浏览全部资源
扫码关注微信
[ "黄丹池(1988- ),女,中国电信股份有限公司研究院工程师,主要从事云计算技术、容器技术方面的研发工作" ]
[ "何震苇(1975- ),男,中国电信股份有限公司研究院工程师,主要从事容器、PaaS、分布式架构、NFV等的研发工作" ]
[ "严丽云(1985- ),女,中国电信股份有限公司研究院工程师,主要从事云计算技术、容器技术方面的研发工作" ]
[ "林园致(1996- ),女,中国电信股份有限公司研究院研究员,主要从事容器技术、CICD方面的工作" ]
[ "杨新章(1972- ),男,博士,中国电信股份有限公司研究院高级工程师,主要从事业务平台、云计算技术、移动互联网方面的工作" ]
网络出版日期:2020-09,
纸质出版日期:2020-09-20
移动端阅览
黄丹池, 何震苇, 严丽云, 等. Kubernetes容器云平台多租户方案研究与设计[J]. 电信科学, 2020,36(9):102-111.
Danchi HUANG, Zhenwei HE, Liyun YAN, et al. Research and design of multi-tenant scheme for Kubernetes container cloud platform[J]. Telecommunications science, 2020, 36(9): 102-111.
黄丹池, 何震苇, 严丽云, 等. Kubernetes容器云平台多租户方案研究与设计[J]. 电信科学, 2020,36(9):102-111. DOI: 10.11959/j.issn.1000-0801.2020187.
Danchi HUANG, Zhenwei HE, Liyun YAN, et al. Research and design of multi-tenant scheme for Kubernetes container cloud platform[J]. Telecommunications science, 2020, 36(9): 102-111. DOI: 10.11959/j.issn.1000-0801.2020187.
在容器云平台中,租户共享底层的计算、存储、网络等资源,存在租户容器运行和数据安全问题。分析了 Kubernetes 访问控制和资源隔离实现方案基础上,提出了一种基于多租户访问控制模型的容器云平台多租户方案,涵盖多租户管理模型、多租户访问控制、计算资源隔离和网络资源隔离等,可切实提升基于Kubernetes的容器云平台的资源隔离能力,有效降低数据安全隐患。
In the container cloud platform
tenants share the underlying computing
storage
network and other resources
and there are problems with the operation of the tenant container and data security.Based on the analysis of Kubernetes scheme based on access control and resource isolation
a multi-tenant cloud platform was proposed
which covers multi-tenancy management model
multi-tenant access control
computing resources isolated and network resources
etc.The proposed model can be practically improving resource isolation capability based on containers of Kubernetes cloud platform
effectively reduce the data security hidden danger.
李伟东 , 杨小虎 . 基于Kubernetes的容器云平台强多租户模型关键技术研究 [D ] . 杭州:浙江大学 , 2019 : 1 - 63 .
LI W D , YANG X H . Key techniques of hard multi tenancy model in Kubernetes based container cloud [D ] . Hangzhou:Zhe-jiang University , 2019 : 1 - 63 .
袁雪波 , 丁旭阳 . 基于 OpenStack 的多租户数据安全保护技术研究 [D ] . 成都:电子科技大学 , 2017 : 1 - 58 .
YUAN X B , DING X Y . Research on multi-tenant data securui-ty protection technology based on OpenStack [D ] . Chengdu:School of Computer Science and Engineering , 2017 : 1 - 58 .
BobKillen,Liggitt.Authenticating [EB ] . 2020 .
Egernst,Nitkon,Jodh-intel,GabyCT.Kata containers architecture [EB ] . 2019 .
Rastislavszabo.Contiv/VPP Kubernetes network Plugin [EB ] . 2019 .
Rastislavszabo,Milanlenco,Jmedved.Kubernetes network policies in Contiv/VPP [EB ] . 2019 .
朱瑜坚 , 马俊明 . 一种面向多租户的 Linux 容器集群组网方法 [J ] . 计算机科学 , 2018 ( 9 ): 46 - 51 .
ZHU Y J , MA J M . Linux container cluster networking approach for multiple-tenants [J ] . Computer Science , 2018 ( 9 ): 46 - 51 .
杨约社 , 戴元顺 . 云环境下多租户的网络隔离的研究与实现 [D ] . 成都:电子科技大学 , 2019 : 1 - 53 .
YANG Y S , DAI Y S . Research and implementation of mul-ti-tenant network isolation in cloud environment [D ] . Chengdu:School of Computer Science and Engineering , 2019 : 1 - 53 .
0
浏览量
1148
下载量
0
CSCD
关联资源
相关文章
相关作者
相关机构