33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻŦāĻŋāσāĻĻā§āϰāσ. āĻ…āύ⧁āĻŦāĻžāĻĻ: āφāĻĒāύāĻŋ āϝāĻĻāĻŋ Kubernetes-āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āĻ…āĻŦāĻ•āĻžāĻ āĻžāĻŽā§‹āϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāϰ āĻŦāĻŋāώāϝāĻŧ⧇ āĻ­āĻžāĻŦāϛ⧇āύ, āϤāĻžāĻšāϞ⧇ Sysdig-āĻāϰ āĻāχ āϚāĻŽā§ŽāĻ•āĻžāϰ āĻ“āĻ­āĻžāϰāĻ­āĻŋāω āĻŦāĻ°ā§āϤāĻŽāĻžāύ āϏāĻŽāĻžāϧāĻžāύāϗ⧁āϞāĻŋ āĻĻā§āϰ⧁āϤ āĻĻ⧇āĻ–āĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻĻāĻžāĻ¨ā§āϤ āϏ⧂āϚāύāĻž āĻĒāϝāĻŧ⧇āĻ¨ā§āϟāĨ¤ āĻāϟāĻŋ āϏ⧁āĻĒāϰāĻŋāϚāĻŋāϤ āĻŦāĻžāϜāĻžāϰ āϖ⧇āϞ⧋āϝāĻŧāĻžāĻĄāĻŧāĻĻ⧇āϰ āωāĻ­āϝāĻŧ āϜāϟāĻŋāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āϏāĻŽāĻ¸ā§āϝāĻžāϰ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰ⧇ āĻāĻŽāύ āφāϰāĻ“ āĻ…āύ⧇āĻ• āĻļāĻžāϞ⧀āύ āχāωāϟāĻŋāϞāĻŋāϟāĻŋ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰ⧇āĨ¤ āĻāĻŦāĻ‚ āĻŽāĻ¨ā§āϤāĻŦā§āϝāϗ⧁āϞāĻŋāϤ⧇, āĻŦāϰāĻžāĻŦāϰ⧇āϰ āĻŽāϤ⧋, āφāĻŽāϰāĻž āĻāχ āϏāϰāĻžā§āϜāĻžāĻŽāϗ⧁āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āφāĻĒāύāĻžāϰ āĻ…āĻ­āĻŋāĻœā§āĻžāϤāĻžāϰ āĻ•āĻĨāĻž āĻļ⧁āύ⧇ āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒāϗ⧁āϞāĻŋāϰ āϞāĻŋāĻ™ā§āĻ•āϗ⧁āϞāĻŋ āĻĻ⧇āĻ–āϤ⧇ āĻĒ⧇āϰ⧇ āϖ⧁āĻļāĻŋ āĻšāĻŦāĨ¤

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ
Kubernetes āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāĻĢā§āϟāĻ“āϝāĻŧā§āϝāĻžāϰ āĻĒāĻŖā§āϝ... āϤāĻžāĻĻ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āĻ…āύ⧇āĻ•āϗ⧁āϞāĻŋ āϰāϝāĻŧ⧇āϛ⧇, āϝāĻžāϰ āĻĒā§āϰāĻ¤ā§āϝ⧇āĻ•āϟāĻŋāϰ āύāĻŋāϜāĻ¸ā§āĻŦ āϞāĻ•ā§āĻˇā§āϝ, āϏ⧁āϝ⧋āĻ— āĻāĻŦāĻ‚ āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āϰāϝāĻŧ⧇āϛ⧇⧎

āĻāχ āĻ•āĻžāϰāϪ⧇āχ āφāĻŽāϰāĻž āĻāχ āϤāĻžāϞāĻŋāĻ•āĻž āϤ⧈āϰāĻŋ āĻ•āϰāĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāĻ¨ā§āϤ āύāĻŋāϝāĻŧ⧇āĻ›āĻŋ āĻāĻŦāĻ‚ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻŦāĻŋāĻ•ā§āϰ⧇āϤāĻžāĻĻ⧇āϰ āĻ•āĻžāĻ› āĻĨ⧇āϕ⧇ āĻ“āĻĒ⧇āύ āϏ⧋āĻ°ā§āϏ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒ āĻāĻŦāĻ‚ āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽ āωāĻ­āϝāĻŧāχ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰāĻŦāĨ¤ āφāĻŽāϰāĻž āφāĻļāĻž āĻ•āϰāĻŋ āĻāϟāĻŋ āφāĻĒāύāĻžāϕ⧇ āϏāĻŦāĻšā§‡āϝāĻŧ⧇ āĻŦ⧇āĻļāĻŋ āφāĻ—ā§āϰāĻšā§‡āϰ āĻŦāĻŋāώāϝāĻŧāϗ⧁āϞāĻŋ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰāĻŦ⧇ āĻāĻŦāĻ‚ āφāĻĒāύāĻžāϰ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ Kubernetes āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧇āϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋāϤ⧇ āφāĻĒāύāĻžāϕ⧇ āϏāĻ āĻŋāĻ• āĻĻāĻŋāĻ• āύāĻŋāĻ°ā§āĻĻ⧇āĻļ āĻ•āϰāĻŦ⧇⧎

āĻŦāĻŋāĻ­āĻžāĻ—

āϤāĻžāϞāĻŋāĻ•āĻžāϟāĻŋ āύ⧇āĻ­āĻŋāϗ⧇āϟ āĻ•āϰāĻž āϏāĻšāϜ āĻ•āϰāϤ⧇, āϏāϰāĻžā§āϜāĻžāĻŽāϗ⧁āϞāĻŋ āĻĒā§āϰāϧāĻžāύ āĻĢāĻžāĻ‚āĻļāύ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻ‚āĻ—āĻ āĻŋāϤ āĻšāϝāĻŧāĨ¤ āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻŦāĻŋāĻ­āĻžāĻ—āϗ⧁āϞāĻŋ āĻĒā§āϰāĻžāĻĒā§āϤ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ:

  • āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āχāĻŽā§‡āϜ āĻ¸ā§āĻ•ā§āϝāĻžāύāĻŋāĻ‚ āĻāĻŦāĻ‚ āĻ¸ā§āĻŸā§āϝāĻžāϟāĻŋāĻ• āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ;
  • āϰāĻžāύāϟāĻžāχāĻŽ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž;
  • Kubernetes āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž;
  • āĻ›āĻŦāĻŋ āĻŦāĻŋāϤāϰāĻŖ āĻāĻŦāĻ‚ āĻ—ā§‹āĻĒāύ⧀āϝāĻŧāϤāĻž āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāĻĒāύāĻž;
  • Kubernetes āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ…āĻĄāĻŋāϟ;
  • āĻŦā§āϝāĻžāĻĒāĻ• āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āĻĒāĻŖā§āϝ.

āϚāϞ⧋ āĻŦā§āϝāĻŦāϏāĻžāϝāĻŧ āύāĻžāĻŽāĻž āϝāĻžāĻ•:

āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āĻ›āĻŦāĻŋ āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻ•āϰāĻž āĻšāĻšā§āϛ⧇

āύ⧋āĻ™ā§āĻ—āϰ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: anchore.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (Apache) āĻāĻŦāĻ‚ āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āĻ…āĻĢāĻžāϰ

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻ…ā§āϝāĻžāĻ™ā§āĻ•āϰ āĻ•āύāĻŸā§‡āχāύāĻžāϰ āχāĻŽā§‡āϜ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀-āϏāĻ‚āĻœā§āĻžāĻžāϝāĻŧāĻŋāϤ āύ⧀āϤāĻŋāϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤

CVE āĻĄāĻžāϟāĻžāĻŦ⧇āϏ āĻĨ⧇āϕ⧇ āĻĒāϰāĻŋāϚāĻŋāϤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āϜāĻ¨ā§āϝ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āχāĻŽā§‡āϜāϗ⧁āϞāĻŋāϰ āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āĻ¸ā§āĻ•ā§āϝāĻžāύāĻŋāĻ‚ āĻ›āĻžāĻĄāĻŧāĻžāĻ“, āĻ…ā§āϝāĻžāĻ™ā§āϕ⧋āϰ āϤāĻžāϰ āĻ¸ā§āĻ•ā§āϝāĻžāύāĻŋāĻ‚ āύ⧀āϤāĻŋāϰ āĻ…āĻ‚āĻļ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ…āύ⧇āĻ• āĻ…āϤāĻŋāϰāĻŋāĻ•ā§āϤ āĻšā§‡āĻ• āϏāĻžā§āϚāĻžāϞāύ āĻ•āϰ⧇: āĻĄāĻ•āĻžāϰāĻĢāĻžāχāϞ, āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĢāĻžāρāϏ, āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽāĻŋāĻ‚ āĻ­āĻžāώāĻžāϰ āĻĒā§āϝāĻžāϕ⧇āϜāϗ⧁āϞāĻŋ āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰ⧇ (npm, maven, āχāĻ¤ā§āϝāĻžāĻĻāĻŋ .), āϏāĻĢā§āϟāĻ“āϝāĻŧā§āϝāĻžāϰ āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āĻāĻŦāĻ‚ āφāϰāĻ“ āĻ…āύ⧇āĻ• āĻ•āĻŋāϛ⧁āĨ¤

āĻ•ā§āϞ⧇āϝāĻŧāĻžāϰ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: coreos.com/clair (āĻāĻ–āύ āϰ⧇āĻĄ āĻšā§āϝāĻžāĻŸā§‡āϰ āϤāĻ¤ā§āĻ¤ā§āĻŦāĻžāĻŦāϧāĻžāύ⧇)
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻ•ā§āϞ⧇āϝāĻŧāĻžāϰ āχāĻŽā§‡āϜ āĻ¸ā§āĻ•ā§āϝāĻžāύāĻŋāĻ‚āϝāĻŧ⧇āϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāĻĨāĻŽ āĻ“āĻĒ⧇āύ āϏ⧋āĻ°ā§āϏ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒāϗ⧁āϞāĻŋāϰ āĻŽāĻ§ā§āϝ⧇ āĻāĻ•āϟāĻŋāĨ¤ āĻāϟāĻŋ āĻŦā§āϝāĻžāĻĒāĻ•āĻ­āĻžāĻŦ⧇ Quay āχāĻŽā§‡āϜ āϰ⧇āϜāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāϰ āĻĒāĻŋāĻ›āύ⧇ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ¸ā§āĻ•ā§āϝāĻžāύāĻžāϰ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻĒāϰāĻŋāϚāĻŋāϤ (āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ CoreOS āĻĨ⧇āϕ⧇ - āĻĒā§āϰāĻžāϝāĻŧ. āĻ…āύ⧁āĻŦāĻžāĻĻ)āĻ•ā§āϞ⧇āϝāĻŧāĻžāϰ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻ‰ā§ŽāϏ āĻĨ⧇āϕ⧇ CVE āϤāĻĨā§āϝ āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰāϤ⧇ āϏāĻ•ā§āώāĻŽ, āϝāĻžāϰ āĻŽāĻ§ā§āϝ⧇ CVE-āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āϤāĻžāϞāĻŋāĻ•āĻžāĻ“ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤāĨ¤ LinuxāύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĻāϞ āĻ•āĻ°ā§āϤ⧃āĻ• āϰāĻ•ā§āώāĻŖāĻžāĻŦ⧇āĻ•ā§āώāĻŖ āĻ•āϰāĻž āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āĻŦāĻ¨ā§āϟāύ Debianāϰ⧇āĻĄ āĻšā§āϝāĻžāϟ āĻ…āĻĨāĻŦāĻž Ubuntu.

āĻ…ā§āϝāĻžāĻ™ā§āϕ⧋āϰ⧇āϰ āĻŦāĻŋāĻĒāϰ⧀āϤ⧇, āĻ•ā§āϞ⧇āϝāĻŧāĻžāϰ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻ•āĻ­āĻžāĻŦ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϖ⧁āρāĻœā§‡ āĻŦ⧇āϰ āĻ•āϰāĻž āĻāĻŦāĻ‚ CVE-āĻāϰ āϏāĻžāĻĨ⧇ āĻĄā§‡āϟāĻž āĻŽā§‡āϞāĻžāϤ⧇ āĻĢā§‹āĻ•āĻžāϏ āĻ•āϰ⧇āĨ¤ āϝāĻžāχāĻšā§‹āĻ•, āĻĒāĻŖā§āϝāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻĒā§āϞāĻžāĻ—-āχāύ āĻĄā§āϰāĻžāχāĻ­āĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻĢāĻžāĻ‚āĻļāύ āĻĒā§āϰāϏāĻžāϰāĻŋāϤ āĻ•āϰāĻžāϰ āĻ•āĻŋāϛ⧁ āϏ⧁āϝ⧋āĻ— āĻĻ⧇āϝāĻŧāĨ¤

Dagda

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: github.com/eliasgranderubio/dagda
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Dagda āĻĒāϰāĻŋāϚāĻŋāϤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž, āĻŸā§āϰ⧋āϜāĻžāύ, āĻ­āĻžāχāϰāĻžāϏ, āĻŽā§āϝāĻžāϞāĻ“āϝāĻŧā§āϝāĻžāϰ āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻšā§āĻŽāĻ•āĻŋāϰ āϜāĻ¨ā§āϝ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āϚāĻŋāĻ¤ā§āϰāϗ⧁āϞāĻŋāϰ āĻ¸ā§āĻŸā§āϝāĻžāϟāĻŋāĻ• āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰ⧇āĨ¤

āĻĻ⧁āϟāĻŋ āωāĻ˛ā§āϞ⧇āĻ–āϝ⧋āĻ—ā§āϝ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻĻāĻžāĻ—āĻĻāĻžāϕ⧇ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻ…āύ⧁āϰ⧂āĻĒ āϏāϰāĻžā§āϜāĻžāĻŽ āĻĨ⧇āϕ⧇ āφāϞāĻžāĻĻāĻž āĻ•āϰ⧇:

