视化,发现是治理的第一步... ... ...显示全部

是否放在一个集群中每家处理不一样,需要同时平衡管理节点的成本消化以及管理负责度。
有以下加固措施可以考虑
1、不同的namespace
2、网络策略
3、NodeSelector
4、安全容器,比如 gVisor,kata,Pouch等runv类型的容器技术
5、访问可视化,发现是治理的第一步
... ... 

收起
银行 · 2020-07-31
浏览2292
standivinystandiviny其它某保险
1、 首先公司是否有针对不同的用途或重要性的系统,数据中心规划上做网络区域划分,比如互联网去、办公区等,2、可做机器标签设置3、二次代理,流量或审计控制显示全部

1、 首先公司是否有针对不同的用途或重要性的系统,数据中心规划上做网络区域划分,比如互联网去、办公区等,
2、可做机器标签设置
3、二次代理,流量或审计控制

收起
保险 · 2020-07-30
浏览2293

提问者

arcsin911
系统架构师无业
擅长领域: 数据库中间件人工智能

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-07-24
  • 关注会员:4 人
  • 问题浏览:3540
  • 最近回答:2020-08-07
  • X社区推广