SECURITY GUIDE

云原生安全学习路径:容器安全、K8s安全与供应链治理

围绕云原生安全、容器安全、Kubernetes安全、镜像供应链、运行时防护、RBAC、准入控制、审计日志、网络隔离和合规基线组织内容,帮助读者从安全基础逐步进入生产级安全治理。

适合对象面向Kubernetes初学者、平台运维、安全合规负责人和架构师
学习阶段4 个阶段,覆盖安全基础、镜像供应链、K8s运行时和企业治理
推荐先读从云原生安全体系和配置基线开始,建立完整安全链路视角
最终目标具备镜像安全、权限准入、运行时防护和合规治理落地能力

学习路径

建议按阶段阅读:先看推荐先读,再通过延伸内容补齐本阶段知识点。

阶段一 · 云原生安全基础与配置基线

先理解云原生安全体系、K8s安全标准、等保合规和金融场景安全要求,建立安全治理全局视角。

你将掌握
  • 理解云原生安全体系和K8s安全基线
  • 知道合规、审计和安全标准的学习位置
  • 能识别生产集群安全治理的关键入口
推荐先读云原生安全体系如何演进?从被动防御到主动治理从云原生安全体系建立构建到运行的完整视角。
继续学习

阶段二 · 镜像安全与供应链治理

学习Dockerfile安全、镜像漏洞扫描、镜像签名、Harbor权限和镜像仓库治理,控制应用交付入口风险。

你将掌握
  • 掌握镜像漏洞扫描和签名的治理价值
  • 理解镜像仓库权限和交付入口风险
  • 能把镜像安全纳入CI/CD和准入流程
推荐先读Dockerfile怎么写更安全?镜像构建最佳实践从Dockerfile安全进入镜像供应链治理。
继续学习

阶段三 · Kubernetes权限、准入与运行时安全

继续学习安全上下文、RBAC、Secret、OPA准入控制、审计日志、NetworkPolicy和运行时防护。

你将掌握
  • 理解RBAC、Secret和安全上下文的关系
  • 知道准入控制、审计日志和网络策略的职责
  • 能识别运行时安全和权限边界风险
推荐先读Kubernetes安全上下文怎么配置?容器权限控制实践从安全上下文和权限模型理解Kubernetes运行时安全。
继续学习

阶段四 · 多云、API与企业级安全治理

最后进入多云统一策略、API安全、混合云隔离、虚拟化隔离、AI代码沙箱和多租户资源安全治理。

你将掌握
  • 理解多云、API和混合云安全治理重点
  • 能识别多租户隔离和平台权限风险
  • 知道企业级安全体系如何连接平台流程
推荐先读云原生多云管理怎么做?统一安全策略与RBAC从多云统一策略理解企业级安全治理边界。
继续学习
从学习到实践安全基线要落到平台流程里才可持续当镜像、K8s 集群和运行时进入生产环境,安全基线、权限、审计和策略执行需要平台化承接。可了解灵雀云安全治理实践。了解灵雀云安全治理实践 →

按技术主题快速查找

按角色选择内容

平台 / 运维工程师

优先关注镜像扫描、准入控制、运行时防护、安全基线、日志审计和多租户隔离。

安全 / 合规负责人

优先判断安全标准、等保测评、金融合规、API治理、多云策略和企业级安全体系建设。

常见问题

云原生安全学习应该从哪里开始?

建议先理解云原生安全体系和Kubernetes安全基线,再学习镜像供应链、运行时防护、权限控制、准入控制、审计日志和网络隔离。不要一开始只看单个扫描工具,先建立从构建到运行的完整安全链路。

云原生安全和容器安全有什么区别?

容器安全更偏镜像、容器权限、运行时隔离和容器平台风险控制;云原生安全范围更大,会把Kubernetes安全、API安全、多云策略、合规基线、CNAPP和平台治理一起纳入。

镜像安全为什么要放在前面学习?

镜像是应用进入集群的交付入口。如果基础镜像、依赖漏洞、Dockerfile权限、镜像签名和仓库权限没有治理好,后续运行时防护会承受更大压力。

Kubernetes安全应该重点学哪些能力?

重点包括RBAC、Secret、安全上下文、Pod安全策略替代方案、NetworkPolicy、准入控制、审计日志和节点安全。生产环境还要结合镜像安全、运行时检测和合规要求一起治理。

云原生安全学习路径和云原生安全标签页会不会冲突?

不会。学习路径负责按阶段组织学习顺序,云原生安全标签页继续承接安全体系、标准、工具、案例和实践文章聚合,两者通过内链互相补充。

更多学习路径