  • āĻāϰ āϏāĻžāĻĨ⧇ āĻĒ⧁āϰ⧋āĻĒ⧁āϰāĻŋ āĻāĻ•āĻ¤ā§āϰāĻŋāϤ āĻšāϝāĻŧ ClamAV, āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āϧāĻžāϰāĻ• āχāĻŽā§‡āϜ āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āϟ⧁āϞ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ•āĻžāϜ āĻ•āϰ⧇ āύāĻž, āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāĻ•āϟāĻŋ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āĻšāĻŋāϏāĻžāĻŦ⧇āĻ“āĨ¤
  • āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ āĻĄāĻ•āĻžāϰ āĻĄā§‡āĻŽāύ āĻĨ⧇āϕ⧇ āϰāĻŋāϝāĻŧ⧇āϞ-āϟāĻžāχāĻŽ āχāϭ⧇āĻ¨ā§āϟāϗ⧁āϞāĻŋ āĻ—ā§āϰāĻšāĻŖ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĢā§āϝāĻžāϞāϕ⧋āϰ āϏāĻžāĻĨ⧇ āĻāϕ⧀āĻ­ā§‚āϤ āĻ•āϰ⧇ āϰāĻžāύāϟāĻžāχāĻŽ āϏ⧁āϰāĻ•ā§āώāĻž āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇ (āύāĻŋāĻšā§‡ āĻĻ⧇āĻ–) āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āϚāϞāĻžāĻ•āĻžāϞ⧀āύ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āχāϭ⧇āĻ¨ā§āϟ āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰāϤ⧇āĨ¤

āϕ⧁āĻŦ⧇āĻāĻ•ā§āϏāϰ⧇

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: github.com/jfrog/kubexray
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (Apache), āĻ•āĻŋāĻ¨ā§āϤ⧁ JFrog Xray (āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āĻĒāĻŖā§āϝ) āĻĨ⧇āϕ⧇ āĻĄā§‡āϟāĻž āĻĒā§āϰāϝāĻŧā§‹āϜāύ

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

KubeXray Kubernetes API āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻĨ⧇āϕ⧇ āχāϭ⧇āĻ¨ā§āϟ āĻļā§‹āύ⧇ āĻāĻŦāĻ‚ JFrog Xray āĻĨ⧇āϕ⧇ āĻŽā§‡āϟāĻžāĻĄā§‡āϟāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϤāĻž āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāϤ⧇ āϝ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻĒāĻĄāϗ⧁āϞāĻŋ āĻŦāĻ°ā§āϤāĻŽāĻžāύ āύ⧀āϤāĻŋāϰ āϏāĻžāĻĨ⧇ āĻŽā§‡āϞ⧇āĨ¤

KubeXray āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āύāϤ⧁āύ āĻŦāĻž āφāĻĒāĻĄā§‡āϟ āĻ•āϰāĻž āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāϗ⧁āϞāĻŋāϕ⧇ āĻĄāĻŋāĻĒā§āϞ⧋āϝāĻŧāĻŽā§‡āĻ¨ā§āĻŸā§‡ āĻ…āĻĄāĻŋāϟ āĻ•āϰ⧇ āύāĻž (Kubernetes-āĻ āĻ­āĻ°ā§āϤāĻŋ āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāϕ⧇āϰ āĻ…āύ⧁āϰ⧂āĻĒ), āϤāĻŦ⧇ āύāϤ⧁āύ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āύ⧀āϤāĻŋāϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻŽāϤāĻŋāϰ āϜāĻ¨ā§āϝ āϚāϞāĻŽāĻžāύ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāϗ⧁āϞāĻŋāϕ⧇ āĻ—āϤāĻŋāĻļā§€āϞāĻ­āĻžāĻŦ⧇ āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰ⧇, āĻĻ⧁āĻ°ā§āĻŦāϞ āϚāĻŋāĻ¤ā§āϰāϗ⧁āϞāĻŋ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰ⧇ āĻāĻŽāύ āϏāĻ‚āĻ¸ā§āĻĨāĻžāύāϗ⧁āϞāĻŋ āϏāϰāĻŋāϝāĻŧ⧇ āĻĻ⧇āϝāĻŧ⧎

āĻ¸ā§āύāĻŋāĻ•

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: snyk.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (Apache) āĻāĻŦāĻ‚ āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Snyk āĻāĻ•āϟāĻŋ āĻ…āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻ¸ā§āĻ•ā§āϝāĻžāύāĻžāϰ āϝ⧇ āĻāϟāĻŋ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āωāĻ¨ā§āύāϝāĻŧāύ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϕ⧇ āϞāĻ•ā§āĻˇā§āϝ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻŦāĻŋāĻ•āĻžāĻļāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ "āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āϏāĻŽāĻžāϧāĻžāύ" āĻšāĻŋāϏāĻžāĻŦ⧇ āĻĒā§āϰāϚāĻžāϰāĻŋāϤ āĻšāϝāĻŧāĨ¤

Snyk āϏāϰāĻžāϏāϰāĻŋ āϕ⧋āĻĄ āϰāĻŋāĻĒā§‹āϜāĻŋāϟāϰāĻŋāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰ⧇, āĻĒā§āϰāĻœā§‡āĻ•ā§āϟ āĻŽā§āϝāĻžāύāĻŋāĻĢ⧇āĻ¸ā§āϟāϕ⧇ āĻĒāĻžāĻ°ā§āϏ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĒā§āϰāĻ¤ā§āϝāĻ•ā§āώ āĻ“ āĻĒāϰ⧋āĻ•ā§āώ āύāĻŋāĻ°ā§āĻ­āϰāϤāĻž āϏāĻš āφāĻŽāĻĻāĻžāύāĻŋ āĻ•āϰāĻž āϕ⧋āĻĄ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰ⧇āĨ¤ Snyk āĻ…āύ⧇āĻ• āϜāύāĻĒā§āϰāĻŋāϝāĻŧ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽāĻŋāĻ‚ āĻ­āĻžāώāĻž āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϞ⧁āĻ•āĻžāύ⧋ āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āĻā§āρāĻ•āĻŋ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āĻŸā§āϰāĻŋāĻ­āĻŋ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: github.com/knqyf263/trivy
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (AGPL)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻŸā§āϰāĻŋāĻ­āĻŋ āĻšāϞ āĻāĻ•āϟāĻŋ āϏāĻžāϧāĻžāϰāĻŖ āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻļāĻ•ā§āϤāĻŋāĻļāĻžāϞ⧀ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻ¸ā§āĻ•ā§āϝāĻžāύāĻžāϰ āϝāĻž āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϝāĻž āϏāĻšāĻœā§‡āχ āĻāĻ•āϟāĻŋ CI/CD āĻĒāĻžāχāĻĒāϞāĻžāχāύ⧇ āĻāĻ•āĻ¤ā§āϰāĻŋāϤ āĻšāϝāĻŧāĨ¤ āĻāϰ āωāĻ˛ā§āϞ⧇āĻ–āϝ⧋āĻ—ā§āϝ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻšāϞ āĻāϰ āχāύāĻ¸ā§āϟāϞ⧇āĻļāύ āĻāĻŦāĻ‚ āĻ…āĻĒāĻžāϰ⧇āĻļāύ⧇āϰ āϏāĻšāϜāϤāĻž: āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϟāĻŋ āĻāĻ•āϟāĻŋ āĻāĻ•āĻ• āĻŦāĻžāχāύāĻžāϰāĻŋ āύāĻŋāϝāĻŧ⧇ āĻ—āĻ āĻŋāϤ āĻāĻŦāĻ‚ āĻāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĄāĻžāϟāĻžāĻŦ⧇āϏ āĻŦāĻž āĻ…āϤāĻŋāϰāĻŋāĻ•ā§āϤ āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āĻšāϝāĻŧ āύāĻžāĨ¤

āĻŸā§āϰāĻŋāĻ­āĻŋāϰ āϏāϰāϞāϤāĻžāϰ āύ⧇āϤāĻŋāĻŦāĻžāϚāĻ• āĻĻāĻŋāĻ• āĻšāϞ āϝ⧇ āφāĻĒāύāĻŋ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻĢāϞāĻžāĻĢāϞāϗ⧁āϞāĻŋāϕ⧇ JSON āĻĢāĻ°ā§āĻŽā§āϝāĻžāĻŸā§‡ āĻĒāĻžāĻ°ā§āϏ āĻāĻŦāĻ‚ āĻĢāϰ⧋āϝāĻŧāĻžāĻ°ā§āĻĄ āĻ•āϰāĻŦ⧇āύ āϤāĻž āϖ⧁āρāĻœā§‡ āĻŦ⧇āϰ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āϝāĻžāϤ⧇ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āϏ⧁āϰāĻ•ā§āώāĻž āϏāϰāĻžā§āϜāĻžāĻŽāϗ⧁āϞāĻŋ āϏ⧇āϗ⧁āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ⧇ āϰāĻžāύāϟāĻžāχāĻŽ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž

āĻŦāĻžāϜāĻĒāĻžāĻ–āĻŋ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: falco.org
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Falco āĻšāϞ āĻ•ā§āϞāĻžāωāĻĄ āϰāĻžāύāϟāĻžāχāĻŽ āĻĒāϰāĻŋāĻŦ⧇āĻļ āϏ⧁āϰāĻ•ā§āώāĻŋāϤ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϟ⧁āϞ⧇āϰ āĻāĻ•āϟāĻŋ āϏ⧇āϟāĨ¤ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒ āĻĒāϰāĻŋāĻŦāĻžāϰ⧇āϰ āĻ…āĻ‚āĻļ āϏāĻŋāĻāύāϏāĻŋāĻāĻĢ.

āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻ¸ā§āϤāϰ⧇ āĻ•āĻžāϜ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ Sysdig āϟ⧁āϞ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž Linux āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞ āĻĒā§āϰ⧋āĻĢāĻžāχāϞāĻŋāĻ‚ āĻāĻŦāĻ‚ āĻŽāύāĻŋāϟāϰāĻŋāĻ‚āϝāĻŧ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĢā§āϝāĻžāϞāϕ⧋ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āφāϚāϰāĻŖ āĻ—āĻ­ā§€āϰāĻ­āĻžāĻŦ⧇ āĻĒāĻ°ā§āϝāĻŦ⧇āĻ•ā§āώāĻŖ āĻ•āϰāĻžāϰ āϏ⧁āϝ⧋āĻ— āĻĻ⧇āϝāĻŧāĨ¤ āĻāϰ āϰāĻžāύāϟāĻžāχāĻŽ āϰ⧁āϞāϏ āχāĻžā§āϜāĻŋāύ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ, āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ, āĻŽā§‚āϞ āĻšā§‹āĻ¸ā§āϟ āĻāĻŦāĻ‚ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāĻŋāϏ āĻ…āĻ°ā§āϕ⧇āĻ¸ā§āĻŸā§āϰ⧇āϟāϰ⧇ āϏāĻ¨ā§āĻĻ⧇āĻšāϜāύāĻ• āĻ•āĻžāĻ°ā§āϝāĻ•āϞāĻžāĻĒ āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

Falco āĻāχ āωāĻĻā§āĻĻ⧇āĻļā§āϝ⧇ Kubernetes āύ⧋āĻĄāϗ⧁āϞāĻŋāϤ⧇ āĻŦāĻŋāĻļ⧇āώ āĻāĻœā§‡āĻ¨ā§āϟ āĻŽā§‹āϤāĻžāϝāĻŧ⧇āύ āĻ•āϰ⧇ āϰāĻžāύāϟāĻžāχāĻŽ āĻāĻŦāĻ‚ āĻšā§āĻŽāĻ•āĻŋ āϏāύāĻžāĻ•ā§āϤāĻ•āϰāϪ⧇ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ¸ā§āĻŦāĻšā§āĻ›āϤāĻž āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇āĨ¤ āĻĢāϞāĻ¸ā§āĻŦāϰ⧂āĻĒ, āϤāĻžāĻĻ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āϤ⧃āϤ⧀āϝāĻŧ āĻĒāĻ•ā§āώ⧇āϰ āϕ⧋āĻĄ āĻĒā§āϰāĻŦāĻ°ā§āϤāύ āĻ•āϰ⧇ āĻŦāĻž āϏāĻžāχāĻĄāĻ•āĻžāϰ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āϝ⧋āĻ— āĻ•āϰ⧇ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāϗ⧁āϞāĻŋāϕ⧇ āϏāĻ‚āĻļā§‹āϧāύ āĻ•āϰāĻžāϰ āĻĻāϰāĻ•āĻžāϰ āύ⧇āχ⧎

āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ•āĻžāĻ āĻžāĻŽā§‹ Linux āϰāĻžāύāϟāĻžāχāĻŽā§‡āϰ āϜāĻ¨ā§āϝ

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻāϗ⧁āϞ⧋ āĻŽā§‚āϞ⧇āϰ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧāĨ¤ Linux āĻĢā§āϰ⧇āĻŽāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āϗ⧁āϞ⧋ āĻĒā§āϰāϚāϞāĻŋāϤ āĻ…āĻ°ā§āĻĨ⧇ "āĻ•āĻŋāωāĻŦāĻžāϰāύ⧇āϟāĻŋāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ" āύāϝāĻŧ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāϗ⧁āϞ⧋ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāĻžāϰ āĻŽāϤ⧋ āĻ•āĻžāϰāĻŖ āĻāϗ⧁āϞ⧋ āϰāĻžāύāϟāĻžāχāĻŽ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āĻāĻ•āϟāĻŋ āϗ⧁āϰ⧁āĻ¤ā§āĻŦāĻĒā§‚āĻ°ā§āĻŖ āωāĻĒāĻžāĻĻāĻžāύ, āϝāĻž āĻ•āĻŋāωāĻŦāĻžāϰāύ⧇āϟāĻŋāϏ āĻĒāĻĄ āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻĒāϞāĻŋāϏāĻŋ (PSP)-āĻāϰ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤāĨ¤

AppArmor āĻ•āύāĻŸā§‡āχāύāĻžāϰ⧇ āϚāϞāĻŽāĻžāύ āĻĒā§āϰāϏ⧇āϏ, āĻĢāĻžāχāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āϏ⧁āĻŦāĻŋāϧāĻž, āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āύāĻŋāϝāĻŧāĻŽ, āϏāĻ‚āϝ⧋āĻ— āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āχāĻ¤ā§āϝāĻžāĻĻāĻŋāϰ āϏāĻžāĻĨ⧇ āĻāĻ•āϟāĻŋ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻ•āϰ⧇āĨ¤ āĻāϟāĻŋ āĻŦāĻžāĻ§ā§āϝāϤāĻžāĻŽā§‚āϞāĻ• āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞ (MAC) āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āĻāĻ•āϟāĻŋ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽāĨ¤ āĻ…āĻ¨ā§āϝ āĻ•āĻĨāĻžāϝāĻŧ, āĻāϟāĻŋ āύāĻŋāώāĻŋāĻĻā§āϧ āĻ•āĻ°ā§āĻŽ āϏāĻŽā§āĻĒāĻžāĻĻāύ āĻ•āϰāĻž āĻĨ⧇āϕ⧇ āĻŦāĻžāϧāĻž āĻĻ⧇āϝāĻŧāĨ¤

āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž-āĻŦāĻ°ā§āϧāĻŋāϤ Linux (SELinux) āĻšāϞ⧋ āĻ•āĻžāĻ°ā§āύ⧇āϞ⧇āϰ āĻāĻ•āϟāĻŋ āĻŦāĻ°ā§āϧāĻŋāϤ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻŽāĻĄāĻŋāωāϞāĨ¤ Linux, āϝāĻž āĻ•āĻŋāϛ⧁ āĻ•āĻŋāϛ⧁ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ AppArmor-āĻāϰ āĻ…āύ⧁āϰ⧂āĻĒ āĻāĻŦāĻ‚ āĻĒā§āϰāĻžāϝāĻŧāĻļāχ āĻāϰ āϏāĻžāĻĨ⧇ āϤ⧁āϞāύāĻž āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ SELinux āĻāϟāĻŋ āĻļāĻ•ā§āϤāĻŋ, āύāĻŽāύ⧀āϝāĻŧāϤāĻž āĻāĻŦāĻ‚ āĻ•āĻžāĻ¸ā§āϟāĻŽāĻžāχāĻœā§‡āĻļāύ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ⧇āϰ āĻĻāĻŋāĻ• āĻĨ⧇āϕ⧇ AppArmor-āϕ⧇ āĻ›āĻžāĻĄāĻŧāĻŋāϝāĻŧ⧇ āϝāĻžāϝāĻŧāĨ¤ āĻāϰ āĻ…āϏ⧁āĻŦāĻŋāϧāĻžāϗ⧁āϞ⧋āϰ āĻŽāĻ§ā§āϝ⧇ āϰāϝāĻŧ⧇āϛ⧇ āĻĻā§€āĻ°ā§āϘ āĻļ⧇āĻ–āĻžāϰ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻāĻŦāĻ‚ āĻŦāĻ°ā§āϧāĻŋāϤ āϜāϟāĻŋāϞāϤāĻžāĨ¤

āϏ⧇āĻ•āĻ•āĻŽā§āĻĒ āĻāĻŦāĻ‚ seccomp-bpf āφāĻĒāύāĻžāϕ⧇ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞāϗ⧁āϞāĻŋ āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ, āϝ⧇āϗ⧁āϞāĻŋ āĻŦ⧇āϏ āĻ“āĻāϏ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽā§āĻ­āĻžāĻŦā§āϝ āĻŦāĻŋāĻĒāĻœā§āϜāύāĻ• āĻāĻŦāĻ‚ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϗ⧁āϞāĻŋāϰ āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϞāĻžāĻĒ⧇āϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āĻšāϝāĻŧ āύāĻž āϏ⧇āϗ⧁āϞāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāϤ⧇ āĻŦāĻžāϧāĻž āĻĻ⧇āϝāĻŧ⧎ Seccomp āĻ•āĻŋāϛ⧁ āωāĻĒāĻžāϝāĻŧ⧇ Falco āĻāϰ āĻ…āύ⧁āϰ⧂āĻĒ, āϝāĻĻāĻŋāĻ“ āĻāϟāĻŋ āĻĒāĻžāĻ¤ā§āϰ⧇āϰ āϏ⧁āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟāϤāĻž āϜāĻžāύ⧇ āύāĻžāĨ¤

Sysdig āĻ“āĻĒ⧇āύ āϏ⧋āĻ°ā§āϏ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.sysdig.com/opensource
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āϏāĻŋāϏāĻĄāĻŋāĻ— āĻšāϞ⧋ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ, āϰ⧋āĻ—āύāĻŋāĻ°ā§āĻŖāϝāĻŧ āĻāĻŦāĻ‚ āĻĄāĻŋāĻŦāĻžāĻ—āĻŋāĻ‚āϝāĻŧ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĒā§‚āĻ°ā§āĻŖāĻžāĻ™ā§āĻ— āϟ⧁āϞāĨ¤ Linux-āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ (āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ āĻ•āĻžāϜ āĻ•āϰ⧇) Windows и macOSāĻ•āĻŋāĻ¨ā§āϤ⧁ āϏ⧀āĻŽāĻŋāϤ āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻžāϏāĻš)āĨ¤ āĻāϟāĻŋ āĻŦāĻŋāĻ¸ā§āϤāĻžāϰāĻŋāϤ āϤāĻĨā§āϝ āϏāĻ‚āĻ—ā§āϰāĻš, āϝāĻžāϚāĻžāχāĻ•āϰāĻŖ āĻāĻŦāĻ‚ āĻĢāϰ⧇āύāϏāĻŋāĻ• āĻĒāϰ⧀āĻ•ā§āώāĻžāϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ (āĻĢāϰ⧇āύāϏāĻŋāĻ•) āĻŦ⧇āϏ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻāϟāĻŋāϤ⧇ āϚāϞāĻŽāĻžāύ āϕ⧋āύ āĻĒāĻžāĻ¤ā§āϰāĨ¤

āϏāĻŋāϏāĻĄāĻŋāĻ— āύ⧇āϟāĻŋāĻ­āĻ­āĻžāĻŦ⧇ āĻ•āύāĻŸā§‡āχāύāĻžāϰ āϰāĻžāύāϟāĻžāχāĻŽ āĻāĻŦāĻ‚ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āĻŽā§‡āϟāĻžāĻĄā§‡āϟāĻž āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇, āĻāϟāĻŋ āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰāĻž āϏāĻŽāĻ¸ā§āϤ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āφāϚāϰāĻŖ āϤāĻĨā§āϝ⧇ āĻ…āϤāĻŋāϰāĻŋāĻ•ā§āϤ āĻŽāĻžāĻ¤ā§āϰāĻž āĻāĻŦāĻ‚ āϞ⧇āĻŦ⧇āϞ āϝ⧋āĻ— āĻ•āϰ⧇āĨ¤ Sysdig āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰāĻžāϰ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āωāĻĒāĻžāϝāĻŧ āϰāϝāĻŧ⧇āϛ⧇: āφāĻĒāύāĻŋ āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒāϝāĻŧ⧇āĻ¨ā§āϟ-āχāύ-āϟāĻžāχāĻŽ āĻ•ā§āϝāĻžāĻĒāϚāĻžāϰ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ kubectl āĻ•ā§āϝāĻžāĻĒāϚāĻžāϰ āĻ…āĻĨāĻŦāĻž āĻāĻ•āϟāĻŋ āĻĒā§āϞāĻžāĻ—āχāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ ncurses-āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āχāĻ¨ā§āϟāĻžāϰ⧇āĻ•ā§āϟāĻŋāĻ­ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ āϚāĻžāϞ⧁ āĻ•āϰ⧁āύ kubectl āĻ–āύāύ.

āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž

Aporeto

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.aporeto.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Aporeto āĻ…āĻĢāĻžāϰ āĻ•āϰ⧇ "āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻāĻŦāĻ‚ āĻ…āĻŦāĻ•āĻžāĻ āĻžāĻŽā§‹ āĻĨ⧇āϕ⧇ āφāϞāĻžāĻĻāĻž āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāĨ¤" āĻāϰ āĻŽāĻžāύ⧇ āĻšāϞ āϝ⧇ Kubernetes āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻāĻ•āϟāĻŋ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āφāχāĻĄāĻŋ (āĻ…āĻ°ā§āĻĨāĻžā§Ž Kubernetes-āĻ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻ…ā§āϝāĻžāĻ•āĻžāωāĻ¨ā§āϟ) āĻĒāĻžāϝāĻŧ āύāĻž, āĻŦāϰāĻ‚ āĻāĻ•āϟāĻŋ āϏāĻ°ā§āĻŦāϜāύ⧀āύ āφāχāĻĄāĻŋ/āφāĻ™ā§āϗ⧁āϞ⧇āϰ āĻ›āĻžāĻĒāĻ“ āĻĒāĻžāϝāĻŧ āϝāĻž āĻ…āĻ¨ā§āϝ āϝ⧇āϕ⧋āύ⧋ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϰ āϏāĻžāĻĨ⧇ āύāĻŋāϰāĻžāĻĒāĻĻ⧇ āĻāĻŦāĻ‚ āĻĒāĻžāϰāĻ¸ā§āĻĒāϰāĻŋāĻ• āϝ⧋āĻ—āĻžāϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ āĻāĻ•āϟāĻŋ OpenShift āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇āĨ¤

Aporeto āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ Kubernetes/āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāϝāĻŧ, āĻšā§‹āĻ¸ā§āϟ, āĻ•ā§āϞāĻžāωāĻĄ āĻĢāĻžāĻ‚āĻļāύ āĻāĻŦāĻ‚ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻ…āύāĻ¨ā§āϝ āφāχāĻĄāĻŋ āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āϏāĻ•ā§āώāĻŽāĨ¤ āĻāχ āĻļāύāĻžāĻ•ā§āϤāĻ•āĻžāϰ⧀ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāĻ¸ā§āĻŸā§āϰ⧇āϟāϰ āĻĻā§āĻŦāĻžāϰāĻž āϏ⧇āϟ āĻ•āϰāĻž āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āύāĻŋāϝāĻŧāĻŽā§‡āϰ āϏ⧇āĻŸā§‡āϰ āωāĻĒāϰ āύāĻŋāĻ°ā§āĻ­āϰ āĻ•āϰ⧇, āϝ⧋āĻ—āĻžāϝ⧋āϗ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāĻŦ⧇ āĻŦāĻž āĻŦā§āϞāĻ• āĻ•āϰāĻž āĻšāĻŦ⧇āĨ¤

āĻŦāĻ¸ā§āĻ¤ā§āϰāĻŦāĻŋāĻļ⧇āώ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.projectcalico.org
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻ•ā§āϝāĻžāϞāĻŋāϕ⧋ āϏāĻžāϧāĻžāϰāĻŖāϤ āĻāĻ•āϟāĻŋ āϧāĻžāϰāĻ• āĻ…āĻ°ā§āϕ⧇āĻ¸ā§āĻŸā§āϰ⧇āϟāϰ āχāύāĻ¸ā§āϟāϞ⧇āĻļāύ⧇āϰ āϏāĻŽāϝāĻŧ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž āĻšāϝāĻŧ, āϝāĻž āφāĻĒāύāĻžāϕ⧇ āĻāĻ•āϟāĻŋ āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧ āϝāĻž āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāϗ⧁āϞāĻŋāϕ⧇ āφāĻ¨ā§āϤāσāϏāĻ‚āϝ⧋āĻ— āĻ•āϰ⧇āĨ¤ āĻāχ āĻŽā§ŒāϞāĻŋāĻ• āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻž āĻ›āĻžāĻĄāĻŧāĻžāĻ“, āĻ•ā§āϝāĻžāϞāĻŋāϕ⧋ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒāϟāĻŋ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύ⧀āϤāĻŋ āĻāĻŦāĻ‚ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒā§āϰ⧋āĻĢāĻžāχāϞ⧇āϰ āύāĻŋāϜāĻ¸ā§āĻŦ āϏ⧇āĻŸā§‡āϰ āϏāĻžāĻĨ⧇ āĻ•āĻžāϜ āĻ•āϰ⧇, āĻāĻ¨ā§āĻĄāĻĒāϝāĻŧ⧇āĻ¨ā§āϟ ACL (āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞ āϞāĻŋāĻ¸ā§āϟ) āĻāĻŦāĻ‚ āχāύāĻ—ā§āϰ⧇āϏ āĻāĻŦāĻ‚ āĻāĻ—ā§āϰ⧇āϏ āĻŸā§āĻ°ā§āϝāĻžāĻĢāĻŋāϕ⧇āϰ āϜāĻ¨ā§āϝ āĻŸā§€āĻ•āĻž-āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āύāĻŋāϝāĻŧāĻŽ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇āĨ¤

āϏāĻŋāϞāĻŋāϝāĻŧāĻžāĻŽ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.cilium.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āϏāĻŋāϞāĻŋāϝāĻŧāĻžāĻŽ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āĻĢāĻžāϝāĻŧāĻžāϰāĻ“āϝāĻŧāĻžāϞ āĻšāĻŋāϏ⧇āĻŦ⧇ āĻ•āĻžāϜ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāĻŋāϏ āĻ“ āĻŽāĻžāχāĻ•ā§āϰ⧋āϏāĻžāĻ°ā§āĻ­āĻŋāϏ⧇āϏ āĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āϞ⧋āĻĄā§‡āϰ āϜāĻ¨ā§āϝ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āϤ⧈āϰāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇āĨ¤ āϏāĻŋāϞāĻŋāϝāĻŧāĻžāĻŽ āύāϤ⧁āύ āϕ⧋āϰ āĻĒā§āϰāϝ⧁āĻ•ā§āϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āĨ¤ Linux āĻĄā§‡āϟāĻž āĻĢāĻŋāĻ˛ā§āϟāĻžāϰāĻŋāĻ‚, āĻŽāύāĻŋāϟāϰāĻŋāĻ‚, āϰāĻŋāĻĄāĻžāχāϰ⧇āĻ•ā§āϟāĻŋāĻ‚ āĻāĻŦāĻ‚ āϏāĻ‚āĻļā§‹āϧāύ⧇āϰ āϜāĻ¨ā§āϝ āĻāϕ⧇ āĻŦāĻŋāĻĒāĻŋāĻāĻĢ (āĻŦāĻžāĻ°ā§āĻ•āϞ⧇ āĻĒā§āϝāĻžāϕ⧇āϟ āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ) āĻŦāϞāĻž āĻšāϝāĻŧāĨ¤

āϏāĻŋāϞāĻŋāϝāĻŧāĻžāĻŽ āĻĄāĻ•āĻžāϰ āĻŦāĻž āϕ⧁āĻŦāĻžāϰāύ⧇āĻŸā§‡āϏ āϞ⧇āĻŦ⧇āϞ āĻāĻŦāĻ‚ āĻŽā§‡āϟāĻžāĻĄā§‡āϟāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āφāχāĻĄāĻŋāϗ⧁āϞāĻŋāϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āύ⧀āϤāĻŋ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āϏāĻ•ā§āώāĻŽāĨ¤ Cilium āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ HTTP āĻŦāĻž gRPC-āĻāϰ āĻŽāϤ⧋ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āϞ⧇āϝāĻŧāĻžāϰ 7 āĻĒā§āϰ⧋āĻŸā§‹āĻ•āϞ āĻŦā§‹āĻā§‡ āĻāĻŦāĻ‚ āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āĻ•āϰ⧇, āϝāĻž āφāĻĒāύāĻžāϕ⧇ REST āĻ•āϞāϗ⧁āϞāĻŋāϰ āĻāĻ•āϟāĻŋ āϏ⧇āϟ āϏāĻ‚āĻœā§āĻžāĻžāϝāĻŧāĻŋāϤ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧ āϝāĻž āĻĻ⧁āϟāĻŋ Kubernetes āĻ¸ā§āĻĨāĻžāĻĒāύāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āĻšāĻŦ⧇, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒāĨ¤

āχāϏāϤāĻŋāĻ“

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: istio.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Istio āĻāĻ•āϟāĻŋ āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽ-āĻ¸ā§āĻŦāĻžāϧ⧀āύ āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞ āĻĒā§āϞ⧇āύ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻ—āϤāĻŋāĻļā§€āϞāĻ­āĻžāĻŦ⧇ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰāϝ⧋āĻ—ā§āϝ āĻāύāĻ­āϝāĻŧ āĻĒā§āϰāĻ•ā§āϏāĻŋāϗ⧁āϞāĻŋāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϏāĻŽāĻ¸ā§āϤ āĻĒāϰāĻŋāϚāĻžāϞāĻŋāϤ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻŸā§āĻ°ā§āϝāĻžāĻĢāĻŋāĻ• āϰ⧁āϟ āĻ•āϰāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āϜāĻžāϞ āĻĻ⧃āĻˇā§āϟāĻžāĻ¨ā§āϤ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ⧇āϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻžāĻĒāĻ•āĻ­āĻžāĻŦ⧇ āĻĒāϰāĻŋāϚāĻŋāϤāĨ¤ Istio āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ•ā§ŒāĻļāϞ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ¸ā§āϤ āĻŽāĻžāχāĻ•ā§āϰ⧋āϏāĻžāĻ°ā§āĻ­āĻŋāϏ āĻāĻŦāĻ‚ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāϗ⧁āϞāĻŋāϰ āĻāχ āωāĻ¨ā§āύāϤ āĻĻ⧃āĻļā§āϝ⧇āϰ āϏ⧁āĻŦāĻŋāϧāĻž āύ⧇āϝāĻŧāĨ¤

Istio-āĻāϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ•ā§āώāĻŽāϤāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āϰāϝāĻŧ⧇āϛ⧇ āĻ¸ā§āĻŦāĻšā§āĻ› TLS āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ āϝāĻžāϤ⧇ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āĻŽāĻžāχāĻ•ā§āϰ⧋āϏāĻžāĻ°ā§āĻ­āĻŋāϏ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āϝ⧋āĻ—āĻžāϝ⧋āĻ—āϗ⧁āϞāĻŋāϕ⧇ HTTPS-āĻ āφāĻĒāĻ—ā§āϰ⧇āĻĄ āĻ•āϰāĻž āϝāĻžāϝāĻŧ, āĻāĻŦāĻ‚ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻ•āĻžāĻœā§‡āϰ āϚāĻžāĻĒ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āϝ⧋āĻ—āĻžāϝ⧋āϗ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ/āĻ…āĻ¸ā§āĻŦā§€āĻ•āĻžāϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻŽāĻžāϞāĻŋāĻ•āĻžāύāĻžāϧ⧀āύ RBAC āϏāύāĻžāĻ•ā§āϤāĻ•āϰāĻŖ āĻāĻŦāĻ‚ āĻ…āύ⧁āĻŽā§‹āĻĻāύ āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāĨ¤

āĻŦāĻŋāσāĻĻā§āϰāσ. āĻ…āύ⧁āĻŦāĻžāĻĻ: Istio āĻāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž-āϕ⧇āĻ¨ā§āĻĻā§āϰāĻŋāĻ• āĻ•ā§āώāĻŽāϤāĻž āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āφāϰāĻ“ āϜāĻžāύāϤ⧇ āĻĒāĻĄāĻŧ⧁āύ āĻāχ āύāĻŋāĻŦāĻ¨ā§āϧāϟāĻŋ.

āĻŦāĻžāϘ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.tigera.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

"āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āĻĢāĻžāϝāĻŧāĻžāϰāĻ“āϝāĻŧāĻžāϞ" āĻŦāϞāĻž āĻšāϝāĻŧ, āĻāχ āϏāĻŽāĻžāϧāĻžāύāϟāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāϰ āϜāĻ¨ā§āϝ āĻļā§‚āĻ¨ā§āϝ-āĻŦāĻŋāĻļā§āĻŦāĻžāϏ⧇āϰ āĻĒāĻĻā§āϧāϤāĻŋāϰ āωāĻĒāϰ āĻœā§‹āϰ āĻĻ⧇āϝāĻŧāĨ¤

āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āύ⧇āϟāĻŋāĻ­ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āĻŋāĻ‚ āϏāϞāĻŋāωāĻļāύ⧇āϰ āĻŽāϤ⧋, āϟāĻžāχāĻ—āĻžāϰ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇āϰ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻāĻŦāĻ‚ āĻ…āĻŦāĻœā§‡āĻ•ā§āϟ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻŽā§‡āϟāĻžāĻĄā§‡āϟāĻžāϰ āωāĻĒāϰ āύāĻŋāĻ°ā§āĻ­āϰ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻŽāĻžāĻ˛ā§āϟāĻŋ-āĻ•ā§āϞāĻžāωāĻĄ āĻŦāĻž āĻšāĻžāχāĻŦā§āϰāĻŋāĻĄ āĻŽāύ⧋āϞāĻŋāĻĨāĻŋāĻ•-āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰāĻžāχāϜāĻĄ āĻ…āĻŦāĻ•āĻžāĻ āĻžāĻŽā§‹āϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϰāĻžāύāϟāĻžāχāĻŽ āϏāĻŽāĻ¸ā§āϝāĻž āϏāύāĻžāĻ•ā§āϤāĻ•āϰāĻŖ, āĻ•ā§āϰāĻŽāĻžāĻ—āϤ āĻ•āĻŽāĻĒā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϏ āĻšā§‡āĻ•āĻŋāĻ‚ āĻāĻŦāĻ‚ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĻ⧃āĻļā§āϝāĻŽāĻžāύāϤāĻž āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇āĨ¤

āĻŸā§āϰāĻžāχāϰ⧇āĻŽā§‡

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.aporeto.com/opensource
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻŸā§āϰāĻžāχāϰāĻŋāĻŽ-āĻ•āĻŋāωāĻŦāĻžāϰāύ⧇āϟāĻŋāϏ āĻšāϞ⧋ āĻ•āĻŋāωāĻŦāĻžāϰāύ⧇āϟāĻŋāϏ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĒāϞāĻŋāϏāĻŋ āĻ¸ā§āĻĒ⧇āϏāĻŋāĻĢāĻŋāϕ⧇āĻļāύ⧇āϰ āĻāĻ•āϟāĻŋ āϏāĻšāϜ āĻ“ āϏāϰāϞ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύāĨ¤ āĻāϰ āϏāĻŦāĻšā§‡āϝāĻŧ⧇ āωāĻ˛ā§āϞ⧇āĻ–āϝ⧋āĻ—ā§āϝ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻšāĻ˛ā§‹â€”āĻ…āύ⧁āϰ⧂āĻĒ āĻ•āĻŋāωāĻŦāĻžāϰāύ⧇āϟāĻŋāϏ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒāĻŖā§āϝāϗ⧁āϞ⧋āϰ āĻŽāĻ¤ā§‹â€”āĻŽā§‡āĻļ āϏāĻŽāĻ¨ā§āĻŦāϝāĻŧ⧇āϰ āϜāĻ¨ā§āϝ āĻāϟāĻŋāϰ āϕ⧋āύ⧋ āϕ⧇āĻ¨ā§āĻĻā§āϰ⧀āϝāĻŧ āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞ āĻĒā§āϞ⧇āύ⧇āϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āĻšāϝāĻŧ āύāĻžāĨ¤ āĻāϟāĻŋ āĻāχ āϏāĻŽāĻžāϧāĻžāύāϟāĻŋāϕ⧇ āĻ…āĻ¤ā§āϝāĻ¨ā§āϤ āϏāĻšāĻœā§‡ āĻ¸ā§āϕ⧇āϞ⧇āĻŦāϞ āĻ•āϰ⧇ āϤ⧋āϞ⧇āĨ¤ āĻŸā§āϰāĻžāχāϰāĻŋāĻŽ āĻĒā§āϰāϤāĻŋāϟāĻŋ āύ⧋āĻĄā§‡ āĻāĻ•āϟāĻŋ āĻāĻœā§‡āĻ¨ā§āϟ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻāϟāĻŋ āĻ…āĻ°ā§āϜāύ āĻ•āϰ⧇, āϝāĻž āϏāϰāĻžāϏāϰāĻŋ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻĨāĻžāϕ⧇āĨ¤ TCP/IP-āĻšā§‹āĻ¸ā§āϟ āĻ¸ā§āĻŸā§āϝāĻžāĻ•āĨ¤

āχāĻŽā§‡āϜ āĻĒā§āϰāϚāĻžāϰ āĻāĻŦāĻ‚ āĻ—ā§‹āĻĒāύ āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāĻĒāύāĻž

āĻ—ā§āϰāĻžāĻĢāĻŋāϝāĻŧāĻžāϏ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: grafeas.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Grafeas āϏāĻĢā§āϟāĻ“āϝāĻŧā§āϝāĻžāϰ āϏāϰāĻŦāϰāĻžāĻš āĻšā§‡āχāύ āĻ…āĻĄāĻŋāϟāĻŋāĻ‚ āĻāĻŦāĻ‚ āĻĒāϰāĻŋāϚāĻžāϞāύāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻ“āĻĒ⧇āύ āϏ⧋āĻ°ā§āϏ APIāĨ¤ āĻāĻ•āϟāĻŋ āĻŽā§ŒāϞāĻŋāĻ• āĻ¸ā§āϤāϰ⧇, Grafeas āĻšāϞ āĻŽā§‡āϟāĻžāĻĄā§‡āϟāĻž āĻāĻŦāĻ‚ āύāĻŋāϰ⧀āĻ•ā§āώāĻžāϰ āĻĢāϞāĻžāĻĢāϞ āϏāĻ‚āĻ—ā§āϰāĻšā§‡āϰ āĻāĻ•āϟāĻŋ āϟ⧁āϞāĨ¤ āĻāϟāĻŋ āĻāĻ•āϟāĻŋ āĻĒā§āϰāϤāĻŋāĻˇā§āĻ āĻžāύ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāϰ āϏāĻ°ā§āĻŦā§‹āĻ¤ā§āϤāĻŽ āĻ…āύ⧁āĻļā§€āϞāύ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻŽāϤāĻŋ āĻŸā§āĻ°ā§āϝāĻžāĻ• āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āϏāĻ¤ā§āϝ⧇āϰ āĻāχ āϕ⧇āĻ¨ā§āĻĻā§āϰ⧀āĻ­ā§‚āϤ āĻ‰ā§ŽāϏ āĻĒā§āϰāĻļā§āύ⧇āϰ āωāĻ¤ā§āϤāϰ āĻĻāĻŋāϤ⧇ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰ⧇ āϝ⧇āĻŽāύ:

  • āϕ⧇ āϏāĻ‚āĻ—ā§āϰāĻš āĻāĻŦāĻ‚ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻĒāĻžāĻ¤ā§āϰ⧇āϰ āϜāĻ¨ā§āϝ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰāĻŋāϤ?
  • āĻāϟāĻŋ āĻ•āĻŋ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āύ⧀āϤāĻŋ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āϏāĻŽāĻ¸ā§āϤ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻāĻŦāĻ‚ āĻšā§‡āĻ• āĻĒāĻžāϏ āĻ•āϰ⧇āϛ⧇? āĻ•āĻ–āύ? āĻĢāϞāĻžāĻĢāϞ āĻ•āĻŋ āĻ›āĻŋāϞ?
  • āϕ⧇ āĻ‰ā§ŽāĻĒāĻžāĻĻāύ⧇ āĻāϟāĻŋ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰ⧇āϛ⧇? āĻ¸ā§āĻĨāĻžāĻĒāύāĻžāϰ āϏāĻŽāϝāĻŧ āϕ⧋āύ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ?

āχāύ-āĻŸā§‹āĻŸā§‹

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: in-toto.github.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āχāύ-āĻŸā§‹āĻŸā§‹ āĻšāϞ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ āĻžāĻŽā§‹ āϝāĻž āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āϏāĻĢā§āϟāĻ“āϝāĻŧā§āϝāĻžāϰ āϏāϰāĻŦāϰāĻžāĻš āĻļ⧃āĻ™ā§āĻ–āϞ⧇āϰ āĻ…āĻ–āĻŖā§āĻĄāϤāĻž, āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āĻāĻŦāĻ‚ āĻ…āĻĄāĻŋāϟāĻŋāĻ‚ āĻĒā§āϰāĻĻāĻžāύ⧇āϰ āϜāĻ¨ā§āϝ āĻĄāĻŋāϜāĻžāχāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻāĻ•āϟāĻŋ āĻĒāϰāĻŋāĻ•āĻžāĻ āĻžāĻŽā§‹āϤ⧇ āχāύ-āĻŸā§‹āĻŸā§‹ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻĒā§āϰāĻĨāĻŽā§‡ āĻāĻ•āϟāĻŋ āĻĒāϰāĻŋāĻ•āĻ˛ā§āĻĒāύāĻž āϏāĻ‚āĻœā§āĻžāĻžāϝāĻŧāĻŋāϤ āĻ•āϰāĻž āĻšāϝāĻŧ āϝāĻž āĻĒāĻžāχāĻĒāϞāĻžāχāύ⧇āϰ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āϧāĻžāĻĒ āĻŦāĻ°ā§āĻŖāύāĻž āĻ•āϰ⧇ (āĻ­āĻžāĻ¨ā§āĻĄāĻžāϰ, CI/CD āϟ⧁āϞāϏ, QA āϟ⧁āϞāϏ, āφāĻ°ā§āϟāĻŋāĻĢā§āϝāĻžāĻ•ā§āϟ āϏāĻ‚āĻ—ā§āϰāĻžāĻšāĻ• āχāĻ¤ā§āϝāĻžāĻĻāĻŋ) āĻāĻŦāĻ‚ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰāĻž (āĻĻāĻžāϝāĻŧāĻŋāĻ¤ā§āĻŦāĻļā§€āϞ āĻŦā§āϝāĻ•ā§āϤāĻŋ) āϝāĻžāĻĻ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ āϤāĻžāĻĻ⧇āϰ āϏ⧂āϚāύāĻž.

