-
公开(公告)号:CN117650919A
公开(公告)日:2024-03-05
申请号:CN202311615485.0
申请日:2023-11-29
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明公开了一种容器网络安全管理方法、装置、设备及存储介质,涉及计算机技术领域,包括:在完成容器中安装的容器代理软件的配置,将容器的网络接口连接至容器代理软件所在的网络之后,启动容器代理软件,将访问容器的网络流量路由至容器代理软件;通过容器代理软件中的预设安全规则对网络流量进行管理控制以确定是否允许网络流量访问对应的目标容器;预设安全规则为用于限制访问目标容器的网络流量类型、目标容器内部发起的网络连接类型以及访问目标容器的时间段的规则。本发明通过容器代理软件管理控制访问容器的网络流量,隔离不同容器之间的网络通信,从而能够灵活地定义和管理容器之间的网络访问规则,降低安全漏洞被利用的风险。