6P by xguru 2020-03-12 | favorite | 댓글과 토론

- 최소한의 사이즈로 보안에 중점
- Docker/OCI 이미지 지원
- 지금은 EKS에서 사용에 중점
- 기본 활성화 된 Control 컨테이너가 AWS SSM Agent실행
- 기본 비활성화 되어있는 Admin 컨테이너에만 SSH서버 내장
(즉 기본적으로 SSH 불가, kubectl 이나 API로 접근해야함)
- 패키지매니저를 사용하지 않고 이미지를 다운받아 그 이미지로 재부팅하는 방식의 업데이트 모델. 오류나면 자동 롤백