āχāύ-āĻŸā§‹āĻŸā§‹ āĻĒāϰāĻŋāĻ•āĻ˛ā§āĻĒāύāĻžāϰ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ⧇āϰ āωāĻĒāϰ āύāϜāϰ āϰāĻžāϖ⧇, āϝāĻžāϚāĻžāχ āĻ•āϰ⧇ āϝ⧇ āĻšā§‡āχāύ⧇āϰ āĻĒā§āϰāϤāĻŋāϟāĻŋ āĻ•āĻžāϜ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āĻ•āĻ°ā§āĻŽā§€āĻĻ⧇āϰ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻ āĻŋāĻ•āĻ­āĻžāĻŦ⧇ āϏāĻŽā§āĻĒāĻžāĻĻāĻŋāϤ āĻšāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āϚāϞāĻžāϚāϞ⧇āϰ āϏāĻŽāϝāĻŧ āĻĒāĻŖā§āϝāϟāĻŋāϰ āϏāĻžāĻĨ⧇ āϕ⧋āύ āĻ…āύāύ⧁āĻŽā§‹āĻĻāĻŋāϤ āĻšā§‡āϰāĻĢ⧇āϰ āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤

āĻĒā§‹āĻ°ā§āϟāĻŋāϝāĻŧāĻžāϰāĻŋāϏ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: github.com/IBM/portieris
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Portieris āĻšāϞ Kubernetes-āĻāϰ āĻ­āĻ°ā§āϤāĻŋ āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāĻ•; āĻ•āĻ¨ā§āĻŸā§‡āĻ¨ā§āϟ āĻŸā§āϰāĻžāĻ¸ā§āϟ āĻšā§‡āĻ• āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧāĨ¤ Portieris āĻāĻ•āϟāĻŋ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻĻāϞāĻŋāϞāĻĒāĻ¤ā§āϰ āϏāĻŽā§āĻĒāĻžāĻĻāύ⧇ āĻ•āĻ°ā§āĻŽāϚāĻžāϰ⧀ (āφāĻŽāϰāĻž āĻļ⧇āώ⧇ āϤāĻžāϰ āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āϞāĻŋāϖ⧇āĻ›āĻŋāϞāĻžāĻŽ āĻāχ āύāĻŋāĻŦāĻ¨ā§āϧāϟāĻŋ āĻāϰ - āĻĒā§āϰāĻžāϝāĻŧ. āĻ…āύ⧁āĻŦāĻžāĻĻ) āĻŦāĻŋāĻļā§āĻŦāĻ¸ā§āϤ āĻāĻŦāĻ‚ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰāĻŋāϤ āĻļāĻŋāĻ˛ā§āĻĒāĻ•āĻ°ā§āĻŽ (āĻ…āĻ°ā§āĻĨāĻžā§Ž āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āĻ›āĻŦāĻŋ) āϝāĻžāϚāĻžāχ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϏāĻ¤ā§āϝ⧇āϰ āĻ‰ā§ŽāϏ āĻšāĻŋāϏ⧇āĻŦ⧇āĨ¤

āϝāĻ–āύ Kubernetes-āĻ āĻ•āĻžāĻœā§‡āϰ āϚāĻžāĻĒ āϤ⧈āϰāĻŋ āĻŦāĻž āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāĻŋāϤ āĻšāϝāĻŧ, āϤāĻ–āύ Portieris āĻ…āύ⧁āϰ⧋āϧ āĻ•āϰāĻž āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āχāĻŽā§‡āĻœā§‡āϰ āϜāĻ¨ā§āϝ āϏāĻžāχāύāĻŋāĻ‚ āχāύāĻĢāϰāĻŽā§‡āĻļāύ āĻāĻŦāĻ‚ āĻ•āύāĻŸā§‡āĻ¨ā§āϟ āĻŸā§āϰāĻžāĻ¸ā§āϟ āĻĒāϞāĻŋāϏāĻŋ āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧇ āϏ⧇āχ āχāĻŽā§‡āϜāϗ⧁āϞ⧋āϰ āϏāĻžāχāύāĻĄ āĻ­āĻžāĻ°ā§āϏāύ āϚāĻžāϞāĻžāύ⧋āϰ āϜāĻ¨ā§āϝ JSON API āĻ…āĻŦāĻœā§‡āĻ•ā§āĻŸā§‡ āĻ…āύ-āĻĻā§āϝ-āĻĢā§āϞāĻžāχ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰ⧇āĨ¤

āĻ–āĻŋāϞāĻžāύ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.vaultproject.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻāĻŽāĻĒāĻŋāĻāϞ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻŦā§āϝāĻ•ā§āϤāĻŋāĻ—āϤ āϤāĻĨā§āϝ āϏāĻ‚āϰāĻ•ā§āώāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻ­āĻ˛ā§āϟ āĻšāϞ āĻāĻ•āϟāĻŋ āύāĻŋāϰāĻžāĻĒāĻĻ āϏāĻŽāĻžāϧāĻžāύ: āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ, OAuth āĻŸā§‹āϕ⧇āύ, PKI āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ, āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ…ā§āϝāĻžāĻ•āĻžāωāĻ¨ā§āϟ, Kubernetes āĻ—ā§‹āĻĒāύ⧀āϝāĻŧāϤāĻž āχāĻ¤ā§āϝāĻžāĻĻāĻŋāĨ¤ āĻ­āĻ˛ā§āϟ āĻ…āύ⧇āĻ• āωāĻ¨ā§āύāϤ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇, āϝ⧇āĻŽāύ āĻ•ā§āώāĻŖāĻ¸ā§āĻĨāĻžāϝāĻŧā§€ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻŸā§‹āϕ⧇āύ āϞāĻŋāϜ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻŦāĻž āϕ⧀ āϰ⧋āĻŸā§‡āĻļāύ āϏāĻ‚āĻ—āĻ āĻŋāϤ āĻ•āϰāĻžāĨ¤

āĻšā§‡āϞāĻŽ āϚāĻžāĻ°ā§āϟ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āĻŦā§āϝāĻžāĻ•āĻāĻ¨ā§āĻĄ āĻ¸ā§āĻŸā§‹āϰ⧇āϜ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ•āύāϏāĻžāϞ āϏāĻš āĻāĻ•āϟāĻŋ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ­āĻ˛ā§āϟāϕ⧇ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āĻāϟāĻŋ ServiceAccount āĻŸā§‹āϕ⧇āύ⧇āϰ āĻŽāϤ⧋ āύ⧇āϟāĻŋāĻ­ Kubernetes āϏāĻ‚āĻ¸ā§āĻĨāĻžāύāϗ⧁āϞāĻŋāϕ⧇ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻāĻŽāύāĻ•āĻŋ Kubernetes āĻ—ā§‹āĻĒāύ⧀āϝāĻŧāϤāĻžāϰ āϜāĻ¨ā§āϝ āĻĄāĻŋāĻĢāĻ˛ā§āϟ āĻ¸ā§āĻŸā§‹āϰ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ•āĻžāϜ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āĻŦāĻŋāσāĻĻā§āϰāσ. āĻ…āύ⧁āĻŦāĻžāĻĻ: āϝāĻžāχāĻšā§‹āĻ•, āĻ—āϤāĻ•āĻžāϞāχ āϕ⧋āĻŽā§āĻĒāĻžāύāĻŋ HashiCorp, āϝ⧇āϟāĻŋ Vault āĻĄā§‡āϭ⧇āϞāĻĒ āĻ•āϰ⧇, Kubernetes-āĻ Vault āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻ•āĻŋāϛ⧁ āωāĻ¨ā§āύāϤāĻŋ āĻ˜ā§‹āώāĻŖāĻž āĻ•āϰ⧇āϛ⧇, āĻāĻŦāĻ‚ āĻŦāĻŋāĻļ⧇āώ āĻ•āϰ⧇ āϤāĻžāϰāĻž āĻšā§‡āϞāĻŽ āϚāĻžāĻ°ā§āĻŸā§‡āϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤāĨ¤ āφāϰāĻ“ āĻĒāĻĄāĻŧ⧁āύ āĻŦāĻŋāĻ•āĻžāĻļāĻ•āĻžāϰ⧀ āĻŦā§āϞāĻ—.

āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻ…āĻĄāĻŋāϟ

āϕ⧁āĻŦ⧇-āĻŦ⧇āĻžā§āϚ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: github.com/aquasecurity/kube-bench
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āϕ⧁āĻŦ⧇-āĻŦ⧇āĻžā§āϚ āĻšāϞ āĻāĻ•āϟāĻŋ āĻ—ā§‹ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ āϝāĻž āĻāĻ•āϟāĻŋ āϤāĻžāϞāĻŋāĻ•āĻž āĻĨ⧇āϕ⧇ āĻĒāϰ⧀āĻ•ā§āώāĻž āϚāĻžāϞāĻŋāϝāĻŧ⧇ Kubernetes āύāĻŋāϰāĻžāĻĒāĻĻ⧇ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻ•āĻŋāύāĻž āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰ⧇ āϏāĻŋāφāχāĻāϏ āϕ⧁āĻŦāĻžāϰāύ⧇āĻŸā§‡āϏ āĻŦ⧇āĻžā§āϚāĻŽāĻžāĻ°ā§āĻ•.

āϕ⧁āĻŦ⧇-āĻŦ⧇āĻžā§āϚ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ āωāĻĒāĻžāĻĻāĻžāύāϗ⧁āϞāĻŋāϰ āĻŽāĻ§ā§āϝ⧇ āĻ…āύāĻŋāϰāĻžāĻĒāĻĻ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āϏ⧇āϟāĻŋāĻ‚āϏ āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰ⧇ (āχāĻ¤ā§āϝāĻžāĻĻāĻŋ, āĻāĻĒāĻŋāφāχ, āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞāĻžāϰ āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ, āχāĻ¤ā§āϝāĻžāĻĻāĻŋ), āϏāĻ¨ā§āĻĻ⧇āĻšāϜāύāĻ• āĻĢāĻžāχāϞ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āĻ…āϧāĻŋāĻ•āĻžāϰ, āĻ…āϰāĻ•ā§āώāĻŋāϤ āĻ…ā§āϝāĻžāĻ•āĻžāωāĻ¨ā§āϟ āĻŦāĻž āĻ–ā§‹āϞāĻž āĻĒā§‹āĻ°ā§āϟ, āϏāĻ‚āĻ¸ā§āĻĨāĻžāύ āϕ⧋āϟāĻž, DoS āφāĻ•ā§āϰāĻŽāĻŖ āĻĨ⧇āϕ⧇ āϰāĻ•ā§āώāĻž āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ API āĻ•āϞ⧇āϰ āϏāĻ‚āĻ–ā§āϝāĻž āϏ⧀āĻŽāĻŋāϤ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϏ⧇āϟāĻŋāĻ‚āϏ , āχāĻ¤ā§āϝāĻžāĻĻāĻŋ

āϕ⧁āĻŦ⧇-āĻļāĻŋāĻ•āĻžāϰ⧀

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: github.com/aquasecurity/kube-hunter
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āϕ⧁āĻŦ⧇-āĻšāĻžāĻ¨ā§āϟāĻžāϰ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇ āϏāĻŽā§āĻ­āĻžāĻŦā§āϝ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž (āϝ⧇āĻŽāύ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀ āϕ⧋āĻĄ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻļāύ āĻŦāĻž āĻĄā§‡āϟāĻž āĻĒā§āϰāĻ•āĻžāĻļ) āĻ–ā§‹āρāĻœā§‡āĨ¤ āϕ⧁āĻŦ⧇-āĻšāĻžāĻ¨ā§āϟāĻžāϰ āĻāĻ•āϟāĻŋ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀ āĻ¸ā§āĻ•ā§āϝāĻžāύāĻžāϰ āĻšāĻŋāϏāĻžāĻŦ⧇ āϚāĻžāϞāĻžāύ⧋ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇ - āĻāχ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āĻāϟāĻŋ āĻāĻ•āϟāĻŋ āϤ⧃āϤ⧀āϝāĻŧ āĻĒāĻ•ā§āώ⧇āϰ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āĻĻ⧃āĻˇā§āϟāĻŋāϕ⧋āĻŖ āĻĨ⧇āϕ⧇ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰāϟāĻŋāϕ⧇ āĻŽā§‚āĻ˛ā§āϝāĻžāϝāĻŧāύ āĻ•āϰāĻŦ⧇ - āĻŦāĻž āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇āϰ āĻ­āĻŋāϤāϰ⧇ āĻāĻ•āϟāĻŋ āĻĒāĻĄ āĻšāĻŋāϏāĻžāĻŦ⧇āĨ¤

āϕ⧁āĻŦ⧇-āĻšāĻžāĻ¨ā§āϟāĻžāϰ⧇āϰ āĻāĻ•āϟāĻŋ āĻ¸ā§āĻŦāϤāĻ¨ā§āĻ¤ā§āϰ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻšāϞ āĻāϟāĻŋāϰ "āϏāĻ•ā§āϰāĻŋāϝāĻŧ āĻļāĻŋāĻ•āĻžāϰ" āĻŽā§‹āĻĄ, āϝāĻžāϰ āϏāĻŽāϝāĻŧ āĻāϟāĻŋ āϕ⧇āĻŦāϞ āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋāχ āϰāĻŋāĻĒā§‹āĻ°ā§āϟ āĻ•āϰ⧇ āύāĻž, āϤāĻŦ⧇ āϞāĻ•ā§āĻˇā§āϝ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇ āφāĻŦāĻŋāĻˇā§āĻ•ā§ƒāϤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞāĻŋāϰ āϏ⧁āĻŦāĻŋāϧāĻž āύ⧇āĻ“āϝāĻŧāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰ⧇ āϝāĻž āϏāĻŽā§āĻ­āĻžāĻŦā§āϝāĻ­āĻžāĻŦ⧇ āĻāϟāĻŋāϰ āĻ…āĻĒāĻžāϰ⧇āĻļāύāϕ⧇ āĻ•ā§āώāϤāĻŋ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āϤāĻžāχ āϏāĻžāĻŦāϧāĻžāύ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧁āύ!

