阿里云文档 2025-03-06

容器服务灵骏版的Kubernetes版本概览及机制

ACK灵骏集群是针对智能计算灵骏提供的集群类型,基于原生的Kubernetes提供全托管和高可用控制面的标准容器集群服务,支持以灵骏计算节点作为Kubernetes集群的工作节点。由于Kubernetes版本不断升级,因此ACK灵骏集群会定期发布支持的Kubernetes版本。本文为您介绍ACK灵骏集群的Kubernetes版本支持机制。

阿里云文档 2025-02-17

容器服务ACK对于Kubernetes版本的支持机制

容器服务 Kubernetes 版基于原生的Kubernetes提供以容器为核心的解决方案。由于Kubernetes版本不断升级,因此容器计算服务ACS会定期发布支持的Kubernetes版本。本文为您介绍容器计算服务ACS的Kubernetes版本支持机制。

文章 2024-08-19 来自:开发者社区

在k8S中,PodSecurityPolicy 机制能实现哪些安全策略?

PodSecurityPolicy (PSP) 在 Kubernetes 中能够实现以下的安全策略: 运行时用户和组限制: 确保容器以非 root 用户身份运行,或者限制容器可以使用的用户或组ID范围。 容器能力控制: 允许或禁止特定的 Linux 容器能力(capabilities),...

文章 2024-08-19 来自:开发者社区

在k8S中, PodSecurityPolicy机制是什么?

PodSecurityPolicy(PSP)是 Kubernetes 中的一个集群级别的安全机制,它允许管理员为集群中的 Pod 定义和实施一组详细的准入控制策略。通过PodSecurityPolicy,集群管理员可以精细地控制哪些类型的Pod可以被创建或运行在集群内,以防止不安全的容器配置和潜在的安全威胁。 具体来说,PodSecurityPolicy 可以用来: ...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

容器服务

国内唯一 Forrester 公共云容器平台领导者象限。

+关注
相关镜像