技能库 1304 个
更多分类(194)
容器安全合规基线审计
按基准审计容器环境合规性
容器网络策略隔离
用网络策略限制容器间通信
容器密钥与配置管理
安全管理容器的密钥与敏感配置
容器逃逸与异常行为检测
检测容器层的攻击与逃逸行为
镜像签名与供应链验证
建立镜像可信来源验证机制
容器运行时安全策略
配置运行时的容器约束与防护
Dockerfile安全编写规范
制定安全的镜像构建规范
容器镜像漏洞扫描流程
建立镜像漏洞扫描与拦截机制
网络策略 YAML 生成
基于应用流量需求,自动生成 Calico 或 Cilium 网络策略 YAML 文件,适用于云原生安全工程师在 Kubernetes 集群中实现微隔离与最小权限策略。
容器运行时安全告警处理
分析 Falco 等容器运行时安全工具产生的告警,识别威胁并生成可执行的处置建议
Kubernetes 安全配置审计
基于 CIS Benchmark 对 Kubernetes 集群进行安全配置检查,生成合规性报告并识别风险项。
K8s RBAC 策略生成与验证
根据最小权限原则,自动生成 Kubernetes 角色绑定策略,并验证其安全性,确保云原生环境中的访问控制合规。
云原生资产清单生成
自动发现并列出 Kubernetes 集群中的所有资源(如 Pod、Service、ConfigMap、Secret、Deployment 等)及其安全属性,生成结构化的资产清单,用于安全审计与风险管理。
K8s 集群事件安全分析
从 Kubernetes 集群事件中提取异常登录、权限提升等安全相关事件,并生成结构化安全摘要。
容器镜像漏洞扫描
使用 Trivy 或 Clair 扫描容器镜像中的已知漏洞并生成修复建议,适用于云原生环境中的镜像安全评估。
Pod 安全策略合规检查
检查 Kubernetes Pod 安全标准(PSS)合规性,生成违规报告并提供修复建议
OVN/OVS 流表分析与排错
使用 ovn-trace、ovs-ofctl 等工具分析 OVN/OVS 网络流表,快速定位 Kube-OVN 环境中的连通性问题
Kube-OVN 网络性能测试
使用 iperf3、netperf 等工具测试 Kube-OVN 网络吞吐、延迟等性能指标
Kube-OVN 子网与 VPC 管理
创建、配置和管理 Kube-OVN 的子网、VPC 及网络策略,确保云计算与中间件环境下的网络隔离与连通性。
Containerd 源码构建与部署
从源码编译 Containerd 并配置生产级部署,适用于云计算与中间件场景
快照器(Snapshotter)故障排查
诊断 overlayfs、devicemapper 等快照器导致的磁盘或文件系统问题
Containerd 与 Kubernetes 集成 —— 配置 CRI 插件,处理 kubelet 与 containerd 通信异常
指导如何正确配置 Containerd 的 CRI 插件以与 Kubernetes 集成,并排查 kubelet 与 containerd 通信异常的常见问题及解决方案。
容器生命周期管理
通过 ctr/nerdctl 或 Containerd API 实现容器的创建、启动、停止、删除等全生命周期操作
镜像拉取与存储优化
实现镜像并发拉取、缓存策略及垃圾回收,提升 Containerd 在云计算场景下的镜像管理效率与存储利用率。