首页 > 其他分享 >ACP云原生容器工程师 - 安全管理

ACP云原生容器工程师 - 安全管理

时间:2023-03-10 13:56:22浏览次数:50  
标签:原生 容器 安全 ACP 应用 沙箱 告警 运行

阿里云容器服务ACK安全体系

  • 阿里云容器服务Kubernetes版安全体系

    • 提供从基础设施到上层用户业务应用全链条安全体系支撑

    • 支持运行时刻的安全策略管理,应用安全配置巡检和运行时刻的安全监控和告警

    • 提升容器安全整体纵深防御能力

  • 主要分为3个层级:运行时安全、可信软件供应链、基础架构安全

 

基础架构安全

  • 从公有云、专有云、混合云等多角度覆盖

  • 通过集群安全加固、身份验证管理、细粒度安全访问控制、集群日志审计、敏感数据加密等多个环节保障集群基础设施安全稳定高效运行

  • 与ACK/SLS深度绑定,可查询多维度的日志信息,以进行审计

  • KMS保证敏感数据安全加密


 

可信软件供应链

  • 安全是企业在应用容器技术时最大的顾虑之一

  • 为了系统化提升容器平台的安全性,就需要全方位进行安全防护

  • 阿里云的做法是:

    • 将DevOps升级为DevSecOps

    • 将安全概念融入整个软件生命周期之中

    • 将安全防护能力转移到开发和交互阶段

  • 安全措施包括:镜像扫描、镜像签名、云原生应用交付链


 

运行时安全

  • 安全巡检:ACK集群提供了应用运行时刻的安全配置巡检能力,帮您实时了解当前转台下运行应用的配置是否存在安全隐患

  • 策略管理:安全策略PSP时Kubernetes中Pod部署时重要的安全校验手段,能够有效地约束应用运行时的行为安全

  • 运行时监控和告警:阿里云容器服务和云安全中心深度集成了告警处理和漏洞检测能力,在应用运行时提供监控和告警能力

  • 安全沙箱管理:安全沙箱为您提供一种新的容器运行时选项,可以让您的应用运行在一个轻量虚拟机沙箱环境中,拥有独立的内核、具备更好的安全隔离能力

标签:原生,容器,安全,ACP,应用,沙箱,告警,运行
From: https://www.cnblogs.com/young233/p/17203098.html

相关文章

  • Docker 新手教程(镜像,容器)
    DOCKER根据镜像创建:sudodockercreate-itimg_name启动容器:sudodockerstartcon_name停止容器:dockerstopcon_name删除容器:dockerrmcon_name改名:dockerrename......
  • T3 出行云原生容器化平台实践
    公司简介T3出行是南京领行科技股份有限公司打造的智慧出行生态平台,由中国第一汽车集团有限公司、东风汽车集团有限公司、重庆长安汽车股份有限公司发起,联合腾讯、阿里巴......
  • 容器内微服务OOM问题排查及解决
    背景问题现象:测试环境,有一个功能的所有接口请求超时,查看微服务下的日志,发现OOM了问题环境:Kubernetes环境,微服务部署在pod的容器中 问题排查1、环境出现问题时,首先查......
  • Docker设置容器开机自启
    参考文档:Docker设置容器开机自启1、设置Docker开机自启systemctlenabledocker2、设置Docker容器开机自启2.1、方案一:创建Docker容器时设置开机自启在使用......
  • 基于OpenHarmony/HarmonyOS操作系统的ArkUI框架——Harmony原生开发
    一.基于OpenHarmony/HarmonyOS操作系统的ArkUI框架——Harmony原生开发开发需要的IDE:HUAWEIDevEcoStudio1.1什么是ArkUI框架?ArkUI是一套构建分布式应用界面的声明......
  • 容器化部署Sonarque部署
    目前的架构先部署Docker容器化部署Jenkins容器化部署sonarqube一、部署docker这步骤省略,直接参考官方文档,或者参考之前文章https://www.cnblogs.com/bangbangzoutia......
  • 云原生+新技术,会碰撞出怎样的火花?
    随着云计算和容器化技术的普及,云原生应用程序正成为越来越多企业的首选。云原生是一种新兴的技术架构,它旨在帮助企业更好地应对云时代的挑战。随着云时代的到来,云原生技术......
  • ACP云原生容器工程师 - ACK自动伸缩
    概述弹性伸缩是ACK特点功能之一,典型的场景包括:在线业务弹性大规模计算训练定时周期性负载变化等弹性伸缩分为两个维度:弹性调度层:主要负责修改负载的调度容......
  • 【笔记】docker服务启停、容器删除相关命令
    一、docker服务启停命令1.1.启动dockersystemctlstartdocker1.2.关闭dockersystemctlstopdocker1.3.重启dockersystemctlrestartdocker1.4.查看docker运......
  • 容器快速部署xx-job-admin
    1.下载指定版本容器镜像dockerpullxuxueli/xxl-job-admin:{指定版本}2.运行容器方式1:命令行配置启动/***如需自定义mysql等配置,可通过"-ePARAMS"指定,参数......