Настройки ролевых моделей и политик для Managed Service for Kubernetes
Из-за ошибок эксплуатации приложений в контейнерных средах может остановиться весь production компании. Об этом мы уже говорили на вебинаре о безопасности в инфраструктуре, основанной на Kubernetes:
Теперь перейдем к практике — разберемся с настройками для инфраструктуры Managed Service for Kubernetes и Container Registry.
На этом вебинаре мы рассмотрели инфраструктуру приложения, в которой есть продуктивный и непродуктивный контуры, навели в ней порядок и настроили:
— RBAC в сервисе Managed Service for Kubernetes, используя интеграцию с IAM;
— Политики работы с ресурсами Kubernetes и Docker-образами.
Материалы вебинара пригодятся для дальнейшей работы — мы описали весь стенд с настройками в Terraform и опубликовали на Github.
Просмотр вебинара будет полезен:
* DevOps и SRE-инженерам;
* Руководителям и экспертам по информационной безопасности;
* Техническим директорам;
* Системным администраторам.
Ссылка на стенд:
Оставляйте в комментариях свои вопросы, мы обязательно на них ответим!
00:00 Интро
01:32 Описание демостенда
03:54 Организация ролевого доступа
26:37 Настройка политик работы внутри кластера Kubernetes®
45:22 Заключение