k8s技術預研10--深入分析kubernetes集羣安全機制

Kubernetes過一系列機制來實現集羣的安全機制,包括 API Server的認證授權、准入控制機制及保護敏感信息的Secret機制等。 集羣的安全性必須考慮以下的幾個目標: (1)保證容器與其所在宿主機的隔離; (2)限制容器給基礎設施及其他容器帶來消極影響的能力; (3)最小權限原則,合理限制所有組件的權限,確保組件只執行它被授權的行爲,通過限制單個組件的能力來限制他所能到達的權限範圍;
相關文章
相關標籤/搜索