現在、私はAWS内でkubernetes用にいくつかの外部ファイアウォールソリューションを導入したいと考えています。 私は、プロダクション環境の構築を支援するためにkopsを使用しています。それはかなり良いフレームワークです しかし、私はAWSネットワーク構造に新しいですし、kubernetesも私のために新しいことです。 私がしたいのは、kubernetes内のサービスに来るすべての要求に対してファイアウォールを設定することです。 誰かがkubernetes内のコンテナをハックした場合、クラスタ内の他のコンテナを攻撃することはできません。任意のアイデアや提案?kopsとawsで外部ファイアウォールネットワークのセキュリティを設定する
0
A
答えて
0
私は最終的に解決策を見つけました。当初、私はkopsでFortinet Gateを使用しようとしました。しかし、それは働いていないし、多くの問題を引き起こしている...それはルートテーブルの変更は、キップといくつかの対立を持っているようだ。とにかく、kopsに関するサブネットやファイアウォールのインスタンスを再接続することはお勧めできません。後で私たちは深いセキュリティに切り替えました。すべての良い。唯一の問題は、現時点ではkopsがカスタム起動設定をサポートしていないことです。私はこれがkubernetesにセキュリティ環境を設定したいと思う人を助けることを願っています。
1
一般的なKubernetesの場合、ネットワークレベルでアクションを制限するには、Network Policies経由で(1.7の場合)実行できます。
クラスタ内の悪意のあるコンテナが懸念される場合は、CIS Kubernetes標準を確認して、クラスタをロックしていることを確認してから、すぐにsome concernsと表示されるようにすることをおすすめしますKops。
関連する問題
- 1. 外部設定
- 2. awsの弾力のあるbeanstalkでspringbootの外部設定ファイルを使用
- 3. テーブルで外部キーを設定する
- 4. Local Playbackクラス内で外部と通信するためのFlashのセキュリティ設定ですか?
- 5. Kops AWSゴシップベースのkubernetesクラスタでfabric8コンソールがどこにあるか
- 6. kubernetes cluster-kopsとkube-awsのより良いフレームワーク/ツール
- 7. Asp.net MVCで外部設定ファイルを設定するには?
- 8. セキュリティ:http:春のセキュリティ設定?
- 9. wcfバインディングの設定とセキュリティ
- 10. AWS S3 Cloudwardなしのセキュリティで保護された外部URLにリダイレクト
- 11. 春のブートでセキュリティを設定する
- 12. CCNETセキュリティを設定する
- 13. 外部ツールの設定IntelliJ
- 14. Tomcat:外部JVMの設定
- 15. Azureの外部SMTP設定
- 16. 春の外部設定
- 17. AWS RDS - オリジナルのセキュリティ設定でリード・レプリカ・スクリューを作成できますか?
- 18. Doctrine:外部関係を設定する
- 19. UIルータ - 外部ログインページを設定する
- 20. tomcat localhost_access_logを外部設定する
- 21. C#外部キーを設定する
- 22. 設定の外部アプリの設定と暗号化
- 23. Azure外部ロードバランサー - ソースIPセキュリティ
- 24. AWS APIゲートウェイカスタムオーソライザとAWSサービスインテグレーションのセキュリティ
- 25. Firebase .plist設定ファイルとセキュリティ
- 26. Djangoでの外部キーフィールドの設定
- 27. 外部I18nロケールパス(AWS)
- 28. NeovimをUnityの外部エディタとして設定する方法
- 29. Google Dagger 2外部設定
- 30. プロジェクトLombok @ Slf4j外部設定
プライベートサブネットBTWを使用しています。構造は3つのマスタインスタンス(HAマスタに続く)と3つのノードです。 –
[pfsense](https://www.pfsense.org/)を試してみてください。それはオープンソースのファイアウォールなので、一度試すことができます。それが私の問題を解決しました。私は私の読書[ここ](http://networkhands.blogspot.in/2013/09/pfsense-deployment-configuration-and.html)を書いていました。 – Ajay2588