連日來(lái)谷歌推出了新的集裝箱發(fā)動(dòng)機(jī)以安全為重點(diǎn) 向來(lái)一不斷的有小伙伴關(guān)注,不僅如此還衍生出了各大相關(guān)話(huà)題,那么跟著小編來(lái)看看谷歌推出了新的集裝箱發(fā)動(dòng)機(jī)以安全為重點(diǎn) 以及它的相關(guān)資訊吧!
谷歌公司(GoogleInc.)周三更新了在云中運(yùn)行基于Kubernetes的容器的服務(wù),重點(diǎn)是提高安全性。
最新版本的谷歌集裝箱引擎,稱(chēng)為GKE,使服務(wù)更新與新的Kubernetes1.7公布,這是兩周前宣布的。
Kubernetes項(xiàng)目已有效地成為業(yè)界私人和公共云容器編排的標(biāo)準(zhǔn)工具。 有這么多企業(yè)希翼采納Kubernetes和GKE,這個(gè)項(xiàng)目的主要關(guān)注之一是安全性,這就是谷歌在這份最新版本中強(qiáng)調(diào)的。
在一篇博客文章中,集團(tuán)產(chǎn)品經(jīng)理容器引擎AparnaSinha指出,企業(yè)需要遵守一些非常嚴(yán)格的安全要求,她聲稱(chēng)GKE是Kubernetes最安全的版本。
這是因?yàn)楣雀枳约翰倏v用于在容器部署中運(yùn)行節(jié)點(diǎn)的操作系統(tǒng)。 谷歌的集裝箱操作系統(tǒng)是基于其鉻操作系統(tǒng)軟件,但它是一個(gè)極簡(jiǎn)的系統(tǒng),只提供一個(gè)小的攻擊表面。 辛哈說(shuō),谷歌也主動(dòng)治理和修補(bǔ)了它。
通過(guò)這個(gè)版本,GKE的安全憑據(jù)現(xiàn)在已經(jīng)得到了顯著的增強(qiáng),增加了一個(gè)新的節(jié)點(diǎn)授權(quán)器,它授權(quán)Kubelets提出的應(yīng)用程序接口請(qǐng)求,Kubelets是運(yùn)行在每個(gè)節(jié)點(diǎn)上的主要節(jié)點(diǎn)代理。
谷歌還宣布了“HTTP再加密”,這確保了數(shù)據(jù)在傳輸過(guò)程中完全加密,不僅在前往谷歌數(shù)據(jù)中心的路上,而且在它訪(fǎng)問(wèn)了谷歌的網(wǎng)絡(luò)之后。
該版本還包括新的Kubernetes網(wǎng)絡(luò)策略API,它同意 用戶(hù)操縱哪些吊艙可以相互通信,提供更深入的防備和提高安全的多租賃..
辛哈解釋說(shuō):“集裝箱引擎是運(yùn)行最新1.7版本的首批商用Kubernetes產(chǎn)品之一,包括企業(yè)安全、可擴(kuò)展性、混合網(wǎng)絡(luò)和開(kāi)辟人員效率的不同功能。