摘要
一种轻量化的云原生流量检测与防护引擎配置方法,包括引擎启动时,在引擎的Pod内创建第一veth设备对;Pod初始状态下,创建连接业务工作负载pod和虚拟网桥的第二veth设备对;Pod进入防护模式后,在业务工作负载pod命名空间内创建第三veth设备对;利用流量镜像技术,匹配流量后将流量复制到目标接口。本发明将引擎部署在云原生环境各个节点上,改变了容器的数据路径,其次通过veth和tc将实现云原生环境下工作负载与Pod的串联检测,如果是威胁流量采取防护功能。
技术关键词
接口
容器
临时MAC地址
命令
虚拟网桥
网络命名空间
镜像
网桥设备
节点
模式
插件
索引
入口
数据
系统为您推荐了相关专利信息
脆度检测装置
力学传感器
声学传感器支架
硬件电路系统
穿刺组件