邪恶贝壳

云原生K8s安全架构有什么功能

分享
  • 帅末 2
    帅末2

    云原生K8s安全架构有以下功能:

    • 服务发现和负载均衡:K8s可以使用DNS名称或自己的IP地址来曝露容器。如果进入容器的流量很大,K8s可以负载均衡并分配网络流量,从而使部署稳定。

    • 存储编排:K8s允许你自动挂载你选择的存储系统,例如本地存储、公共云提供商等。

    • 自动部署和回滚:你可以使用K8s描述已部署容器的所需状态,它可以以受控的速率将实际状态更改为期望状态。例如,你可以自动化K8s来为你的部署创建新容器,删除现有容器并将它们的所有资源用于新容器。

    • 自动完成装箱计算:K8s允许你指定每个容器所需CPU和内存(RAM)。当容器指定了资源请求时,K8s可以做出更好的决策来为容器分配资源。

    • 自我修复:K8s将重新启动失败的容器、替换容器、杀死不响应用户定义的运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。

    • 密钥与配置管理:K8s允许你存储和管理敏感信息,例如密码、OAuth令牌和ssh密钥。你可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥。

  • 写回答