Как стать автором
Обновить

Docker и Kubernetes в требовательных к безопасности окружениях

Время на прочтение11 мин
Количество просмотров17K
Всего голосов 31: ↑29 и ↓2+27
Комментарии9

Комментарии 9

Интересно, имеет ли смысл делать кластер из виртуалок, на каждой ноде которого можно запустить только один под/контейнер. Чтобы использовать инфраструктуру k8s/docker, но иметь изоляцию уровня виртуалки даже между инстансами одного сервиса.
так работает Swarm
Swarm в этом плане работает так же как k8s.
имеет смысл запускать контейнеры как легковесные виртуалки: kata containers, firecracker, VMware vic

Я думаю, что нам не хватает "контроллера"-прослойки, который позволит заменить docker в виде движка контейнеров на "легковесные", но полноценные ВМ. Т.е. использовать базу кубернетеса,, но шедюлить ВМки. Насколько я помню, определенные наработки в эту сторону идут

Ну так kata containers это и есть замена движка докера на kvm используя crio

Спасибо за статью! Возник вопрос про использованию контейнеров в информационных системах, которые должны быть аттестованы для обработки информации, которая относится к классу информации ограниченного доступа. Есть ли у вас такой опыт? какие средства защиты вы рекомендуете к использованию?
Вы хотите за техническую часть поговорить или за документальную (сертификаты, справки, ФСБ и ФСТЭК)?
Хотел бы обсудить техническую часть, которая может лечь в основу защищенной системы. При аттестации которой не возникнет проблем :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий