【转载】详解Docker 最低特权编排原则,安全与效率并行!(一)
写在前面
Docker 平台和容器已经逐渐成为打包、部署和管理应用程序的标准。为了让容器在集群中于多节点间协调运行,这就需要一个关键的功能:容器编排(container orchestrator)。本主题将分两篇为大家详细讲解这一重要功能。下篇《详解Docker 最低特权编排原则,安全与效率并行!(二)》链接为:https://yq.aliyun.com/articles/228215
编排功能
编排功能(Orchestrators)负责关键的集群和调度任务,例如:
- 管理容器调度和资源分配
- 支持服务发现和无中断应用程序部署
- 分发让应用程序运行所必需的资源
不幸的是,在这种环境中,编排的分布式特性与资源的短暂特性让安全的编排成为一项具有挑战性的任务。在这篇文章里,我将详细解读这个常常被人们所忽略的重要方面——编排的安全模型,我还会演示如何利用Do
