我們正在創造的支付網關處理器的新版本,我們希望使用具有kubernetes搬運工容器,但我們擔心,如果Kubernetes和泊塢窗容器遵循PCI DSS要求。Kubernetes及搬運工人容器PCI DSS合規
我們沒有發現任何在PCI DSS規範明確。
我們正在創造的支付網關處理器的新版本,我們希望使用具有kubernetes搬運工容器,但我們擔心,如果Kubernetes和泊塢窗容器遵循PCI DSS要求。Kubernetes及搬運工人容器PCI DSS合規
我們沒有發現任何在PCI DSS規範明確。
再迭代上述添的評論:據我所知,沒有人實施了完全兼容PCI kubernetes安裝,但(他們可能會做,並沒有告訴我們)。我不知道任何特定於Docker或Kubernetes的東西,它們會阻止您獲得部署認證。
看到this文章。雖然作者提到「公共iaas」,但似乎可以用「私人kubernetes」來代替。
PCI-DSS可以通過第三方解決方案來實現。
(免責聲明 - 我轉銷的員工,這帶來了一個PCI-DSS解決方案,如果你感興趣,請查看以下鏈接 - https://info.twistlock.com/guide-to-pci-compliance-for-containers)
據我所知,沒有人實施一個完全符合PCI規範的kubernetes安裝(他們可能已經完成並且沒有告訴我們)。它甚至不清楚這是什麼意思。你能否列舉你的要求,所以我們可以單獨考慮它們? –
@TimHockin您是否遇到過符合PCI規範的K8s部署? – Roman
GKE是PCI兼容的,據我所知(不是PCI的變幻莫測的專家) –