k8s技术预研10--深刻分析kubernetes集群安全机制

Kubernetes过一系列机制来实现集群的安全机制,包括 API Server的认证受权、准入控制机制及保护敏感信息的Secret机制等。 集群的安全性必须考虑如下的几个目标: (1)保证容器与其所在宿主机的隔离; (2)限制容器给基础设施及其余容器带来消极影响的能力; (3)最小权限原则,合理限制全部组件的权限,确保组件只执行它被受权的行为,经过限制单个组件的能力来限制他所能到达的权限范围;
相关文章
相关标签/搜索