说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
云计算开源产业联盟技术文件 Q/KXY CS001—2023 云原生安全配置基线规范 Cloud -native Security Configur ation Baseline Specification 2023 -07-25 发布 2023 -07-28 实施 云计算开源产业联盟 Q/KXY Q/KXY CS00 1—2023 I 目次 前 言 ................................ ................................ ........ IV 1 范围 ................................ ................................ ............ 1 2 规范性引用文件 ................................ ................................ .. 1 3 术语、定义和缩略语 ................................ ............................... 1 3.1 术语和定义 ................................ ................................ .. 1 3.2 缩略语 ................................ ................................ ...... 1 4 框架概述 ................................ ................................ ........ 2 5 云原生安全配置 基线要求 ................................ ........................... 2 5.1 API Server 安全配置要求 ................................ ........................ 2 5.1.1.文件目录安全 ................................ ............................... 2 5.1.2 身份认证和访问控制 ................................ ......................... 3 5.1.3 防止拒绝服务攻击 ................................ ........................... 4 5.1.4 防止信息泄露 ................................ ............................... 4 5.1.5 日志安全 ................................ ................................ .. 5 5.1.6 SSL/TLS 配置 ................................ ............................... 5 5.2 控制管理器安全配置要求 ................................ ......................... 5 5.2.1 文件目录安全 ................................ ............................... 5 5.2.2 身份认证和访问控制 ................................ ......................... 6 5.2.3 防止拒绝服务 ................................ ............................... 6 5.2.4 防止信息泄露 ................................ ............................... 6 5.3 调度器安全配置要求 ................................ ............................. 7 5.3.1 文件目录安全 ................................ ............................... 7 5.3.2 防止信息泄露 ................................ ............................... 7 5.4 etcd安全配置要求 ................................ .............................. 7 5.4.1 文件目录安全 ................................ ............................... 7 5.4.2 身份认证和访问控制 ................................ ......................... 8 5.4.3 SSL/TLS 配置 ................................ ............................... 8 5.5 kube -proxy安全配置要求 ................................ ........................ 8 5.5.1 文件目录安全 ................................ ............................... 8 5.6 Kubelet 安全配置要求 ................................ ........................... 8 5.6.1 文件目录安全 ................................ ............................... 8 5.6.2 身份认证和访问控制 ................................ ......................... 9 5.6.3 防止拒绝服务 ................................ ............................... 9 5.6.4 SSL/TLS 配置 ................................ ............................... 9 5.6.5 系统安全 ................................ ................................ ..10 5.7 工作负载安全配置要求 ................................ ........................... 10 Q/KXY CS00 1—2023 II 5.7.1 镜像安全 ................................ ................................ ..10 5.7.2 启动安全 ................................ ................................ ..11 5.7.3 身份认证和访问控制 ................................ ......................... 12 5.7.4 防止信息泄露 ................................ ............................... 12 5.7.5 资源配额 ................................ ................................ ..13 5.7.6 其他 ................................ ................................ ......13 5.8 CNI 插件和网络策略安全配置要求 ................................ ................ 13 5.8.1 文件目录安全 ................................ ............................... 13 5.8.2 网络策略安全配置 ................................ ........................... 14 附 录 A(资料性附录)检查方法和修复方法 ....
Q-KXY CS001-2023 云原生安全配置基线规范
文档预览
中文文档
54 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共54页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 思安 于
2023-11-10 21:28:26
上传分享
举报
下载
原文档
(1.5 MB)
分享
友情链接
GB-T 37258-2018 氮化硅陶瓷粉体.pdf
DB44-T 983-2012 水泥回转窑节能评价方法 广东省.pdf
GB-T 44014-2024 应急避难场所 标志.pdf
ISO 27002 2022 中文试译交流版.pdf
NY-T 1215-2006 水稻光、温敏雄性核不育系育性鉴定规程.pdf
GB-T 40593-2021 同步发电机调速系统参数实测及建模导则.pdf
YD-T 2400-2022 宽带速率测试方法 固定宽带接入.pdf
GB-T 10059-2023 电梯试验方法.pdf
GB-T 41072-2021 表面化学分析 电子能谱 紫外光电子能谱分析指南.pdf
GB-T 32488-2016 球墨铸铁管和管件 水泥砂浆内衬密封涂层.pdf
GB-T 20001.10-2014 标准编写规则 第10部分:产品标准.pdf
SY-T 6586-2020 石油天然气钻采设备 钻机现场安装及检验.pdf
DB34-T 3047-2017 普通干线公路施工标准化指南 安徽省.pdf
DB44-T 635-2009 政府投资用软件开发项目价格评估及计算方法 广东省.pdf
GM-T 0116-2021 信息系统密码应用测评过程指南.pdf
SC-T 8012-2011 渔业船舶无线电通信、航行及信号设备配备要求.pdf
GB-T 7713.3-2014 科技报告编写规则.pdf
GB-T 19867.6-2016 激光-电弧复合焊接工艺规程.pdf
ISO 21448 2022 Road vehicles — Safety of the intended functionality.pdf
GB/T 30428.8-2020 数字化城市管理信息系统 第8部分:立案、处置和结案.pdf
交流群
-->
1
/
3
54
评价文档
赞助3元 点击下载(1.5 MB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。