Öffentliche Vorschau: Podsandboxes in AKS
Veröffentlichungsdatum: 01 März, 2023
In Azure Kubernetes Service (AKS) ist jetzt ein Public-Preview-Feature für die Ausführung von Containern in Podsandboxes verfügbar.
Podsandboxes sind eine effektive Maßnahme gegen Container-Breakout-Szenarios, bei denen Angreifer*innen oder berechtigte Benutzer*innen die Containerisolation verlassen, um auf das Dateisystem, Prozesse, Netzwerkschnittstellen oder andere Ressourcen auf dem Hostcomputer zuzugreifen.
Die Isolation kann zwar durch Knotenpools erzwungen werden, doch der Betriebs- und Ressourcenaufwand für diesen Ansatz ist erheblich, und die Betriebskosten steigen. Mit Podsandboxes wird dieses Problem durch eine Workloadisolation auf Kernelebene beseitigt.
Weitere Informationen finden Sie unter https://aka.ms/aks/podsandbox.