容器云管理平臺架構及風險
容器云管理平臺是通過容器編排引擎及容器運行時等技術提供應用運行平臺,從而實現運維自動化、快速部署應用、彈性伸縮和動態調整應用環境資源,進而提高研發運營的效率,目前市場上主流的容器云平臺是基于Google Kubernetes(簡稱k8s)容器編排引擎和容器引擎建立,下面讓新網小編帶大家一起來了解下容器云管理平臺架構及風險。
容器云管理平臺,可以理解為是能夠進行各種容器集群管理的系統。
容器云管理平臺架構
1、基礎設施
2、容器云平臺基礎組件部分
3、容器云管理平臺部分
4、業務應用部分
5、平臺支持系統部分
其中,基礎設施部分是容器云平臺的基石,提供了容器云平臺的運行基礎計算、網絡、存儲資源。此部分和原來傳統數據中心運行的情況一致,安全要求也沒有明顯變化,因此相關安全設計要求參照原來數據中心設計規范進行設計以及實現,不作為容器云安全設計的重點。
容器云平臺基礎組件部分提供容器云基礎功能,主要包括容器運行時實現和編排引擎,其中運行部分包括虛擬化,軟件定義網絡,軟件定義存儲,編排引擎主要是kubernetes軟件;容器云管理平臺部分主要實現了容器平臺的核心功能,比如容器調度功能,賬戶功能(也稱租戶功能),鏡像管理功能,持續集成持續交付部分,此外還包括圖形化和命令行管理接口以及方便第三方對接的平臺API接口。容器平臺基礎組件部分和容器云管理平臺部分是容器云平臺安全設計的關鍵。
容器云管理平臺風險有哪些
1、軟件漏洞風險
2、API安全風險
3、鏡像安全風險
4、網絡安全風險
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科