云原生安全

对标等保 2.0:Docker 容器安全合规配置的四个核心维度与落地实践

不少团队在等保测评整改时会遇到一个尴尬局面:宿主机的加固项一条条都落实了,可测评机构扫到 Docker 环境时,整改单上依然多出一串问题——容器用 root 在跑、daemon 暴露了明文管理端口、镜像来源说不清。等保 2.0(GB/T 22239-2019)并没有给容器单独发一份 checklist,安全计算环境的通用控制点加上云计...
阅读全文
云原生安全

K8s DaemonSet 滚动更新中优雅终止失败的安全风险:如何避免监控数据丢失

Kubernetes DaemonSet 以 RollingUpdate 方式滚动更新时,旧 Pod 收到 SIGTERM 后若未能优雅退出,会直接切断 Prometheus 等采集组件的抓取链路,导致节点级监控指标出现秒级甚至分钟级的空白窗口。对于安全团队而言,这不仅是运维指标的抖动,更意味着入侵检测、异常流量分析、合规审计等依赖连...
阅读全文