ACP API Refiner — это сервис фильтрации данных, предоставляемый платформой Alauda Container Platform, который повышает безопасность мультиарендности и изоляцию данных в Kubernetes-средах. Он фильтрует данные ответов Kubernetes API на основе прав пользователя, проектов, кластеров и пространств имён, а также поддерживает фильтрацию на уровне полей, включение и десенситизацию данных.
Основные преимущества ACP API Refiner заключаются в следующем:
Многомерная изоляция данных
Гибкая фильтрация данных
Повышенная безопасность
Основные сценарии применения ACP API Refiner включают:
Среда мультиарендности
Защита конфиденциальных данных
Требования соответствия
К ACP API Refiner применяются следующие ограничения:
Ресурсы должны содержать определённые метки, связанные с арендатором, для изоляции данных:
cpaas.io/project
cpaas.io/cluster
cpaas.io/namespace
kubernetes.io/metadata.name
cpaas.io/creator
Запросы LabelSelector не поддерживают логическую операцию OR
Пользовательские привязки на уровне платформы не фильтруются
Фильтрация применяется только к операциям API GET и LIST