1. OPA 与 Kubernetes 集成

  • 确保入口主机名只由前端团队改变。
  • 拒绝拉取任何镜像,除了来自企业 Docker 注册中心的镜像。
  • 对集群上创建的任何 pod 强制使用请求和限制。
Copyright © 温玉 2021 | 浙ICP备2020032454号 all right reserved,powered by Gitbook该文件修订时间: 2022-11-28 08:14:41

results matching ""

    No results matching ""