Kapitel 6. Speicherung
Diese Arbeit wurde mithilfe von KI übersetzt. Wir freuen uns über dein Feedback und deine Kommentare: translation-feedback@oreilly.com
Dein Unternehmen ist durch seine Daten wertvoll. Das können Kundendaten und Rechnungsdetails, Geschäftsgeheimnisse oder geistiges Eigentum sein. Kunden und Informationen, die im Laufe eines Unternehmens gesammelt werden, sind wertvoll, und die dunkelhäutigen Seeräuber von Kapitän Hashjack's binären Piraten werden nur mit Beute bezahlt.
Überleg mal, was Identitätsbetrüger und Nationalstaaten für persönliche Daten zahlen würden. Und wenn deine Daten für sie nicht wertvoll sind, kann es sein, dass du für ein Lösegeld verschlüsselt wirst und der Angreifer zusätzlich noch deine Daten stiehlt, während er in deinem System ist.
BCTL speichert persönliche Daten von Kunden und Mitarbeitern wie Standort, medizinische und finanzielle Daten, geheime Informationen wie Kreditkartendaten und Lieferadressen. Deine Kunden vertrauen dir diese Daten an, und du speicherst sie in einem Dateisystem, einer Datenbank oder einer Netzwerkspeicherung (NFS, Objektspeicher, NAS usw.). Damit Container von Kubernetes Pods aus auf diese Daten zugreifen können, müssen sie das Netzwerk nutzen oder, bei größeren Daten oder geringeren Anforderungen an die Latenzzeit, Festplatten verwenden, die an das Hostsystem angeschlossen sind.
Das Einbinden eines Host-Dateisystems in einen Container durchbricht die Isolationsgrenze zum Host-Dateisystem und bietet einem Angreifer ...
Get Kubernetes hacken now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.