【转载】详解Docker 最低特权编排原则,安全与效率并行!(二)
写在前面
Docker 平台和容器已经逐渐成为打包、部署和管理应用程序的标准。为了让容器在集群中于多节点间协调运行,这就需要一个关键功能:容器编排工具(container orchestrator)。上一篇我们着重介绍了第一部分信任引导和节点介绍与第二部分节点身份签发和管理的相关内容(请参考文章:详解Docker 最低特权编排原则,安全与效率并行!(一)),下面小编将对容器编排的余下部分进行详细解读。
回顾:默认安全核心
IT领域有一个安全准则,它规定:如果不是默认的,就没有人会使用它。 Docker Swarm Mode将这一理念带入产品中,并配有默认机制来解决编排生命周期中最困难和最重要的三个方面(本篇将介绍第三个方面):
- 信任引导和节点介绍;
- 节点身份签发和管理;
- 对认证、授权、加密过的信息进行存储和分发;