容器的访问控制| 学习笔记

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 快速学习容器的访问控制。

开发者学堂课程【容器安全与 Palo Alto Networks 解决方案 :容器的访问控制】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/628/detail/9884


容器的访问控制

 

目录:

一、实时 Kubernetes 审核事件流处理

二、Docker RBAC

 

一、实时 Kubernetes 审核事件流处理

利用 Kubernetes AuditSink 收集有关 K8s 事件的数据

 

二、Docker RBAC

细粒度的 RBAC,可用于多种解决方案模式,尤其是对于主要在开源组件上构建其应用的组织而言

image.png

Docker RBAC

image.png

把配置包括这些证书被拷贝到 docker 证书,然后,就可以通对 docker 命令远程进行操作。然后,远程通讯,需要用 tlsverify 然后,写下主机的 id 地址。先摆一个 PS 里面。刚才要通过 defender 来进行访问,它的端口 TC B的。

可以看到在这台主机所有的容器的情况,然后也可以去运行 ubuntu,然后运行完就结束了。

image.png

首先需要登录,登录以后,首先只能看到就是研发的 namesbace,它可以根据不同的用户来定义,只能看看,但是不能去做任何的策略的增加或者改变,这也是根据不同的用户来定的。

然后,需要这个用户的这个证书拷贝出来,完了以后,它会自动会把这个下载下来,然后也是被下载到 docker 命令下来,通过一样的命令,试试看是不是可以去访问主机。首先,因为就是个白名单,因为白名单里面,只允许用户修改,并不满足它的策略。然后可以去写一下或是可以去阻止一些设备的。

然后直接就报错了,非常安全的一个操作。因为远程主机之间是通过加密的。另外,除了有一些特定的用户,允许远程,用 docker 的去拉起来一些镜像以外,所有的用户,是没有办法去做任何的 docker 操作。

image.png

案例的介绍,比如说像类似的一个流行病的挖矿病毒,就是经过这个侵入网络通过这样一些命令,去远程拉起镜像,然后并在本地进行,所以完全可以保护镜像的安全。

相关实践学习
消息队列+Serverless+Tablestore:实现高弹性的电商订单系统
基于消息队列以及函数计算,快速部署一个高弹性的商品订单系统,能够应对抢购场景下的高并发情况。
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
5月前
|
Docker 容器
Docker学习笔记三:如何运行一个容器?
Docker学习笔记三:如何运行一个容器?
213 0
Docker学习笔记三:如何运行一个容器?
|
2月前
|
容器
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Group Box的使用及说明
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Group Box的使用及说明
146 3
|
2月前
|
容器
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Tab Widget的使用及说明
【Qt 学习笔记】Qt常用控件 | 容器类控件 | Tab Widget的使用及说明
30 2
|
5月前
|
安全 Linux Docker
Ubantu docker学习笔记(六)容器数据卷
Ubantu docker学习笔记(六)容器数据卷
Ubantu docker学习笔记(六)容器数据卷
|
5月前
|
Prometheus 监控 Cloud Native
Ubantu docker学习笔记(九)容器监控 自带的监控+sysdig+scope+cAdvisor+prometheus
Ubantu docker学习笔记(九)容器监控 自带的监控+sysdig+scope+cAdvisor+prometheus
|
5月前
|
网络协议 Docker 容器
Ubantu docker学习笔记(七)容器网络
Ubantu docker学习笔记(七)容器网络
|
5月前
|
Docker 容器
Ubantu docker学习笔记(六)容器数据卷——补充实验
Ubantu docker学习笔记(六)容器数据卷——补充实验
|
5月前
|
存储 Linux 调度
Ubantu docker学习笔记(五)容器底层技术
Ubantu docker学习笔记(五)容器底层技术
|
5月前
|
应用服务中间件 Linux 网络安全
Ubantu docker学习笔记(四)docker容器操作
Ubantu docker学习笔记(四)docker容器操作
|
存储 PyTorch 算法框架/工具
Pytorch学习笔记(4):模型创建(Module)、模型容器(Containers)、AlexNet构建
Pytorch学习笔记(4):模型创建(Module)、模型容器(Containers)、AlexNet构建
115 0
Pytorch学习笔记(4):模型创建(Module)、模型容器(Containers)、AlexNet构建