容器云管理平臺架構及風險
容器云管理平臺是通過容器編排引擎及容器運行時等技術提供應用運行平臺,從而實現(xiàn)運維自動化、快速部署應用、彈性伸縮和動態(tài)調整應用環(huán)境資源,進而提高研發(fā)運營的效率,目前市場上主流的容器云平臺是基于Google Kubernetes(簡稱k8s)容器編排引擎和容器引擎建立,下面讓新網(wǎng)小編帶大家一起來了解下容器云管理平臺架構及風險。
容器云管理平臺,可以理解為是能夠進行各種容器集群管理的系統(tǒng)。
容器云管理平臺架構
1、基礎設施
2、容器云平臺基礎組件部分
3、容器云管理平臺部分
4、業(yè)務應用部分
5、平臺支持系統(tǒng)部分
其中,基礎設施部分是容器云平臺的基石,提供了容器云平臺的運行基礎計算、網(wǎng)絡、存儲資源。此部分和原來傳統(tǒng)數(shù)據(jù)中心運行的情況一致,安全要求也沒有明顯變化,因此相關安全設計要求參照原來數(shù)據(jù)中心設計規(guī)范進行設計以及實現(xiàn),不作為容器云安全設計的重點。
容器云平臺基礎組件部分提供容器云基礎功能,主要包括容器運行時實現(xiàn)和編排引擎,其中運行部分包括虛擬化,軟件定義網(wǎng)絡,軟件定義存儲,編排引擎主要是kubernetes軟件;容器云管理平臺部分主要實現(xiàn)了容器平臺的核心功能,比如容器調度功能,賬戶功能(也稱租戶功能),鏡像管理功能,持續(xù)集成持續(xù)交付部分,此外還包括圖形化和命令行管理接口以及方便第三方對接的平臺API接口。容器平臺基礎組件部分和容器云管理平臺部分是容器云平臺安全設計的關鍵。
容器云管理平臺風險有哪些
1、軟件漏洞風險
2、API安全風險
3、鏡像安全風險
4、網(wǎng)絡安全風險
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科