From da9d28eb0cee5b17f38fed58c6544c990199dfe4 Mon Sep 17 00:00:00 2001 From: "xin.li" Date: Sun, 15 May 2022 16:39:00 +0800 Subject: [PATCH] adjust format Signed-off-by: xin.li --- content/zh/docs/concepts/security/overview.md | 21 ++++++++++--------- 1 file changed, 11 insertions(+), 10 deletions(-) diff --git a/content/zh/docs/concepts/security/overview.md b/content/zh/docs/concepts/security/overview.md index f13c1e06f5..10c59ab15d 100644 --- a/content/zh/docs/concepts/security/overview.md +++ b/content/zh/docs/concepts/security/overview.md @@ -50,7 +50,8 @@ The Code layer benefits from strong base (Cloud, Cluster, Container) security la You cannot safeguard against poor security standards in the base layers by addressing security at the Code level. --> -云原生安全模型的每一层都是基于下一个最外层,代码层受益于强大的基础安全层(云、集群、容器)。你无法通过在代码层解决安全问题来为基础层中糟糕的安全标准提供保护。 +云原生安全模型的每一层都是基于下一个最外层,代码层受益于强大的基础安全层(云、集群、容器)。 +你无法通过在代码层解决安全问题来为基础层中糟糕的安全标准提供保护。 ## 云 @@ -76,7 +77,7 @@ Here are links to some of the popular cloud providers' security documentation: --> ### 云提供商安全性 -如果您是在您自己的硬件或者其他不同的云提供商上运行 Kubernetes 集群, +如果你是在你自己的硬件或者其他不同的云提供商上运行 Kubernetes 集群, 请查阅相关文档来获取最好的安全实践。 下面是一些比较流行的云提供商的安全性文档链接: @@ -174,10 +175,10 @@ Quality of Service (and Cluster resource management) | https://kubernetes.io/doc Network Policies | https://kubernetes.io/docs/concepts/services-networking/network-policies/ TLS for Kubernetes Ingress | https://kubernetes.io/docs/concepts/services-networking/ingress/#tls --> -### 集群中的组件(您的应用) {#cluster-applications} +### 集群中的组件(你的应用) {#cluster-applications} -根据您的应用程序的受攻击面,您可能需要关注安全性的特定面,比如: -如果您正在运行中的一个服务(A 服务)在其他资源链中很重要,并且所运行的另一工作负载(服务 B) +根据你的应用程序的受攻击面,你可能需要关注安全性的特定面,比如: +如果你正在运行中的一个服务(A 服务)在其他资源链中很重要,并且所运行的另一工作负载(服务 B) 容易受到资源枯竭的攻击,则如果你不限制服务 B 的资源的话,损害服务 A 的风险就会很高。 下表列出了安全性关注的领域和建议,用以保护 Kubernetes 中运行的工作负载: @@ -210,7 +211,7 @@ Use container runtime with stronger isolation | Select [container runtime classe 容器关注领域 | 建议 | ------------------------------ | -------------- | -容器漏洞扫描和操作系统依赖安全性 | 作为镜像构建的一部分,您应该扫描您的容器里的已知漏洞。 +容器漏洞扫描和操作系统依赖安全性 | 作为镜像构建的一部分,你应该扫描你的容器里的已知漏洞。 镜像签名和执行 | 对容器镜像进行签名,以维护对容器内容的信任。 禁止特权用户 | 构建容器时,请查阅文档以了解如何在具有最低操作系统特权级别的容器内部创建用户,以实现容器的目标。 使用带有较强隔离能力的容器运行时 | 选择提供较强隔离能力的[容器运行时类](/zh/docs/concepts/containers/runtime-class/)。 @@ -223,7 +224,7 @@ are recommendations to protect application code: --> ## 代码 -应用程序代码是您最能够控制的主要攻击面之一,虽然保护应用程序代码不在 Kubernetes 安全主题范围内,但以下是保护应用程序代码的建议: +应用程序代码是你最能够控制的主要攻击面之一,虽然保护应用程序代码不在 Kubernetes 安全主题范围内,但以下是保护应用程序代码的建议: