サイドカーコンテナ
定義
主アプリと同じPod内で動作し、ログ転送、プロキシ、設定更新などの補助機能を提供するコンテナ。ライフサイクルとネットワーク名前空間を共有する。
詳細解説
サイドカーは機能分離に便利ですが、同じPod内の通信やボリュームへ接触できるため信頼境界を誤解しないことが重要です。イメージの供給元、権限、資源上限、更新責任、停止順序を主アプリと同様に管理します。
ポイント
- 初心者向けには「主アプリの横で補助作業をする同居コンテナ」と捉える
- 同じPod内の通信や共有ボリュームを信頼済みとは決めつけない
- 補助イメージにも署名、スキャン、資源制限を適用する
関連用語
関連コンテンツ
よくある質問
サイドカーコンテナとは?
主アプリと同じPod内で動作し、ログ転送、プロキシ、設定更新などの補助機能を提供するコンテナ。ライフサイクルとネットワーク名前空間を共有する。
サイドカーコンテナについて詳しく知るには?
サイドカーは機能分離に便利ですが、同じPod内の通信やボリュームへ接触できるため信頼境界を誤解しないことが重要です。イメージの供給元、権限、資源上限、更新責任、停止順序を主アプリと同様に管理します。
サイドカーコンテナのポイントは?
初心者向けには「主アプリの横で補助作業をする同居コンテナ」と捉える 同じPod内の通信や共有ボリュームを信頼済みとは決めつけない 補助イメージにも署名、スキャン、資源制限を適用する
同じカテゴリの用語(基礎概念)
ユーザー、端末、リソース、場所、時刻などの属性を条件にしてアクセス可否を判断する方式。…
利用者が業務上必要なシステムやデータへのアクセス権を申請し、承認・付与・記録するプロセス。…
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
侵害や障害が起きたときに影響が広がる範囲。権限、ネットワーク、データ連携、依存関係で変わる。…
ブラウザ拡張機能が閲覧データ、タブ、サイト、Cookie、ストレージなどへアクセスするために要求する権限。…
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…