Kubernetes’te bir hizmet ağı genelinde iş yükü kimliğini kullanan bir sıfır güven sistemi uygulama


Bu Yardım Ağı Güvenliği videosunda, Red Hat Baş Yazılım Mühendisi Michael Peters, hizmetler arasında açık yetkilendirmenin yanı sıra hizmetler arasında merkezi politika uygulaması sağlamak için Kubernetes’teki bir hizmet ağı genelinde iş yükü kimliğini kullanan bir sıfır güven sisteminin nasıl uygulanacağını tartışıyor. Keylime (donanım onayına bağlı kimlik için) ve Sigstore (yazılım derlemeleri sırasında kimlik için) gibi gelecek vaat eden projelerle bu hizmetler ve entegrasyonlar.



Source link