企业应该如何最大限度的保障etcd集群的安全?

kubernetes集群的重要数据都存在etcd集群中,比如token,secret,config等;etcd集群如果被攻破,可瞬间造成容器集群瘫痪,企业应该如何最大限度的保障etcd集群的安全?显示全部

kubernetes集群的重要数据都存在etcd集群中,比如token,secret,config等;etcd集群如果被攻破,可瞬间造成容器集群瘫痪,企业应该如何最大限度的保障etcd集群的安全?

收起
参与9
  • 匿名用户
    尽可能的保证etcd在内网不对外开放,做好定时定期备份能尽可能的保留数据,如果担心被外部攻破最主要还是做好主机和网络的安全性设置
    2022-07-24

查看其它 2 个回答shx的回答

shxshx课题专家组开发工程师光大科技

部署 etcd 集群的各个节点应该被授予最小的访问权限,同时还要尽量避免这些节点被用作其他用途。另外etcd 对数据的读写要求很高,这里磁盘最好是 SSD 类型。
etcd 集群要配置双向TLS认证(mTLS),用于Etcd 各个节点之间的通信。同时 APIServer 对 etcd 集群的访问最好也要基于mTLS。通过 Kubeadm 搭建出来的集群,默认已经采取这种配置方式。

软件开发 · 2022-08-23
浏览604

回答者

shx
开发工程师光大科技
擅长领域: 云计算容器容器云

shx 最近回答过的问题

回答状态

  • 发布时间:2022-08-23
  • 关注会员:4 人
  • 回答浏览:604
  • X社区推广