kubernetes 安全

虛擬化容器 爲了更安全地隔離容器,避免容器進程逃逸,權限升級等安全問題 現有的實現有Kata Containers和gVisor Kata Containers 使用傳統的虛擬化技術,通過虛擬硬件模擬出了一臺「小虛擬機」,然後在這個小虛擬機裏安裝了一個裁剪後的 Linux 內核來實現強隔離 爲一個Pod對應啓動一個輕量化虛擬機,Pod中的容器,就是運行在這個輕量級虛擬機裏的進程 也可以規避對宿主機
相關文章
相關標籤/搜索