基于容器的安全管理方法、装置、设备及介质

    公开(公告)号:CN119718548A

    公开(公告)日:2025-03-28

    申请号:CN202411910830.8

    申请日:2024-12-24

    Abstract: 本发明提供一种基于容器的安全管理方法、装置、设备及介质,所述方法包括:接收客户端的资源申请请求,并获取资源申请请求对应的至少两个目标组件及其组件镜像;确定至少两个目标组件之间的拓扑结构,以及配置各个目标组件的安全规则;根据拓扑结构和安全规则,对组件镜像进行编排及部署,并在容器集群中形成目标应用;定时对目标应用进行健康检查,以确定容器集群中目标应用的健康状态。本发明通过软件定义安全和容器化技术的深度结合,能够精确地限制了对资源的访问权限,从而显著减少了潜在的攻击面,有效防止未经授权的访问和数据泄露。

Patent Agency Ranking