有没有按照安全等保级别针对k8s集群的一些标准化策略或配置?

有没有按照安全等保级别针对k8s集群的一些标准化策略或配置?显示全部

有没有按照安全等保级别针对k8s集群的一些标准化策略或配置?

收起
参与4

返回罗文江的回答

罗文江罗文江课题专家组云计算架构师某银行

1  安全等保不同级别,有不同的评估项的要求, K8S集群安全只是是等保内容的一部分。 建议应全面对K8S集群进行安全加固和审计。譬如在审计方面, Kube-Bench是Aqua发布的一款开源的K8s安全审计工具。

2 国内公有云厂商,提供了一些安全等保的服务。譬如腾讯容器安全服务(Tencent Container Security Service, TCSS)产品符合等级保护2.0标准体系主要标准。在一般测评实施过程中能够帮助企业满足 容器、镜像、主机、Kubernetes 资产层面 的杀毒、主动入侵防御、定期漏洞扫描等方面要求。 具体可参见:https://cloud.tencent.com/document/product/1285/68467

银行 · 2022-08-28
浏览638

回答者

罗文江
云计算架构师某银行
擅长领域: 云计算容器容器云

罗文江 最近回答过的问题

回答状态

  • 发布时间:2022-08-28
  • 关注会员:2 人
  • 回答浏览:638
  • X社区推广