请问银行的容器安全是如何做的?

请问银行的容器集群是否无状态应用还是跑的有状态应用?
如果是无状态应用的话,那么集群内应用和集群外的应用(比如redis,DB,对象存储等)访问是如何进行安全控制的?

参与6

2同行回答

xiaoping378xiaoping378课题专家组软件架构设计师某金融科技
1. 无状态和有状态应用都有2. 一般会开启网络策略,针对集群外的应用,需要对源地址做小范围开通。具体要看集群选用的容器网络模型。社区的网络方案大多是以节点划分IPblock,需要限制业务pod的漂移范围,另外要看是否启用了SNAT,来确定源地址是申请POD IP还是节点IP。...显示全部

1. 无状态和有状态应用都有

2. 一般会开启网络策略,针对集群外的应用,需要对源地址做小范围开通。具体要看集群选用的容器网络模型。社区的网络方案大多是以节点划分IPblock,需要限制业务pod的漂移范围,另外要看是否启用了SNAT,来确定源地址是申请POD IP还是节点IP。

收起
金融其它 · 2021-09-05
浏览949

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-09-02
  • 关注会员:3 人
  • 问题浏览:1640
  • 最近回答:2021-09-07
  • X社区推广