āϕ⧁āĻŦ⧇āĻ…āĻĄāĻŋāϟ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: github.com/Shopify/kubeaudit
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (MIT)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Kubeaudit āĻšāϞ āĻāĻ•āϟāĻŋ āĻ•āύāϏ⧋āϞ āϟ⧁āϞ āϝāĻž āĻŽā§‚āϞāϤ Shopify-āĻ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāĻŽāĻ¸ā§āϝāĻžāϰ āϜāĻ¨ā§āϝ Kubernetes āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻ…āĻĄāĻŋāϟ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻāϟāĻŋ āĻ…āĻŦāĻžāϧ⧇ āϚāϞāĻŽāĻžāύ, āϰ⧁āϟ āĻšāĻŋāϏāĻžāĻŦ⧇ āϚāϞāĻŽāĻžāύ, āϏ⧁āĻŦāĻŋāϧāĻžāϰ āĻ…āĻĒāĻŦā§āϝāĻŦāĻšāĻžāϰ, āĻŦāĻž āĻĄāĻŋāĻĢāĻ˛ā§āϟ ServiceAccount āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āϏāĻšāĻžāϝāĻŧāϤāĻž āĻ•āϰ⧇āĨ¤

Kubeaudit āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āφāĻ•āĻ°ā§āώāĻŖā§€āϝāĻŧ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āφāϛ⧇. āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻāϟāĻŋ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ YAML āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇, āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻ¤ā§āϰ⧁āϟāĻŋāϗ⧁āϞāĻŋ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ āϝāĻž āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋāϰ āĻĻāĻŋāϕ⧇ āĻĒāϰāĻŋāϚāĻžāϞāĻŋāϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ āĻāĻŦāĻ‚ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āϏ⧇āϗ⧁āϞāĻŋ āĻ āĻŋāĻ• āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇⧎

āϕ⧁āĻŦ⧇āϏ⧇āĻ•

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: kubesec.io
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

Kubesec āĻšāϞ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώ āϟ⧁āϞ āϝāĻžāϤ⧇ āĻāϟāĻŋ āϏāϰāĻžāϏāϰāĻŋ YAML āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻ•āϰ⧇ āϝāĻž Kubernetes āϏāĻ‚āĻ¸ā§āĻĨāĻžāύāϗ⧁āϞāĻŋāϕ⧇ āĻŦāĻ°ā§āĻŖāύāĻž āĻ•āϰ⧇, āĻĻ⧁āĻ°ā§āĻŦāϞ āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋāϗ⧁āϞāĻŋāϰ āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰ⧇ āϝāĻž āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāϕ⧇ āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻāϟāĻŋ āĻāĻ•āϟāĻŋ āĻĒāĻĄāϕ⧇ āĻĒā§āϰāĻĻāĻ¤ā§āϤ āĻ…āĻ¤ā§āϝāϧāĻŋāĻ• āϏ⧁āĻŦāĻŋāϧāĻž āĻāĻŦāĻ‚ āĻ…āύ⧁āĻŽāϤāĻŋ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇, āĻĄāĻŋāĻĢāĻ˛ā§āϟ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻšāĻŋāϏāĻžāĻŦ⧇ āϰ⧁āϟ āϏāĻš āĻāĻ•āϟāĻŋ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āϚāĻžāϞāĻžāύ⧋, āĻšā§‹āĻ¸ā§āĻŸā§‡āϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻžāĻŽāĻ¸ā§āĻĨāĻžāύ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž, āĻŦāĻž āĻŦāĻŋāĻĒāĻœā§āϜāύāĻ• āĻŽāĻžāωāĻ¨ā§āϟāϗ⧁āϞāĻŋāϰ āĻŽāϤ⧋ /proc āĻšā§‹āĻ¸ā§āϟ āĻŦāĻž āĻĄāĻ•āĻžāϰ āϏāϕ⧇āϟāĨ¤ āϕ⧁āĻŦ⧇āϏ⧇āϕ⧇āϰ āφāϰ⧇āĻ•āϟāĻŋ āφāĻ•āĻ°ā§āώāĻŖā§€āϝāĻŧ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻšāϞ āĻ…āύāϞāĻžāχāύ⧇ āωāĻĒāϞāĻŦā§āϧ āĻĄā§‡āĻŽā§‹ āĻĒāϰāĻŋāώ⧇āĻŦāĻž, āϝ⧇āĻ–āĻžāύ⧇ āφāĻĒāύāĻŋ YAML āφāĻĒāϞ⧋āĻĄ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āĻ…āĻŦāĻŋāϞāĻŽā§āĻŦ⧇ āĻāϟāĻŋ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤

āĻĒāϞāĻŋāϏāĻŋ āĻāĻœā§‡āĻ¨ā§āϟ āϖ⧁āϞ⧁āύ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.openpolicyagent.org
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ (āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ)

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

OPA (āĻ“āĻĒ⧇āύ āĻĒāϞāĻŋāϏāĻŋ āĻāĻœā§‡āĻ¨ā§āϟ) āĻāϰ āϧāĻžāϰāĻŖāĻžāϟāĻŋ āĻšāϞ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āϰāĻžāύāϟāĻžāχāĻŽ āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽ āĻĨ⧇āϕ⧇ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āύ⧀āϤāĻŋ āĻāĻŦāĻ‚ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāϰ āϏāĻ°ā§āĻŦā§‹āĻ¤ā§āϤāĻŽ āĻ…āύ⧁āĻļā§€āϞāύāϗ⧁āϞāĻŋāϕ⧇ āĻĄāĻŋāĻ•āĻĒāϞ āĻ•āϰāĻž: āĻĄāĻ•āĻžāϰ, āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ, āĻŽā§‡āϏ⧋āĻ¸ā§āĻĢāĻŋāϝāĻŧāĻžāϰ, āĻ“āĻĒ⧇āύāĻļāĻŋāĻĢā§āϟ, āĻŦāĻž āĻāϰ āϝ⧇ āϕ⧋āύāĻ“ āϏāĻ‚āĻŽāĻŋāĻļā§āϰāĻŖāĨ¤

āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āφāĻĒāύāĻŋ Kubernetes āĻ­āĻ°ā§āϤāĻŋ āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāϕ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻŦā§āϝāĻžāĻ•āĻāĻ¨ā§āĻĄ āĻšāĻŋāϏāĻžāĻŦ⧇ OPA āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, āĻāϟāĻŋāϤ⧇ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāĻŋāĻĻā§āϧāĻžāĻ¨ā§āϤ āĻ…āĻ°ā§āĻĒāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āĻāχāĻ­āĻžāĻŦ⧇, āĻ“āĻĒāĻŋāĻ āĻāĻœā§‡āĻ¨ā§āϟ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋ āĻĒā§‚āϰāĻŖ āĻšāϝāĻŧ⧇āϛ⧇ āϤāĻž āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰ⧇ āĻĢā§āϞāĻžāχāϤ⧇ āĻ…āύ⧁āϰ⧋āϧāϗ⧁āϞāĻŋ āϝāĻžāϚāĻžāχ, āĻĒā§āϰāĻ¤ā§āϝāĻžāĻ–ā§āϝāĻžāύ āĻāĻŦāĻ‚ āĻāĻŽāύāĻ•āĻŋ āϏāĻ‚āĻļā§‹āϧāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ OPA āĻāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āύ⧀āϤāĻŋāϗ⧁āϞāĻŋ āĻāϰ āĻŽāĻžāϞāĻŋāĻ•āĻžāύāĻžāϧ⧀āύ DSL āĻ­āĻžāώāĻž, āϰ⧇āĻ—ā§‹āϤ⧇ āϞ⧇āĻ–āĻž āĻšāϝāĻŧāĨ¤

āĻŦāĻŋāσāĻĻā§āϰāσ. āĻ…āύ⧁āĻŦāĻžāĻĻ: āφāĻŽāϰāĻž OPA (āĻāĻŦāĻ‚ SPIFFE) āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āφāϰāĻ“ āϞāĻŋāϖ⧇āĻ›āĻŋ āĻāχ āωāĻĒāĻžāĻĻāĻžāύ.

Kubernetes āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻŦāĻŋāĻļā§āϞ⧇āώāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻžāĻĒāĻ• āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āϏāϰāĻžā§āϜāĻžāĻŽ

āφāĻŽāϰāĻž āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĒ⧃āĻĨāĻ• āĻŦāĻŋāĻ­āĻžāĻ— āϤ⧈āϰāĻŋ āĻ•āϰāĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāĻ¨ā§āϤ āύāĻŋāϝāĻŧ⧇āĻ›āĻŋ āĻ•āĻžāϰāĻŖ āϤāĻžāϰāĻž āϏāĻžāϧāĻžāϰāĻŖāϤ āĻāĻ•āĻžāϧāĻŋāĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ•ā§āώ⧇āĻ¤ā§āϰ āĻ•āĻ­āĻžāϰ āĻ•āϰ⧇āĨ¤ āϤāĻžāĻĻ⧇āϰ āĻ•ā§āώāĻŽāϤāĻžāϰ āĻāĻ•āϟāĻŋ āϏāĻžāϧāĻžāϰāĻŖ āϧāĻžāϰāĻŖāĻž āĻŸā§‡āĻŦāĻŋāϞ āĻĨ⧇āϕ⧇ āĻĒā§āϰāĻžāĻĒā§āϤ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇:

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ
* āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āϏāĻš āωāĻ¨ā§āύāϤ āĻĒāϰ⧀āĻ•ā§āώāĻž āĻāĻŦāĻ‚ āĻĒā§‹āĻ¸ā§āϟāĻŽāĻ°ā§āĻŸā§‡āĻŽ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞ āĻšāĻžāχāĻœā§āϝāĻžāĻ•āĻŋāĻ‚.

āϜāϞ āϏ⧁āϰāĻ•ā§āώāĻž

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.aquasec.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻāχ āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āϟ⧁āϞāϟāĻŋ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āĻāĻŦāĻ‚ āĻ•ā§āϞāĻžāωāĻĄ āĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āϞ⧋āĻĄā§‡āϰ āϜāĻ¨ā§āϝ āĻĄāĻŋāϜāĻžāχāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻāϟāĻŋ āωāĻĒāϞāĻŦā§āϧ āĻ•āϰāĻž āĻšāϝāĻŧ:

  • āĻāĻ•āϟāĻŋ āϧāĻžāϰāĻ• āϰ⧇āϜāĻŋāĻ¸ā§āĻŸā§āϰāĻŋ āĻŦāĻž CI/CD āĻĒāĻžāχāĻĒāϞāĻžāχāύ⧇āϰ āϏāĻžāĻĨ⧇ āĻāĻ•āĻ¤ā§āϰāĻŋāϤ āϚāĻŋāĻ¤ā§āϰ āĻ¸ā§āĻ•ā§āϝāĻžāύāĻŋāĻ‚;
  • āĻĒāĻžāĻ¤ā§āϰ⧇ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āϏāĻ¨ā§āĻĻ⧇āĻšāϜāύāĻ• āĻ•āĻžāĻ°ā§āϝāĻ•āϞāĻžāĻĒ⧇āϰ āϜāĻ¨ā§āϝ āĻ…āύ⧁āϏāĻ¨ā§āϧāĻžāύ⧇āϰ āϏāĻžāĻĨ⧇ āϰāĻžāύāϟāĻžāχāĻŽ āϏ⧁āϰāĻ•ā§āώāĻž;
  • āϧāĻžāϰāĻ•-āύ⧇āϟāĻŋāĻ­ āĻĢāĻžāϝāĻŧāĻžāϰāĻ“āϝāĻŧāĻžāϞ;
  • āĻ•ā§āϞāĻžāωāĻĄ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋāϤ⧇ āϏāĻžāĻ°ā§āĻ­āĻžāϰāĻšā§€āύ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž;
  • āχāϭ⧇āĻ¨ā§āϟ āϞāĻ—āĻŋāĻ‚āϝāĻŧ⧇āϰ āϏāĻžāĻĨ⧇ āĻŽāĻŋāϞāĻŋāϤ āϏāĻŽā§āĻŽāϤāĻŋ āĻĒāϰ⧀āĻ•ā§āώāĻž āĻāĻŦāĻ‚ āύāĻŋāϰ⧀āĻ•ā§āώāĻžāĨ¤

āĻŦāĻŋāσāĻĻā§āϰāσ. āĻ…āύ⧁āĻŦāĻžāĻĻ: āĻāϟāĻžāĻ“ āϞāĻ•ā§āώāĻŖā§€āϝāĻŧ āϝ⧇ āφāϛ⧇ āύāĻžāĻŽāĻ• āĻĒāĻŖā§āϝ āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ āωāĻĒāĻžāĻĻāĻžāύ āĻŽāĻžāχāĻ•ā§āϰ⧋āĻ¸ā§āĻ•ā§āϝāĻžāύāĻžāϰ, āϝāĻž āφāĻĒāύāĻžāϕ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āϜāĻ¨ā§āϝ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āĻ›āĻŦāĻŋ āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āĻĒā§āϰāĻĻāĻ¤ā§āϤ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖāϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇ āĻāϰ āĻ•ā§āώāĻŽāϤāĻžāϗ⧁āϞāĻŋāϰ āĻāĻ•āϟāĻŋ āϤ⧁āϞāύāĻž āωāĻĒāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻāχ āĻŸā§‡āĻŦāĻŋāϞ.

