我应该采取什么步骤来确保“生产”中 microk8s 安装的安全?

我应该采取什么步骤来确保“生产”中 microk8s 安装的安全?

microk8s 是否足够安全,可用于“生产”?如果运行 microk8s 的服务器可以访问互联网,我应该采取什么措施来保护它?

我正在考虑将 microk8s 用于接近生产用途。我了解单节点 kubernetes 集群是否可以被视为“生产”质量的问题。我并不寻求可靠性、可监控性或任何其他“生产”特性 - 只是安全性。我想知道如果我将 microk8s 安装在连接到互联网的服务器上 - 这是否存在内在的不安全性?

背后的原因:我只想要一个良好的界面,用于在具有外部访问权限的单个服务器上编排 docker 容器,我已经熟悉 kubernetes,因为我运行的集群实际上用于实际生产,而 microk8s 是安装单节点 kubernetes 集群的好方法。

密切相关主题的参考答案:microk8s 适合生产环境吗,还是只适合开发?

相关内容