Безопасность узлов Linux

Безопасность узлов Linux

На этой странице описаны соображения безопасности и рекомендации, специфичные для операционной системы Linux.

Защита данных Secret на узлах

На узлах Linux тома, размещаемые в памяти (такие как секреты, примонтированные как тома, или emptyDir с параметром medium: Memory) реализуются с помощью файловой системы tmpfs.

Если у вас включён swap (файл подкачки) и вы используете старую версию ядра Linux (или текущую версию ядра с неподдерживаемой конфигурацией Kubernetes), данные с томов, использующих память в качестве носителя, могут записываться в постоянное хранилище.

Ядро Linux официально поддерживает опцию noswap, начиная с версии 6.3, поэтому рекомендуется использовать ядро версии 6.3 или более поздней, либо версию ядра, в которую поддержка опции noswap была бэкпортирована, если на узле включен swap.

Ознакомьтесь с разделом Управление подкачкой для получения дополнительной информации.