理解cloud foundry安全机制

系统边界和进入

协议

BOSH

  • 通过NATS内网访问虚拟机
  • 提供bosh tasks命令显示所有的操作员动作
  • 给每个操作员分配独立的账户,BOSH操作员拥有root权限

鉴权和授权

管理角色访问控制

容器技术应用隔离

应用行径

网络行径规则

容器机制

服务代理集成安全机制

软件缺陷管理

保证手工操作应用安全

安全事件记录与审计

建议的安全部署

results matching ""

    No results matching ""