2015-09-01 49 views
3

我們正在創造的支付網關處理器的新版本,我們希望使用具有kubernetes搬運工容器,但我們擔心,如果Kubernetes和泊塢窗容器遵循PCI DSS要求。Kubernetes及搬運工人容器PCI DSS合規

我們沒有發現任何在PCI DSS規範明確。

+0

據我所知,沒有人實施一個完全符合PCI規範的kubernetes安裝(他們可能已經完成並且沒有告訴我們)。它甚至不清楚這是什麼意思。你能否列舉你的要求,所以我們可以單獨考慮它們? –

+0

@TimHockin您是否遇到過符合PCI規範的K8s部署? – Roman

+0

GKE是PCI兼容的,據我所知(不是PCI的變幻莫測的專家) –

回答

2

再迭代上述添的評論:據我所知,沒有人實施了完全兼容PCI kubernetes安裝,但(他們可能會做,並沒有告訴我們)。我不知道任何特定於Docker或Kubernetes的東西,它們會阻止您獲得部署認證。

-1

看到this文章。雖然作者提到「公共iaas」,但似乎可以用「私人kubernetes」來代替。

0

PCI-DSS可以通過第三方解決方案來實現。

(免責聲明 - 我轉銷的員工,這帶來了一個PCI-DSS解決方案,如果你感興趣,請查看以下鏈接 - https://info.twistlock.com/guide-to-pci-compliance-for-containers

+0

提你的鏈接,因爲只有一個教程鏈接,不是與你有關,你的公司,或任何因爲它可能被視爲廣告。 – koceeng

+0

對不起,這個鏈接指向的着陸頁,指向一個30頁的指南,介紹如何做PCI容器的PCI,一節一節的PCI模板...讓我知道如果你想我刪除鏈接,但我希望人們會發現它很有用 – Ben