āĻ•ā§āϝāĻžāĻĒāϏ⧁āϞ ā§Ž

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: capsule8.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ
āĻ•ā§āϝāĻžāĻĒāϏ⧁āϞ 8 āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āĻŦāĻž āĻ•ā§āϞāĻžāωāĻĄ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇ āĻĄāĻŋāĻŸā§‡āĻ•ā§āϟāϰ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒāϰāĻŋāĻ•āĻžāĻ āĻžāĻŽā§‹āϤ⧇ āĻāϕ⧀āĻ­ā§‚āϤ āĻ•āϰ⧇āĨ¤ āĻāχ āĻĄāĻŋāĻŸā§‡āĻ•ā§āϟāϰ āĻšā§‹āĻ¸ā§āϟ āĻāĻŦāĻ‚ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻŸā§‡āϞāĻŋāĻŽā§‡āĻŸā§āϰāĻŋ āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰ⧇, āĻāϟāĻŋ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āϧāϰāϪ⧇āϰ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻĒāĻ°ā§āĻ•āϝ⧁āĻ•ā§āϤāĨ¤

āĻ•ā§āϝāĻžāĻĒāϏ⧁āϞ8 āϟāĻŋāĻŽ āϤāĻžāϰ āĻ•āĻžāϜāϟāĻŋāϕ⧇ āύāϤ⧁āύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻ• āϏāύāĻžāĻ•ā§āϤāĻ•āϰāĻŖ āĻāĻŦāĻ‚ āĻĒā§āϰāϤāĻŋāϰ⧋āϧ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻĻ⧇āϖ⧇ (0-āĻĻāĻŋāύ) āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻ•ā§āϝāĻžāĻĒāϏ⧁āϞ 8 āύāϤ⧁āύ āφāĻŦāĻŋāĻˇā§āĻ•ā§ƒāϤ āĻšā§āĻŽāĻ•āĻŋ āĻāĻŦāĻ‚ āϏāĻĢā§āϟāĻ“āϝāĻŧā§āϝāĻžāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āĻĒā§āϰāϤāĻŋāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻšāĻŋāϏāĻžāĻŦ⧇ āĻĄāĻŋāĻŸā§‡āĻ•ā§āϟāϰāϗ⧁āϞāĻŋāϤ⧇ āφāĻĒāĻĄā§‡āϟ āĻ•āϰāĻž āϏ⧁āϰāĻ•ā§āώāĻž āύāĻŋāϝāĻŧāĻŽāϗ⧁āϞāĻŋ āϏāϰāĻžāϏāϰāĻŋ āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āĻ•ā§āϝāĻžāĻ­āĻŋāϰāĻŋāύ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.cavirin.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻ•ā§āϝāĻžāĻ­āĻŋāϰāĻŋāύ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻŽāĻžāύ⧇āϰ āϏāĻžāĻĨ⧇ āϜāĻĄāĻŧāĻŋāϤ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āϏāĻ‚āĻ¸ā§āĻĨāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āϕ⧋āĻŽā§āĻĒāĻžāύāĻŋ-āϏāĻžāχāĻĄ āĻ āĻŋāĻ•āĻžāĻĻāĻžāϰ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ•āĻžāϜ āĻ•āϰ⧇āĨ¤ āĻāϟāĻŋ āϕ⧇āĻŦāϞ āϚāĻŋāĻ¤ā§āϰāϗ⧁āϞāĻŋāχ āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ āύāĻž, āĻāϟāĻŋ CI/CD āĻĒāĻžāχāĻĒāϞāĻžāχāύ⧇āĻ“ āĻāϕ⧀āĻ­ā§‚āϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇, āĻ…-āĻŽāĻžāύāĻ• āϚāĻŋāĻ¤ā§āϰāϗ⧁āϞāĻŋāϕ⧇ āĻŦāĻ¨ā§āϧ āϏāĻ‚āĻ—ā§āϰāĻšāĻ¸ā§āĻĨāϞ⧇ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāĻžāϰ āφāϗ⧇ āĻŦā§āϞāĻ• āĻ•āϰ⧇āĨ¤

Cavirin āĻāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ¸ā§āϝ⧁āϟ āφāĻĒāύāĻžāϰ āϏāĻžāχāĻŦāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ­āĻ™ā§āĻ—āĻŋ āĻŽā§‚āĻ˛ā§āϝāĻžāϝāĻŧāύ āĻ•āϰāϤ⧇ āĻŽā§‡āĻļāĻŋāύ āϞāĻžāĻ°ā§āύāĻŋāĻ‚ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āωāĻ¨ā§āύāϤ āĻ•āϰāϤ⧇ āĻāĻŦāĻ‚ āϏ⧁āϰāĻ•ā§āώāĻž āĻŽāĻžāύāϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻŽāϤāĻŋ āωāĻ¨ā§āύāϤ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϟāĻŋāĻĒāϏ āĻ…āĻĢāĻžāϰ āĻ•āϰ⧇āĨ¤

āϗ⧁āĻ—āϞ āĻ•ā§āϞāĻžāωāĻĄ āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āϏ⧇āĻ¨ā§āϟāĻžāϰ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: cloud.google.com/security-command-center
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻ•ā§āϞāĻžāωāĻĄ āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āϏ⧇āĻ¨ā§āϟāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĻāϞāϗ⧁āϞāĻŋāϕ⧇ āĻĄā§‡āϟāĻž āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰāϤ⧇, āĻšā§āĻŽāĻ•āĻŋ āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻāĻŦāĻ‚ āϕ⧋āĻŽā§āĻĒāĻžāύāĻŋāϰ āĻ•ā§āώāϤāĻŋ āĻ•āϰāĻžāϰ āφāϗ⧇ āϏ⧇āϗ⧁āϞāĻŋ āĻĻā§‚āϰ āĻ•āϰāϤ⧇ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰ⧇⧎

āύāĻžāĻŽ āĻ…āύ⧁āϏāĻžāϰ⧇, Google āĻ•ā§āϞāĻžāωāĻĄ SCC āĻšāϞ āĻāĻ•āϟāĻŋ āχāωāύāĻŋāĻĢāĻžāχāĻĄ āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞ āĻĒā§āϝāĻžāύ⧇āϞ āϝāĻž āĻāĻ•āĻ•, āϕ⧇āĻ¨ā§āĻĻā§āϰ⧀āĻ­ā§‚āϤ āĻ‰ā§ŽāϏ āĻĨ⧇āϕ⧇ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āϧāϰāύ⧇āϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒā§āϰāϤāĻŋāĻŦ⧇āĻĻāύ, āϏāĻŽā§āĻĒāĻĻ āĻ…ā§āϝāĻžāĻ•āĻžāωāĻ¨ā§āϟāĻŋāĻ‚ āχāĻžā§āϜāĻŋāύ āĻāĻŦāĻ‚ āϤ⧃āϤ⧀āϝāĻŧ āĻĒāĻ•ā§āώ⧇āϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāϕ⧇ āĻāϕ⧀āĻ­ā§‚āϤ āĻ“ āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

Google āĻ•ā§āϞāĻžāωāĻĄ SCC āĻĻā§āĻŦāĻžāϰāĻž āĻ…āĻĢāĻžāϰ āĻ•āϰāĻž āχāĻ¨ā§āϟāĻžāϰāĻ…āĻĒāĻžāϰ⧇āĻŦāϞ API āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āωāĻ¤ā§āϏ āĻĨ⧇āϕ⧇ āφāϏāĻž āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āχāϭ⧇āĻ¨ā§āϟāϗ⧁āϞāĻŋāϕ⧇ āĻāϕ⧀āĻ­ā§‚āϤ āĻ•āϰāĻž āϏāĻšāϜ āĻ•āϰ⧇ āϤ⧋āϞ⧇, āϝ⧇āĻŽāύ Sysdig Secure (āĻ•ā§āϞāĻžāωāĻĄ-āύ⧇āϟāĻŋāĻ­ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ⧇āϰ āϜāĻ¨ā§āϝ āϧāĻžāϰāĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž) āĻŦāĻž Falco (āĻ“āĻĒ⧇āύ āϏ⧋āĻ°ā§āϏ āϰāĻžāύāϟāĻžāχāĻŽ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž)āĨ¤

āĻ¸ā§āϤāϰāϝ⧁āĻ•ā§āϤ āĻ…āĻ¨ā§āϤāĻ°ā§āĻĻ⧃āĻˇā§āϟāĻŋ (āϕ⧋āϝāĻŧāĻžāϞāĻŋāϏ)

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: layeredinsight.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻ¸ā§āϤāϰāϝ⧁āĻ•ā§āϤ āĻ…āĻ¨ā§āϤāĻ°ā§āĻĻ⧃āĻˇā§āϟāĻŋ (āĻāĻ–āύ Qualys Inc āĻāϰ āĻ…āĻ‚āĻļ) "āĻāĻŽā§āĻŦ⧇āĻĄā§‡āĻĄ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž" āϧāĻžāϰāĻŖāĻžāϰ āωāĻĒāϰ āύāĻŋāĻ°ā§āĻŽāĻŋāϤāĨ¤ āĻĒāϰāĻŋāϏāĻ‚āĻ–ā§āϝāĻžāύāĻ—āϤ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻāĻŦāĻ‚ CVE āĻšā§‡āĻ• āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āϜāĻ¨ā§āϝ āφāϏāϞ āϚāĻŋāĻ¤ā§āϰāϟāĻŋ āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻ•āϰāĻžāϰ āĻĒāϰ⧇, āĻ¸ā§āϤāϰāϝ⧁āĻ•ā§āϤ āĻ…āĻ¨ā§āϤāĻ°ā§āĻĻ⧃āĻˇā§āϟāĻŋ āĻāϟāĻŋāϕ⧇ āĻāĻ•āϟāĻŋ āϝāĻ¨ā§āĻ¤ā§āϰāϝ⧁āĻ•ā§āϤ āϚāĻŋāĻ¤ā§āϰ āĻĻāĻŋāϝāĻŧ⧇ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰ⧇ āϝāĻžāϤ⧇ āĻāĻœā§‡āĻ¨ā§āϟāϕ⧇ āĻŦāĻžāχāύāĻžāϰāĻŋ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰ⧇āĨ¤

āĻāχ āĻāĻœā§‡āĻ¨ā§āĻŸā§‡ āĻ•āύāĻŸā§‡āχāύāĻžāϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻŸā§āϰāĻžāĻĢāĻŋāĻ•, I/O āĻĒā§āϰāĻŦāĻžāĻš āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ āĻ•āĻžāĻ°ā§āϝāĻ•āϞāĻžāĻĒ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϰāĻžāύāϟāĻžāχāĻŽ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āϰāϝāĻŧ⧇āϛ⧇āĨ¤ āωāĻĒāϰāĻ¨ā§āϤ⧁, āĻāϟāĻŋ āĻĒāϰāĻŋāĻ•āĻžāĻ āĻžāĻŽā§‹ āĻĒā§āϰāĻļāĻžāϏāĻ• āĻŦāĻž DevOps āϟāĻŋāĻŽ āĻĻā§āĻŦāĻžāϰāĻž āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāĻž āĻ…āϤāĻŋāϰāĻŋāĻ•ā§āϤ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āύāĻŋāωāϭ⧇āĻ•ā§āϟāϰ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: neuvector.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

NeuVector āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰ⧇ āĻāĻŦāĻ‚ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻ•āĻžāĻ°ā§āϝāĻ•āϞāĻžāĻĒ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ āφāϚāϰāĻŖ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰ⧇ āϰāĻžāύāϟāĻžāχāĻŽ āϏ⧁āϰāĻ•ā§āώāĻž āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇, āĻĒā§āϰāϤāĻŋāϟāĻŋ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĒ⧃āĻĨāĻ• āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āϤ⧈āϰāĻŋ āĻ•āϰ⧇āĨ¤ āĻāϟāĻŋ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āĻĢāĻžāϝāĻŧāĻžāϰāĻ“āϝāĻŧāĻžāϞ āύāĻŋāϝāĻŧāĻŽ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰ⧇ āϏāĻ¨ā§āĻĻ⧇āĻšāϜāύāĻ• āĻ•āĻžāĻ°ā§āϝāĻ•āϞāĻžāĻĒāϕ⧇ āφāϞāĻžāĻĻāĻž āĻ•āϰ⧇, āύāĻŋāĻœā§‡ āĻĨ⧇āϕ⧇āχ āĻšā§āĻŽāĻ•āĻŋāϗ⧁āϞāĻŋāϕ⧇ āĻŦā§āϞāĻ• āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

NeuVector āĻāϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āχāĻ¨ā§āϟāĻŋāĻ—ā§āϰ⧇āĻļāύ, āϝāĻž āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻŽā§‡āĻļ āύāĻžāĻŽā§‡ āĻĒāϰāĻŋāϚāĻŋāϤ, āĻĒāϰāĻŋāώ⧇āĻŦāĻž āϜāĻžāϞ⧇āϰ āϏāĻŽāĻ¸ā§āϤ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏāĻ‚āϝ⧋āϗ⧇āϰ āϜāĻ¨ā§āϝ āĻ—āĻ­ā§€āϰ āĻĒā§āϝāĻžāϕ⧇āϟ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻāĻŦāĻ‚ āĻ¸ā§āϤāϰ 7 āĻĢāĻŋāĻ˛ā§āϟāĻžāϰāĻŋāĻ‚ āĻ•āϰāϤ⧇ āϏāĻ•ā§āώāĻŽāĨ¤

āĻ¸ā§āĻŸā§āϝāĻžāĻ•āϰāĻ•ā§āϏ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.stackrox.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

StackRox āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽ āĻāĻ•āϟāĻŋ āĻ•ā§āϞāĻžāĻ¸ā§āϟāĻžāϰ⧇ Kubernetes āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ⧇āϰ āϏāĻŽāĻ—ā§āϰ āĻœā§€āĻŦāύāϚāĻ•ā§āϰ āĻ•āĻ­āĻžāϰ āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰ⧇āĨ¤ āĻāχ āϤāĻžāϞāĻŋāĻ•āĻžāϰ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ• āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽā§‡āϰ āĻŽāϤ⧋, StackRox āĻĒāĻ°ā§āϝāĻŦ⧇āĻ•ā§āώāĻŖ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āφāϚāϰāϪ⧇āϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ āϰāĻžāύāϟāĻžāχāĻŽ āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āϤ⧈āϰāĻŋ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϝ⧇āϕ⧋āύ⧋ āĻŦāĻŋāĻšā§āϝ⧁āϤāĻŋāϰ āϜāĻ¨ā§āϝ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āĻāĻ•āϟāĻŋ āĻ…ā§āϝāĻžāϞāĻžāĻ°ā§āĻŽ āϤ⧈āϰāĻŋ āĻ•āϰ⧇āĨ¤

āωāĻĒāϰāĻ¨ā§āϤ⧁, StackRox āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āϏāĻŽā§āĻŽāϤāĻŋ āĻŽā§‚āĻ˛ā§āϝāĻžāϝāĻŧāύ āĻ•āϰāϤ⧇ Kubernetes CIS āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āύāĻŋāϝāĻŧāĻŽāĻŦāχ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ Kubernetes āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰ⧇āĨ¤

