2015-09-01 20 views
3

我们正在创造的支付网关处理器的新版本,我们希望使用具有kubernetes搬运工容器,但我们担心,如果Kubernetes和泊坞窗容器遵循PCI DSS要求。Kubernetes及搬运工人容器PCI DSS合规

我们没有发现任何在PCI DSS规范明确。

+0

据我所知,没有人实施一个完全符合PCI规范的kubernetes安装(他们可能已经完成并且没有告诉我们)。它甚至不清楚这是什么意思。你能否列举你的要求,所以我们可以单独考虑它们? –

+0

@TimHockin您是否遇到过符合PCI规范的K8s部署? – Roman

+0

GKE是PCI兼容的,据我所知(不是PCI的变幻莫测的专家) –

回答

2

再迭代上述添的评论:据我所知,没有人实施了完全兼容PCI kubernetes安装,但(他们可能会做,并没有告诉我们)。我不知道任何特定于Docker或Kubernetes的东西,它们会阻止您获得部署认证。

-1

看到this文章。虽然作者提到“公共iaas”,但似乎可以用“私人kubernetes”来代替。

0

PCI-DSS可以通过第三方解决方案来实现。

(免责声明 - 我转销的员工,这带来了一个PCI-DSS解决方案,如果你感兴趣,请查看以下链接 - https://info.twistlock.com/guide-to-pci-compliance-for-containers

+0

提你的链接,因为只有一个教程链接,不是与你有关,你的公司,或任何因为它可能被视为广告。 – koceeng

+0

对不起,这个链接指向的着陆页,指向一个30页的指南,介绍如何做PCI容器的PCI,一节一节的PCI模板...让我知道如果你想我删除链接,但我希望人们会发现它很有用 – Ben