摘要: 今天系统学习了云原生安全技术,重点实践了OPA和Falco。首先部署了OPA Gatekeeper,通过ConstraintTemplate定义了容器安全策略,成功拦截了违规Pod的创建。然后配置了Falco监控集群异常行为,编写规则检测容器逃逸等可疑操作,并将告警发送到Slack。最后完成了安全加 阅读全文
posted @ 2025-03-26 23:16 Jacksoner 阅读(10) 评论(0) 推荐(0)