Passa al contenuto principale
IN ANTEPRIMA

Anteprima pubblica: sandboxing dei pod nel servizio Azure Kubernetes

Data di pubblicazione: 01 marzo, 2023

Il servizio Azure Kubernetes ti consente ora, in anteprima pubblica, di eseguire contenitori con sandboxing dei pod.   

Il sandboxing dei pod offre una strategia efficace per la protezione da scenari di "fuga dai contenitori", tra cui utenti dannosi o legittimi che evadono l'isolamento dei contenitori per accedere a file system, processi, interfacce di rete e altre risorse nel computer host. 

Benché sia possibile imporre l'isolamento tramite i pool di nodi, questo approccio comporta un sovraccarico significativo a livello di operazioni e risorse e incrementa i costi operativi.  Il sandboxing dei pod risolve il problema mediante l'isolamento dei carichi di lavoro a livello di kernel. 

Per scoprire di più, vedi: https://aka.ms/aks/podsandbox

  • Servizio Azure Kubernetes
  • Features

Prodotti correlati