【发布时间】:2018-07-18 03:02:07
【问题描述】:
目前我正在开展一个项目,其中我们有一个受信任的主服务器和多个不受信任的(物理上位于不安全的位置)主机(它们都是彼此在不同物理位置的副本)。
我们正在使用 Ansible 来自动化设置和配置管理,但是我对我们在开发和测试环境以及生产环境中的差距以及我们在配置中的一般复杂性感到非常不满意网络以及容器本身。
我很好奇 Kubernetes 是否是一个很好的编排这个选择?基本上,所有不受信任的主机上的同一 pod 的多个唯一副本必须保持运行,并且主机之间的通信应该受到限制,并且只允许在同一主机中的特定容器之间以及主机和主服务器之间的特定容器之间进行通信.
【问题讨论】:
标签: docker kubernetes