崔亮的博客
ThreatMapper:k8s可视化与漏掉扫描
腾讯k8s容器管理平台
可视化:以近乎实时的方式可视化监控kubernetes集群、虚拟机、容器、镜像、正在运行的进程和网络连接。
运行时漏洞管理:对正在运行的容器和主机以及容器镜像执行漏洞扫描。
容器注册表扫描:检查存储在AWS ECR、Azure容器注册表、Google容器注册表、Docker Hub、Docker自托管私有注册表、Quay、Harbor、Gitlab和JFrog注册表上的镜像漏洞。
CI/CD扫描:将镜像以CircleCI、Jenkins和GitLab等现有CI/CD管道的部分进行扫描。
与SIEM、通知信道和凭证的集成:与Slack、PagerDuty、HTTP endpoint、Jira、Splunk、ELK、Sumo Logic和Amazon S3集成。
1. 架构
2.生态体系
3.Namespace
4. 网络
underlay:
5. k8s存储
1. 存储选型
2. 组合容器为pod:
编译型语言:1个容器1个pod
解释型语言:可变部分1个,不变部分1个
6.可视化
Kubernetes 可视化管理工具主要有以下几种:
-
Kubernetes Dashboard
Kubernetes 官方提供的 dashboard 工具。使用简单且功能丰富,可以进行应用程序部署、监控、日志查看等操作。但是安全方面需要注意,因为默认情况下并不启用安全认证和授权。 -
KubeSphere
KubeSphere 是一个全栈容器管理平台,提供了图形化界面来管理 Kubernetes 集群。它支持多租户、RBAC、DevOps、CI/CD、多云管理、存储管理、应用市场等功能。 -
Rancher
Rancher 是一个功能齐全的容器管理平台,支持多云、多数据中心、多集群管理。它的 UI 体验非常好,非常易于使用,拥有很强的定制性。但是,许多高级功能需要购买企业版才能使用。 -
Octant
Octant 是一款开源的 Kubernetes 可视化工具,提供了一个直观、易用、专业的 Web UI,方便用户管理 K8s 资源,并提供了很多有用的插件和扩展。但是,它的功能相对较为简单,还不支持所有的 Kubernetes 特性。
总的来说,Kubernetes 可视化管理工具的优点是可以帮助用户更直观、更容易地管理和监控 Kubernetes 集群,提高工作效率;缺点则是需要更多的资源和时间来维护和保障可视化工具的安全性和稳定性。