博客
关于我
云原生安全模型与实践
阅读量:372 次
发布时间:2019-03-04

本文共 1959 字,大约阅读时间需要 6 分钟。

?????????????????

???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

??????????????

?????Deep Defense in Depth?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

??? IDaaS ???????????????????????????????????/????/?????????????????????????????????????????????????????????????

?????????????????????????????


?/????/?????

?????????????????K8s???????????????????????????????????K8s????????????????????????????????????????

???????????ARP???DDoS??????????????????Kubernetes???????????

  • ????Internet????Kubernetes?????Control Plane????????????????IP????Kubernetes??API?
  • ????????????????????????????NodePort?LoadBalancer???Kubernetes?????????????Internet?
  • ??????????????????????????????????
  • ?etcd?Kubernetes??????????????????????????????????????????TLS????????????????Encryption at rest??

  • ?????

    ??Kubernetes??????????????????????????????????????????????????????????

  • ??API??????

    • ??TLS?????
    • ??API??
    • ??API?????RBAC?
  • Kubelet??????

    • ???????????
    • ?????RBAC?
    • ??TLS?????
  • Runtime????????????????????

    • ????????
    • ????????
    • ???????????
    • ??Pod????????
    • ???????????
  • ????????????

    • ???????etcd
    • ????????
    • ??????????
    • ????????

  • ?????

    ?????????Kubernetes??????????????????????????

  • ????????????
  • ????????????
  • ????????????
  • ?????????
  • ?????????????

  • ?????

    ???????????????????????????????????????????????????????????????????

  • ??????????
  • ?????????
  • ?????????
  • ???????????
  • ???????????

  • ??????????????

    ?????????????/????/????????????????????????????????????????????????????????????????????????????????????????????????


    ????

    ????????????????????Facebook?Splunk???????CTO?????IDaaS?????????????????0?1??????????????????????????????????????


    ????

    [1] https://baike.baidu.com/item/????/8282191

    [2] https://kubernetes.io/docs/concepts/security/overview/

    [3] https://www.stackrox.com/post/2020/09/protecting-against-kubernetes-threats-chapter-8-lateral-movement/

    转载地址:http://omxe.baihongyu.com/

    你可能感兴趣的文章
    OpenCV 人脸识别 C++实例代码
    查看>>
    OpenCV 在 Linux 上的 python 与 anaconda 无法正常工作.收到未实现 cv2.imshow() 的错误
    查看>>
    Opencv 完美配置攻略 2014 (Win8.1 + Opencv 2.4.8 + VS 2013)上
    查看>>
    opencv 模板匹配, 已解决模板过大程序不工作的bug
    查看>>
    OpenCV 错误:(-215)size.width>0 &&函数imshow中的size.height>0
    查看>>
    opencv&Python——多种边缘检测
    查看>>
    opencv&python——高通滤波器和低通滤波器
    查看>>
    OpenCV+Python识别车牌和字符分割的实现
    查看>>
    OpenCV-Python接口、cv和cv2的性能比较
    查看>>
    OpenCV/Python/dlib眨眼检测
    查看>>
    opencv1-加载、修改、保存图像
    查看>>
    opencv10-形态学操作
    查看>>
    opencv11-提取水平直线和垂直直线
    查看>>
    opencv12-图像金字塔
    查看>>
    opencv13-基本阈值操作
    查看>>
    opencv14-自定义线性滤波
    查看>>
    opencv15-边缘处理
    查看>>
    opencv16-Sobel算子
    查看>>
    opencv17-laplance算子
    查看>>
    opencv18-canny检测算法
    查看>>