更新时间:2024-03-28 GMT+08:00
分享

容器防火墙概述

容器防火墙是一种为容器环境提供的防火墙服务,支持对容器集群内部与外部的网络流量进行控制和拦截,防止恶意访问和攻击。

约束与限制

  • 仅HSS容器版支持该功能,购买和升级HSS的操作,请参见购买主机安全防护配额配额版本升级
  • 操作集群内的资源对象需要获取对应的操作权限,因此使用容器防火墙功能时,用户账号需要具备以下两类权限之一:
    • IAM权限:Tenant Administrator或CCE Administrator。
    • 命名空间权限(Kubernetes RBAC授权):运维权限。权限配置详细操作请参见配置命名空间权限

容器防火墙原理

容器防火墙通过为容器中的Pod、服务器设置网络流量访问策略,限制源容器访问目的容器的范围或目的容器访问源容器的范围,从而达到防止来自内部和外部恶意访问或攻击的目的。

防护集群类型

用户在云容器引擎(Cloud Container Engine,简称CCE)服务中购买的集群,简称CCE集群。

分享:

    相关文档

    相关产品