受损的Mesos任务会对Mesos群集造成什么样的破坏?

时间:2016-03-22 00:12:03

标签: security mesos

受损的Mesos Task(通过Docker Containerizer启动)对Mesos群集的其余部分造成什么样的最坏情况损害?

1 个答案:

答案 0 :(得分:3)

任务是Mesos中的工作单元:它在Mesos Agent上的Executor(框架的工作者部分,调度程序是另一个组件)中运行,并且每个任务实际上都是containerized。由于您通过Docker容器启动,因此损坏(对任务运行的Mesos Agent以及整个集群)主要由运行时模式决定,因此如果您没有特权容器,则只有沙箱任务可能会损坏,否则可能会导致具有root权限的随机进程导致相同的损坏(这不是特定于Mesos)。