Docker Kubernetes服务(DKS)的特点

Docker Kubernetes服务(DKS)的特点,docker,kubernetes,Docker,Kubernetes,在Docker上宣布了Docker Kubernetes服务(DKS) 引自: Docker Enterprise 3.0的Docker Kubernetes服务(DKS)集成 Kubernetes容器编排从开发人员桌面到 生产服务器 …它还提供了一种自动安装和配置的方法 跨混合和多云部署的Kubernetes应用程序。 其他功能包括安全性、访问控制和生命周期 管理层 和来自: Docker平台包括一个安全且完全一致的Kubernetes 所有技能水平的开发人员和操作员的环境, 为普通企业提供开

在Docker上宣布了Docker Kubernetes服务(DKS)

引自:

Docker Enterprise 3.0的Docker Kubernetes服务(DKS)集成 Kubernetes容器编排从开发人员桌面到 生产服务器

…它还提供了一种自动安装和配置的方法 跨混合和多云部署的Kubernetes应用程序。 其他功能包括安全性、访问控制和生命周期 管理层

和来自:

Docker平台包括一个安全且完全一致的Kubernetes 所有技能水平的开发人员和操作员的环境, 为普通企业提供开箱即用的集成 需求,同时仍为专家提供完全的灵活性 用户

经过一些搜索和研究,我还没有完全理解DKS提供的不同解决方案和功能。所以,我的问题是:
关于安全、网络、访问管理等主题,DKS提供了哪些服务?


我将从我迄今为止的发现开始讨论,希望其他人将分享自己的理解和经验,并可能提供一些参考和示例。

这是非常基本的-但我将分享我迄今为止的发现-从作为我研究的切入点开始

安全性

  • 使用保护Kubernetes群集

  • 应用程序生命周期的集成安全性

  • 与(监控、日志记录、存储、, 网络等)

  • 访问控制

  • 限制不同用户组的可见性并操作多租户环境-我只找到以下内容:
  • 高级访问控制Docker Enterprise包括集成的RBAC,可与公司LDAP、Active Directory、PKI证书和/或SAML 2.0身份提供程序解决方案一起使用-我只找到了以下内容:
  • 联网

    仅找到与cni插件安装相关的
    我认为DKS提供了更多关于与第三方网络解决方案集成的信息——引自产品页面:

    开箱即用网络Docker Enterprise包括由 Tigera作为“含电池”的Kubernetes CNI插件具有高度的灵活性 可扩展的网络和路由解决方案。获取覆盖的访问权限 (IPIP)、无覆盖和混合数据平面网络模型 添加到本地Kubernetes入口控制器以实现负载平衡