Zum Hauptinhalt wechseln
IN DER VORSCHAU

Öffentliche Vorschau: Podsandboxes in AKS

Veröffentlichungsdatum: 01 März, 2023

In Azure Kubernetes Service (AKS) ist jetzt ein Public-Preview-Feature für die Ausführung von Containern in Podsandboxes verfügbar.   

Podsandboxes sind eine effektive Maßnahme gegen Container-Breakout-Szenarios, bei denen Angreifer*innen oder berechtigte Benutzer*innen die Containerisolation verlassen, um auf das Dateisystem, Prozesse, Netzwerkschnittstellen oder andere Ressourcen auf dem Hostcomputer zuzugreifen. 

Die Isolation kann zwar durch Knotenpools erzwungen werden, doch der Betriebs- und Ressourcenaufwand für diesen Ansatz ist erheblich, und die Betriebskosten steigen.  Mit Podsandboxes wird dieses Problem durch eine Workloadisolation auf Kernelebene beseitigt. 

Weitere Informationen finden Sie unter https://aka.ms/aks/podsandbox.

  • Azure Kubernetes Service (AKS)
  • Features