博客
关于我
云原生安全模型与实践
阅读量:372 次
发布时间:2019-03-04

本文共 1959 字,大约阅读时间需要 6 分钟。

?????????????????

???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

??????????????

?????Deep Defense in Depth?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

??? IDaaS ???????????????????????????????????/????/?????????????????????????????????????????????????????????????

?????????????????????????????


?/????/?????

?????????????????K8s???????????????????????????????????K8s????????????????????????????????????????

???????????ARP???DDoS??????????????????Kubernetes???????????

  • ????Internet????Kubernetes?????Control Plane????????????????IP????Kubernetes??API?
  • ????????????????????????????NodePort?LoadBalancer???Kubernetes?????????????Internet?
  • ??????????????????????????????????
  • ?etcd?Kubernetes??????????????????????????????????????????TLS????????????????Encryption at rest??

  • ?????

    ??Kubernetes??????????????????????????????????????????????????????????

  • ??API??????

    • ??TLS?????
    • ??API??
    • ??API?????RBAC?
  • Kubelet??????

    • ???????????
    • ?????RBAC?
    • ??TLS?????
  • Runtime????????????????????

    • ????????
    • ????????
    • ???????????
    • ??Pod????????
    • ???????????
  • ????????????

    • ???????etcd
    • ????????
    • ??????????
    • ????????

  • ?????

    ?????????Kubernetes??????????????????????????

  • ????????????
  • ????????????
  • ????????????
  • ?????????
  • ?????????????

  • ?????

    ???????????????????????????????????????????????????????????????????

  • ??????????
  • ?????????
  • ?????????
  • ???????????
  • ???????????

  • ??????????????

    ?????????????/????/????????????????????????????????????????????????????????????????????????????????????????????????


    ????

    ????????????????????Facebook?Splunk???????CTO?????IDaaS?????????????????0?1??????????????????????????????????????


    ????

    [1] https://baike.baidu.com/item/????/8282191

    [2] https://kubernetes.io/docs/concepts/security/overview/

    [3] https://www.stackrox.com/post/2020/09/protecting-against-kubernetes-threats-chapter-8-lateral-movement/

    转载地址:http://omxe.baihongyu.com/

    你可能感兴趣的文章
    Objective-C实现BreadthFirstSearch广度优先搜索算法(附完整源码)
    查看>>
    Objective-C实现BreadthFirstShortestPath广度优先最短路径算法(附完整源码)
    查看>>
    Objective-C实现bubble sort冒泡排序算法(附完整源码)
    查看>>
    Objective-C实现bucket sort桶排序算法(附完整源码)
    查看>>
    Objective-C实现Burke 抖动算法(附完整源码)
    查看>>
    Objective-C实现Burrows-Wheeler 算法(附完整源码)
    查看>>
    Objective-C实现CaesarsCiphe凯撒密码算法(附完整源码)
    查看>>
    Objective-C实现calloc函数功能(附完整源码)
    查看>>
    Objective-C实现canny边缘检测算法(附完整源码)
    查看>>
    Objective-C实现cartesianProduct笛卡尔乘积算法(附完整源码)
    查看>>
    Objective-C实现check strong password检查密码强度算法(附完整源码)
    查看>>
    Objective-C实现chudnovsky algorithm楚德诺夫斯基算法(附完整源码)
    查看>>
    Objective-C实现CIC滤波器(附完整源码)
    查看>>
    Objective-C实现circle sort圆形排序算法(附完整源码)
    查看>>
    Objective-C实现CircularQueue循环队列算法(附完整源码)
    查看>>
    Objective-C实现clearBit清除位算法(附完整源码)
    查看>>
    Objective-C实现climbStairs爬楼梯问题算法(附完整源码)
    查看>>
    Objective-C实现cocktail shaker sort鸡尾酒排序算法(附完整源码)
    查看>>
    Objective-C实现cocktailShakerSort鸡尾酒排序算法(附完整源码)
    查看>>
    Objective-C实现CoinChange硬币兑换问题算法(附完整源码)
    查看>>