保护集群 准备开始 控制对 Kubernetes API 的访问 为所有 API 交互使用传输层安全(TLS) API 认证 API 授权 控制对 Kubelet 的访问 控制运行时负载或用户的能力 限制集群上的资源使用 控制容器运行的特权 防止容器加载不需要的内核模块 限制网络访问 限制云元数据 API 访问 控制 Pod 可以访问的...
保护集群 准备开始 控制对 Kubernetes API 的访问 为所有 API 交互使用传输层安全 (TLS) API 认证 API 授权 控制对 Kubelet 的访问 控制运行时负载或用户的能力 限制集群上的资源使用 控制容器运行的特权 防止容器加载不需要的内核模块 限制网络访问 限制云元数据 API 访问 控制 Pod 可以访问...