kubernetes 安全

虚拟化容器 为了更安全地隔离容器,避免容器进程逃逸,权限升级等安全问题 现有的实现有Kata Containers和gVisor Kata Containers 使用传统的虚拟化技术,通过虚拟硬件模拟出了一台“小虚拟机”,然后在这个小虚拟机里安装了一个裁剪后的 Linux 内核来实现强隔离 为一个Pod对应启动一个轻量化虚拟机,Pod中的容器,就是运行在这个轻量级虚拟机里的进程 也可以规避对宿主机
相关文章
相关标签/搜索