āϏāĻŋāϏāĻĄāĻŋāĻ— āϏāĻŋāĻ•āĻŋāωāϰ

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: sysdig.com/products/secure
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āϏāĻŋāϏāĻĄāĻŋāĻ— āϏāĻŋāĻ•āĻŋāωāϰ āϏāĻŽāĻ—ā§āϰ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āĻāĻŦāĻ‚ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āϞāĻžāχāĻĢāϏāĻžāχāϕ⧇āϞ āϜ⧁āĻĄāĻŧ⧇ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϗ⧁āϞāĻŋāϕ⧇ āϰāĻ•ā§āώāĻž āĻ•āϰ⧇āĨ¤ āϏ⧇ āĻ›āĻŦāĻŋ āĻ¸ā§āĻ•ā§āϝāĻžāύ āĻ•āϰ⧇ āĻĒāĻžāĻ¤ā§āϰ⧇, āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇ āϰāĻžāύāϟāĻžāχāĻŽ āϏ⧁āϰāĻ•ā§āώāĻž āĻŽā§‡āĻļāĻŋāύ āϞāĻžāĻ°ā§āύāĻŋāĻ‚ āϤāĻĨā§āϝ āĻ…āύ⧁āϝāĻžāϝāĻŧā§€, āĻ•ā§āϰāĻŋāĻŽ āϏāĻžā§āϚāĻžāϞāĻŋāϤ. āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž, āĻŦā§āϞāĻ• āĻšā§āĻŽāĻ•āĻŋ, āĻŽāύāĻŋāϟāϰ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻĻāĻ•ā§āώāϤāĻž āĻĒā§āϰāϤāĻŋāĻˇā§āĻ āĻŋāϤ āĻŽāĻžāύ āϏāĻ™ā§āϗ⧇ āϏāĻŽā§āĻŽāϤāĻŋ āĻāĻŦāĻ‚ āĻŽāĻžāχāĻ•ā§āϰ⧋āϏāĻžāĻ°ā§āĻ­āĻŋāϏ⧇ āĻ•āĻžāĻ°ā§āϝāĻ•āϞāĻžāĻĒ āύāĻŋāϰ⧀āĻ•ā§āώāĻŖ āĻ•āϰ⧇āĨ¤

āϏāĻŋāϏāĻĄāĻŋāĻ— āϏāĻŋāĻ•āĻŋāωāϰ āĻœā§‡āύāĻ•āĻŋāĻ¨ā§āϏ⧇āϰ āĻŽāϤ⧋ āϏāĻŋāφāχ/āϏāĻŋāĻĄāĻŋ āϏāϰāĻžā§āϜāĻžāĻŽāϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āĻšāϤ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĄāĻ•āĻžāϰ āϰ⧇āϜāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāϗ⧁āϞāĻŋ āĻĨ⧇āϕ⧇ āϞ⧋āĻĄ āĻ•āϰāĻž āĻ›āĻŦāĻŋāϗ⧁āϞāĻŋāϕ⧇ āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāĻŖ āĻ•āϰ⧇, āĻŦāĻŋāĻĒāĻœā§āϜāύāĻ• āĻ›āĻŦāĻŋāϗ⧁āϞāĻŋāϕ⧇ āωāĻ¤ā§āĻĒāĻžāĻĻāύ⧇ āωāĻĒāĻ¸ā§āĻĨāĻŋāϤ āĻšāϤ⧇ āĻŦāĻžāϧāĻž āĻĻ⧇āϝāĻŧāĨ¤ āĻāϟāĻŋ āĻŦā§āϝāĻžāĻĒāĻ• āϰāĻžāύāϟāĻžāχāĻŽ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇, āϝāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āϰāϝāĻŧ⧇āϛ⧇:

  • ML-āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āϰāĻžāύāϟāĻžāχāĻŽ āĻĒā§āϰ⧋āĻĢāĻžāχāϞāĻŋāĻ‚ āĻāĻŦāĻ‚ āĻ…āϏāĻ™ā§āĻ—āϤāĻŋ āϏāύāĻžāĻ•ā§āϤāĻ•āϰāĻŖ;
  • āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āχāϭ⧇āĻ¨ā§āϟ, K8s-āĻ…āĻĄāĻŋāϟ API, āϝ⧌āĻĨ āϏāĻŽā§āĻĒā§āϰāĻĻāĻžāϝāĻŧ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒ (āĻāĻĢāφāχāĻāĻŽ - āĻĢāĻžāχāϞ āχāĻ¨ā§āϟāĻŋāĻ—ā§āϰāĻŋāϟāĻŋ āĻŽāύāĻŋāϟāϰāĻŋāĻ‚; āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āĻœā§āϝāĻžāĻ•āĻŋāĻ‚) āĻāĻŦāĻ‚ āĻ•āĻžāĻ āĻžāĻŽā§‹āϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āϰāĻžāύāϟāĻžāχāĻŽ āύ⧀āϤāĻŋāϗ⧁āϞāĻŋ āĻŽāĻŋāϟāĻžāϰ āĻāϟāĻŋāϟāĻŋ āĻāĻŦāĻ‚ āϏāĻŋāϕ⧇;
  • āĻĒā§āϰāϤāĻŋāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻāĻŦāĻ‚ āϘāϟāύāĻžāϰ āϏāĻŽāĻžāϧāĻžāύāĨ¤

Tenable āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āĻ•āύāĻŸā§‡āχāύāĻžāϰ⧇āϰ āφāĻŦāĻŋāĻ°ā§āĻ­āĻžāĻŦ⧇āϰ āφāϗ⧇, āĻŸā§‡āύ⧇āĻŦāϞ āύ⧇āϏāĻžāϏ⧇āϰ āĻĒāĻŋāĻ›āύ⧇ āϕ⧋āĻŽā§āĻĒāĻžāύāĻŋ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻļāĻŋāĻ˛ā§āĻĒ⧇ āĻŦā§āϝāĻžāĻĒāĻ•āĻ­āĻžāĻŦ⧇ āĻĒāϰāĻŋāϚāĻŋāϤ āĻ›āĻŋāϞ, āĻāĻ•āϟāĻŋ āϜāύāĻĒā§āϰāĻŋāϝāĻŧ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻļāĻŋāĻ•āĻžāϰ āĻāĻŦāĻ‚ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ…āĻĄāĻŋāϟāĻŋāĻ‚ āϟ⧁āϞāĨ¤

āĻŸā§‡āύ⧇āĻŦāϞ āĻ•āύāĻŸā§‡āχāύāĻžāϰ āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻāĻ•āϟāĻŋ āϏāĻŋāφāχ/āϏāĻŋāĻĄāĻŋ āĻĒāĻžāχāĻĒāϞāĻžāχāύāϕ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āĻĄā§‡āϟāĻžāĻŦ⧇āϏ, āĻŦāĻŋāĻļ⧇āώ āĻŽā§āϝāĻžāϞāĻ“āϝāĻŧā§āϝāĻžāϰ āϏāύāĻžāĻ•ā§āϤāĻ•āϰāĻŖ āĻĒā§āϝāĻžāϕ⧇āϜ āĻāĻŦāĻ‚ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻšā§āĻŽāĻ•āĻŋāϰ āϏāĻŽāĻžāϧāĻžāύ⧇āϰ āϜāĻ¨ā§āϝ āϏ⧁āĻĒāĻžāϰāĻŋāĻļāϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇ āĻāϕ⧀āĻ­ā§‚āϤ āĻ•āϰāϤ⧇ āϕ⧋āĻŽā§āĻĒāĻžāύāĻŋāϰ āĻ•āĻŽā§āĻĒāĻŋāωāϟāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĻāĻ•ā§āώāϤāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āĨ¤

āϟ⧁āχāĻ¸ā§āϟāϞāĻ• (āĻĒāĻžāϞ⧋ āĻ…āĻ˛ā§āĻŸā§‹ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•)

  • āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ: www.twistlock.com
  • āϞāĻžāχāϏ⧇āĻ¨ā§āϏ: āĻŦāĻžāĻŖāĻŋāĻœā§āϝāĻŋāĻ•

33+ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽ

āϟ⧁āχāĻ¸ā§āϟāϞāĻ• āĻ•ā§āϞāĻžāωāĻĄ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻāĻŦāĻ‚ āĻĒāĻžāĻ¤ā§āϰ⧇ āĻĢā§‹āĻ•āĻžāϏ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽ āĻšāĻŋāϏāĻžāĻŦ⧇ āύāĻŋāĻœā§‡āϕ⧇ āĻĒā§āϰāϚāĻžāϰ āĻ•āϰ⧇āĨ¤ āϟ⧁āχāĻ¸ā§āϟāϞāĻ• āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻ•ā§āϞāĻžāωāĻĄ āĻĒā§āϰ⧋āĻ­āĻžāχāĻĄāĻžāϰ (AWS, Azure, GCP), āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āĻ…āĻ°ā§āϕ⧇āĻ¸ā§āĻŸā§āϰ⧇āϟāϰ (Kubernetes, Mesospehere, OpenShift, Docker), āϏāĻžāĻ°ā§āĻ­āĻžāϰāĻšā§€āύ āϰāĻžāύāϟāĻžāχāĻŽ, āĻŽā§‡āĻļ āĻĢā§āϰ⧇āĻŽāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻāĻŦāĻ‚ CI/CD āϟ⧁āϞ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇āĨ¤

āϏāĻŋāφāχ/āϏāĻŋāĻĄāĻŋ āĻĒāĻžāχāĻĒāϞāĻžāχāύ āχāĻ¨ā§āϟāĻŋāĻ—ā§āϰ⧇āĻļāύ āĻŦāĻž āχāĻŽā§‡āϜ āĻ¸ā§āĻ•ā§āϝāĻžāύāĻŋāĻ‚āϝāĻŧ⧇āϰ āĻŽāϤ⧋ āĻĒā§āϰāϚāϞāĻŋāϤ āĻāĻ¨ā§āϟāĻžāϰāĻĒā§āϰāĻžāχāϜ-āĻ—ā§āϰ⧇āĻĄ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ•ā§ŒāĻļāϞ āĻ›āĻžāĻĄāĻŧāĻžāĻ“, āϟ⧁āχāĻ¸ā§āϟāϞāĻ• āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ-āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āφāϚāϰāĻŖāĻ—āϤ āύāĻŋāĻĻāĻ°ā§āĻļāύ āĻāĻŦāĻ‚ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āύāĻŋāϝāĻŧāĻŽ āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āĻŽā§‡āĻļāĻŋāύ āϞāĻžāĻ°ā§āύāĻŋāĻ‚ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āĨ¤

āĻ•āĻŋāϛ⧁ āϏāĻŽāϝāĻŧ āφāϗ⧇, Twistlock Palo Alto Networks āĻĻā§āĻŦāĻžāϰāĻž āϕ⧇āύāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ, āϝ⧇āϟāĻŋ Evident.io āĻāĻŦāĻ‚ RedLock āĻĒā§āϰāĻ•āĻ˛ā§āĻĒ⧇āϰ āĻŽāĻžāϞāĻŋāĻ•āĨ¤ āĻāχ āϤāĻŋāύāϟāĻŋ āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽ āĻ āĻŋāĻ• āϕ⧀āĻ­āĻžāĻŦ⧇ āĻāĻ•āĻ¤ā§āϰāĻŋāϤ āĻšāĻŦ⧇ āϤāĻž āĻāĻ–āύāĻ“ āϜāĻžāύāĻž āϝāĻžāϝāĻŧāύāĻŋ Prisma āĻĒāĻžāϞ⧋ āĻ…āĻ˛ā§āĻŸā§‹ āĻĨ⧇āϕ⧇āĨ¤

Kubernetes āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϏāϰāĻžā§āϜāĻžāĻŽā§‡āϰ āϏ⧇āϰāĻž āĻ•ā§āϝāĻžāϟāĻžāϞāĻ— āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰ⧁āύ!

āφāĻŽāϰāĻž āĻāχ āĻ•ā§āϝāĻžāϟāĻžāϞāĻ—āϟāĻŋāϕ⧇ āϝāϤāϟāĻž āϏāĻŽā§āĻ­āĻŦ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻŋ āĻāĻŦāĻ‚ āĻāϰ āϜāĻ¨ā§āϝ āφāĻŽāĻžāĻĻ⧇āϰ āφāĻĒāύāĻžāϰ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻĒā§āϰāϝāĻŧā§‹āϜāύ! āϝ⧋āĻ—āĻžāϝ⧋āĻ— āĻ•āϰ⧁āύ (@sysdig) āϝāĻĻāĻŋ āφāĻĒāύāĻžāϰ āĻŽāύ⧇ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻĻāĻžāĻ¨ā§āϤ āϏāϰāĻžā§āϜāĻžāĻŽ āĻĨāĻžāϕ⧇ āϝāĻž āĻāχ āϤāĻžāϞāĻŋāĻ•āĻžāϝāĻŧ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰāĻžāϰ āϝ⧋āĻ—ā§āϝ, āĻ…āĻĨāĻŦāĻž āφāĻĒāύāĻŋ āĻāĻ•āϟāĻŋ āĻ¤ā§āϰ⧁āϟāĻŋ/āϏ⧇āϕ⧇āϞ⧇ āϤāĻĨā§āϝ āϖ⧁āρāĻœā§‡ āĻĒāĻžāύāĨ¤

āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ āφāĻĒāύāĻŋ āφāĻŽāĻžāĻĻ⧇āϰ āϏāĻĻāĻ¸ā§āϝāϤāĻž āύāĻŋāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻŽāĻžāϏāĻŋāĻ• āύāĻŋāωāϜāϞ⧇āϟāĻžāϰ āĻ•ā§āϞāĻžāωāĻĄ-āύ⧇āϟāĻŋāĻ­ āχāϕ⧋āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻĨ⧇āϕ⧇ āĻ–āĻŦāϰ āĻāĻŦāĻ‚ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāϏ āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻŦāĻŋāĻļā§āĻŦ⧇āϰ āφāĻ•āĻ°ā§āώāĻŖā§€āϝāĻŧ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒ⧇āϰ āĻ—āĻ˛ā§āĻĒ āϏāĻšāĨ¤

āĻ…āύ⧁āĻŦāĻžāĻĻāĻ• āĻĨ⧇āϕ⧇ PS

āφāĻŽāĻžāĻĻ⧇āϰ āĻŦā§āϞāϗ⧇āĻ“ āĻĒāĻĄāĻŧ⧁āύ:

āωāĻ¤ā§āϏ: www.habr.com

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster