
模型服务、数据处理、训练调度和监控组件需要访问对象存储、数据库、模型仓库和外部 API。若网络 ACL 只允许固定节点 IP,工作负载迁移后权限会失效或被同节点其他 Pod 继承;若所有组件共享长期服务账号与密钥,任何一个容器泄露都会扩大到整个平台。网络位置与工作负载身份需要联合授权。
设计从每个服务的最小调用关系开始,使用独立 ServiceAccount 或等价身份,优先短期、受众受限的凭据,并让 CNI/服务网格/网关依据身份、命名空间、环境和目标实施策略。节点 IP 只作为附加信号,不作为唯一主体。策略变更进入代码审查和测试,紧急权限有时限并自动回收。
按服务拆分而不是按团队共享
为训练、推理、模型发布、数据导入和监控建立不同身份,列出调用目标、协议、端口、环境与数据级别。一个团队账号不应覆盖所有组件。批任务与长期服务的生命周期不同,分别设置权限和凭据。
短期令牌限制受众与作用域
避免自动挂载长期静态 token,使用短期令牌或云/企业身份映射,并限制 audience、namespace 和目标。密钥由受控系统注入,不写入镜像、环境清单或日志。轮换时验证旧凭据及时失效且业务平滑更新。
网络策略覆盖入口与出口
默认拒绝东西向和出口,只允许到 DNS、模型仓库、存储、数据库和必要 API 的明确路径。网络策略与目标端授权同时存在,不能用其中一层代替另一层。验证域名/IP 变化、代理和负载均衡不会绕过范围。
开发测试生产严格分域
同名服务在不同环境使用不同身份与信任域,测试凭据不能访问生产。制品晋级由发布系统完成,不通过让开发服务直连生产数据库。跨集群调用明确双向身份和网络入口,避免依赖共享节点网段。
审计与应急权限形成闭环
记录谁以哪个工作负载身份访问何目标、策略版本和拒绝原因,避免仅留源 IP。应急放开需要工单、最小范围、到期时间和事后复盘,自动回收。演练身份服务不可用、令牌过期和策略误配时的失败边界。
工程记录必须覆盖什么
- 按训练、推理、发布、数据和监控服务拆分身份。
- 使用短期、受众和作用域受限凭据并验证轮换。
- 对入口、东西向和出口实行默认拒绝与明确允许。
- 隔离开发、测试、生产身份与跨集群信任。
- 审计身份、目标、策略版本并自动回收应急权限。
技术判断应绑定当前版本
Kubernetes 官方文档描述 ServiceAccount、令牌和工作负载身份相关机制。
服务身份到网络与外部系统的授权仍需结合集群、CNI、身份提供方和目标服务设计。
文中机制与配置边界依据Kubernetes 官方文档的当前版本核对;官方说明用于确定候选条件,实际部署仍需结合完整料号、服务器支持清单、软件组合与现场测试。
平台与网络的联合验证
中科新远是 NVIDIA Networking Elite 合作伙伴。中科新远可在 AI 平台网络与 BlueField/Spectrum-X 方案边界内协助梳理工作负载调用、微隔离和运维访问验证。具体合作范围和项目交付内容以当前有效资质、官方目录及书面确认结果为准。
已经用 Kubernetes ServiceAccount,是否自然具备网络最小权限?
不具备。ServiceAccount 提供身份基础,还需由网络策略、网关和目标服务根据该身份实施授权并完成审计。
WeChat
Profile