在多租最佳实践中,有哪些建议?

在多租最佳实践中,有哪些建议?

展开
收起
vncamyi27xznk 2021-11-29 16:00:18 312 分享
分享
版权
举报
1 条回答
写回答
取消 提交回答
  • 1.数据平面:可以通过 PSP (PodSecurityPolicy) 或者安全沙箱容器,提升容器的隔离性;利用Network Policy 提升应用之间网络隔离性;可以通过将 nodes 和 namespace 绑定在一起,来提升namespace 之间资源的隔离; 2.控制平面:Kubernetes 的控制平面包括 master 组件 API Server, Scheduler, etcd 等,系统addon 如 CoreDNS, Ingress Controller 等,以及用户的扩展,如 3 方的 CRD (CustomerResource Definition) controller。这些组件大多不具备良好的租户之间的安全、资源和故障隔离 能力。一个错误的 CRD contoller 实现有可能打挂一个集群的 API Server。

    答复内容摘自《云原生技术与架构实践年货小红书》,这本电子书收录开发者藏经阁 下载连接:https://developer.aliyun.com/topic/download?id=1127

    2021-11-29 21:41:31 举报
    赞同 评论

    评论

    全部评论 (0)

    登录后可评论
问答地址:

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

收录在圈子:
+ 订阅
阿里云 云原生应用平台 肩负阿里巴巴集团基础设施云化以及核心技术互联网化的重要职责,致力于打造稳定、标准、先进的云原生产品,成为云原生时代的引领者,推动行业全面想云原生的技术升级,成为阿里云新增长引擎。商业化产品包括容器、云原生中间件、函数计算等。
还有其他疑问?
咨询AI助理
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等