GRE 模式 GRE 模式 下图给出了在OpenStack中网络实现的一个简化的架构示意。 一般的,OpenStack中网络实现包括vlan、gre、vxlan 等模式,此处以gre模式为例。 在OpenStack中,所有网络有关的逻辑管理均在Network节点中实现,例如DNS、DHCP以及路由等。Compute节点上只需要对所部属的虚拟机...
Docker安全篇 Kernel Namespaces Control Groups Docker Daemon Attack Surface Linux Kernel Capabilities Other Kernel Security Features 总结 Docker安全篇 关于Docker的安全方面,主要有以下这几个方面值得我们...
保护集群安全 准备开始 控制对 Kubernetes API 的访问 为所有 API 交互使用传输层安全 (TLS) API 认证 API 授权 控制对 Kubelet 的访问 控制运行时负载或用户的能力 限制集群上的资源使用 控制容器运行的特权 限制网络访问 限制云 metadata API 访问 控制 Pod 可以访问哪些节点 保...
集群安全 准备开始 控制对 Kubernetes API 的访问 为 API 交互提供传输层安全 (TLS) API 认证 API 授权 控制对 Kubelet 的访问 控制运行时负载或用户的能力 限制集群上的资源使用 控制容器运行的特权 限制网络访问 限制云 metadata API 访问 控制 pod 可以访问那些节点 保护集群组...