Avançar para o conteúdo principal
EM PRÉ-VISUALIZAÇÃO

Pré-visualização pública: sandboxing de pods no AKS

Data de publicação: 01 março, 2023

O Azure Kubernetes Service (AKS) agora permite-lhe, em pré-visualização pública, executar contentores em sandbox de pods.   

O Sandboxing de Pods representa uma estratégia eficaz para proteger de cenários de "Fuga de Contentor", como, por exemplo, um utilizador mal intencionado ou legítimo que escapou do isolamento de contentores para aceder ao sistema de ficheiros, processos, interfaces de rede e outros recursos no computador anfitrião. 

Embora seja possível impor o isolamento através de conjuntos de nós, essa abordagem implica um overhead significativo ao nível das operações e recursos e aumenta os custos operacionais.  Para resolver este problema, o Sandboxing de Pods isola as cargas de trabalho ao nível do kernel. 

Para saber mais, visite: https://aka.ms/aks/podsandbox

  • Azure Kubernetes Service (AKS)
  • Features

Produtos Relacionados