k8s安全相关
最小特权原则
AppArmor限制容器对资源访问(debian,ubuntu)
Seccomp 限制容器进程系统调用
pod 安全上下文
PodSecurityPolicy(1.25 已删除)
替换方案 OPA Gatekeeper
Secret存储敏感数据
安全沙箱运行容器 gVisor
可
...
Stay Hungry,Stay Foolish