首页
学习
活动
专区
工具
TVP
发布

云原生技术社区

专栏作者
199
文章
195230
阅读量
35
订阅数
容器运行时安全是什么?
Kubernetes API 服务器是 Kubernetes 控制平面的核心组件之一。该组件暴露 Kubernetes API,并充当控制平面的前端。当用户或进程与 Kubernetes 交互时,API 服务器处理这些请求,并验证和配置 Kubernetes API 对象,如部署或命名空间。当然,这是在 Kubernetes Admission Controllers 的帮助下进行的。那么,什么是 Admission Controller?
灵雀云
2023-10-28
2110
Kubernetes集群的安全性测试
容器化和微服务已经占据了中心位置,Kubernetes 作为最常用的编排平台引领着这一潮流。尽管 Kubernetes 功能强大、用途广泛,但其复杂性也带来了重大的安全挑战,企业必须应对这些挑战以保护其部署。
灵雀云
2023-09-07
1720
Kubernetes 1.28:一种新的(alpha版)机制,用于更安全的集群升级
本文介绍了混合版本代理(mixed version proxy),这是 Kubernetes 1.28 版本中的一个新的 alpha 功能。混合版本代理使得在集群中存在多个不同版本的 API 服务器的情况下,能够正确地为资源的 HTTP 请求提供服务。例如,在集群升级期间或者在部署集群控制平面的运行时配置时,这将会非常有用。
灵雀云
2023-09-07
1900
如何基于Kubernetes构建适合自己的IDP?
在平台工程理念中,平台,也被称为内部开发者平台(Internal Developer Platform,简称IDP),是一种基础设施,使开发团队能够更快、更轻松、更一致地交付应用程序。Kubernetes本身是一个强大的平台,但是将其作为IDP交给开发团队,并期望他们都能成功,会引入过多的复杂性和太多的功能。因此,非常重要的是建立一些防护措施,使他们能够有效地使用K8s,同时不增加与可靠性、成本效率和安全性相关的风险。
灵雀云
2023-09-07
1930
使用DevSecOps在容器中实现安全自动化
容器在软件开发中变得非常流行。它们使组织能够快速构建、部署和管理可扩展和高效的应用程序。然而,随着越来越多的组织采用容器技术,确保容器环境安全性的需求变得愈发关键。在保持快速和敏捷交付应用程序的同时,组织如何管理容器安全威胁?
灵雀云
2023-09-07
1890
零信任Kubernetes和服务网格
如果你在Kubernetes中进行安全相关工作,很有可能你至少听说过“零信任”(zero-trust)的概念。你可能已经被要求部署它,或者至少思考如何部署它,毕竟大家都在谈论它!
灵雀云
2023-08-09
1430
2022 年云原生安全现状报告
来源:Prisma Cloud | Palo Alto 2022年云原生安全现状报告
灵雀云
2023-03-27
7080
Kubernetes 安全最佳实践——K8s 程序的常见漏洞和暴露
Kubernetes 已成为容器化应用程序的编排、扩展、自动部署和管理的首选工具。
灵雀云
2022-11-29
1.3K0
《Sysdig 2022云原生安全和使用报告》发现:超过75%的运行容器存在严重漏洞
报告引自:Sysdig 2022 Cloud-Native Security and Usage Report
灵雀云
2022-03-03
6860
Sysdig 2021 容器安全和使用报告(上篇)
在过去的四年中,我们实时地对客户真实数据进行分析,对容器有了更深入的了解。随着我们安全和监控能力的提高,我们独特的优势使我们能明晰企业处理安全性和合规性的细节,随着时间的推移,我们对如何使用基础设施、应用和容器有了更多的了解,对此,我们为您带来了Sysdig 2021年容器安全和使用报告。
灵雀云
2021-09-02
1.9K0
Service Mesh安全:当入侵者突破边界,如何抵御攻击?| CNBPS 2020演讲实录
大家好,我是来自灵雀云的邢海涛,今天演讲的主题是Service Mesh安全,主要从四个方面来跟大家做一下分享。首先介绍Service Mesh 安全需求,然后详细介绍Istio的安全实现,随后介绍两款Service Mesh产品的安全特性:LinkerD 和 Alauda Service Mesh。希望通过这个演讲,让大家了解Istio的无代码侵入,灵活的安全解决方案,启发大家思考自己的安全解决方案,以及如何迁移到Istio的安全模型。
灵雀云
2020-12-29
6490
使用 ebpf 深入分析容器网络 dup 包问题
大家好,我是杨玉玺,2011年至今一直从事底层网络研发,先后就职于阿里云、金山云从事 VPC 虚拟化网络研发,对高性能网络优化,复杂网络问题排查有非常丰富的经验。目前就职腾讯云 TKE 团队,专注 K8S 底层网络。
灵雀云
2020-02-17
1.2K0
云原生技术实践峰会(CNBPS)2019蓄势待发,六大亮点提前剧透!
2019云原生技术实践峰会Cloud Native Best Practices Summit(以下简称为CNBPS)将如约而至,盛大举办。
灵雀云
2019-09-11
6770
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档