āĻŦāĻŋāĻāĻĻā§āĻ°āĻ. āĻ āĻ¨ā§āĻŦāĻžāĻĻ: āĻāĻĒāĻ¨āĻŋ āĻ¯āĻĻāĻŋ Kubernetes-āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ āĻ āĻŦāĻāĻžāĻ āĻžāĻŽā§āĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧā§ āĻāĻžāĻŦāĻā§āĻ¨, āĻ¤āĻžāĻšāĻ˛ā§ Sysdig-āĻāĻ° āĻāĻ āĻāĻŽā§āĻāĻžāĻ° āĻāĻāĻžāĻ°āĻāĻŋāĻ āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨āĻā§āĻ˛āĻŋ āĻĻā§āĻ°ā§āĻ¤ āĻĻā§āĻāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻĻā§āĻ°ā§āĻĻāĻžāĻ¨ā§āĻ¤ āĻ¸ā§āĻāĻ¨āĻž āĻĒāĻ¯āĻŧā§āĻ¨ā§āĻāĨ¤ āĻāĻāĻŋ āĻ¸ā§āĻĒāĻ°āĻŋāĻāĻŋāĻ¤ āĻŦāĻžāĻāĻžāĻ° āĻā§āĻ˛ā§āĻ¯āĻŧāĻžāĻĄāĻŧāĻĻā§āĻ° āĻāĻāĻ¯āĻŧ āĻāĻāĻŋāĻ˛ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻāĻ°ā§ āĻāĻŽāĻ¨ āĻāĻ°āĻ āĻ āĻ¨ā§āĻ āĻļāĻžāĻ˛ā§āĻ¨ āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋ āĻ āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤ āĻāĻ°ā§āĨ¤ āĻāĻŦāĻ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯āĻā§āĻ˛āĻŋāĻ¤ā§, āĻŦāĻ°āĻžāĻŦāĻ°ā§āĻ° āĻŽāĻ¤ā§, āĻāĻŽāĻ°āĻž āĻāĻ āĻ¸āĻ°āĻā§āĻāĻžāĻŽāĻā§āĻ˛āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻĒāĻ¨āĻžāĻ° āĻ āĻāĻŋāĻā§āĻāĻ¤āĻžāĻ° āĻāĻĨāĻž āĻļā§āĻ¨ā§ āĻāĻŦāĻ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒāĻā§āĻ˛āĻŋāĻ° āĻ˛āĻŋāĻā§āĻāĻā§āĻ˛āĻŋ āĻĻā§āĻāĻ¤ā§ āĻĒā§āĻ°ā§ āĻā§āĻļāĻŋ āĻšāĻŦāĨ¤
Kubernetes āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻŖā§āĻ¯... āĻ¤āĻžāĻĻā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ
āĻ¨ā§āĻāĻā§āĻ˛āĻŋ āĻ°āĻ¯āĻŧā§āĻā§, āĻ¯āĻžāĻ° āĻĒā§āĻ°āĻ¤ā§āĻ¯ā§āĻāĻāĻŋāĻ° āĻ¨āĻŋāĻāĻ¸ā§āĻŦ āĻ˛āĻā§āĻˇā§āĻ¯, āĻ¸ā§āĻ¯ā§āĻ āĻāĻŦāĻ āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸ āĻ°āĻ¯āĻŧā§āĻā§ā§ˇ
āĻāĻ āĻāĻžāĻ°āĻŖā§āĻ āĻāĻŽāĻ°āĻž āĻāĻ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻžāĻ° āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨āĻŋāĻ¯āĻŧā§āĻāĻŋ āĻāĻŦāĻ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻŦāĻŋāĻā§āĻ°ā§āĻ¤āĻžāĻĻā§āĻ° āĻāĻžāĻ āĻĨā§āĻā§ āĻāĻĒā§āĻ¨ āĻ¸ā§āĻ°ā§āĻ¸ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ āĻāĻŦāĻ āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ āĻāĻāĻ¯āĻŧāĻ āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤ āĻāĻ°āĻŦāĨ¤ āĻāĻŽāĻ°āĻž āĻāĻļāĻž āĻāĻ°āĻŋ āĻāĻāĻŋ āĻāĻĒāĻ¨āĻžāĻā§ āĻ¸āĻŦāĻā§āĻ¯āĻŧā§ āĻŦā§āĻļāĻŋ āĻāĻā§āĻ°āĻšā§āĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧāĻā§āĻ˛āĻŋ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻāĻ°āĻŦā§ āĻāĻŦāĻ āĻāĻĒāĻ¨āĻžāĻ° āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ Kubernetes āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ¤ā§ āĻāĻĒāĻ¨āĻžāĻā§ āĻ¸āĻ āĻŋāĻ āĻĻāĻŋāĻ āĻ¨āĻŋāĻ°ā§āĻĻā§āĻļ āĻāĻ°āĻŦā§ā§ˇ
āĻŦāĻŋāĻāĻžāĻ
āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻāĻŋ āĻ¨ā§āĻāĻŋāĻā§āĻ āĻāĻ°āĻž āĻ¸āĻšāĻ āĻāĻ°āĻ¤ā§, āĻ¸āĻ°āĻā§āĻāĻžāĻŽāĻā§āĻ˛āĻŋ āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻĢāĻžāĻāĻļāĻ¨ āĻāĻŦāĻ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸āĻāĻāĻ āĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻŦāĻŋāĻāĻžāĻāĻā§āĻ˛āĻŋ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛:
- āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻāĻŽā§āĻ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻŋāĻ āĻāĻŦāĻ āĻ¸ā§āĻā§āĻ¯āĻžāĻāĻŋāĻ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ;
- āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž;
- Kubernetes āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž;
- āĻāĻŦāĻŋ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻŦāĻ āĻā§āĻĒāĻ¨ā§āĻ¯āĻŧāĻ¤āĻž āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž;
- Kubernetes āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ āĻĄāĻŋāĻ;
- āĻŦā§āĻ¯āĻžāĻĒāĻ āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻĒāĻŖā§āĻ¯.
āĻāĻ˛ā§ āĻŦā§āĻ¯āĻŦāĻ¸āĻžāĻ¯āĻŧ āĻ¨āĻžāĻŽāĻž āĻ¯āĻžāĻ:
āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻāĻŦāĻŋ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻ°āĻž āĻšāĻā§āĻā§
āĻ¨ā§āĻā§āĻāĻ°
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
anchore.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (Apache) āĻāĻŦāĻ āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻ āĻĢāĻžāĻ°
āĻ
ā§āĻ¯āĻžāĻā§āĻāĻ° āĻāĻ¨āĻā§āĻāĻ¨āĻžāĻ° āĻāĻŽā§āĻ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°ā§ āĻāĻŦāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§-āĻ¸āĻāĻā§āĻāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻ¨ā§āĻ¤āĻŋāĻ° āĻāĻĒāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻāĻ°ā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°āĻžāĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻ¯āĻŧāĨ¤
CVE āĻĄāĻžāĻāĻžāĻŦā§āĻ¸ āĻĨā§āĻā§ āĻĒāĻ°āĻŋāĻāĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻŽā§āĻāĻā§āĻ˛āĻŋāĻ° āĻ¸ā§āĻŦāĻžāĻāĻžāĻŦāĻŋāĻ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻŋāĻ āĻāĻžāĻĄāĻŧāĻžāĻ, āĻ ā§āĻ¯āĻžāĻā§āĻā§āĻ° āĻ¤āĻžāĻ° āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻŋāĻ āĻ¨ā§āĻ¤āĻŋāĻ° āĻ āĻāĻļ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻ āĻ¨ā§āĻ āĻ āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻā§āĻ āĻ¸āĻā§āĻāĻžāĻ˛āĻ¨ āĻāĻ°ā§: āĻĄāĻāĻžāĻ°āĻĢāĻžāĻāĻ˛, āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻĢāĻžāĻāĻ¸, āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻŋāĻ āĻāĻžāĻˇāĻžāĻ° āĻĒā§āĻ¯āĻžāĻā§āĻāĻā§āĻ˛āĻŋ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§ (npm, maven, āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋ .), āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸ āĻāĻŦāĻ āĻāĻ°āĻ āĻ āĻ¨ā§āĻ āĻāĻŋāĻā§āĨ¤
āĻā§āĻ˛ā§āĻ¯āĻŧāĻžāĻ°
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
coreos.com/clair (āĻāĻāĻ¨ āĻ°ā§āĻĄ āĻšā§āĻ¯āĻžāĻā§āĻ° āĻ¤āĻ¤ā§āĻ¤ā§āĻŦāĻžāĻŦāĻ§āĻžāĻ¨ā§) - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
āĻā§āĻ˛ā§āĻ¯āĻŧāĻžāĻ° āĻāĻŽā§āĻ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻŋāĻāĻ¯āĻŧā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻĨāĻŽ āĻāĻĒā§āĻ¨ āĻ¸ā§āĻ°ā§āĻ¸ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻāĻŋāĨ¤ āĻāĻāĻŋ āĻŦā§āĻ¯āĻžāĻĒāĻāĻāĻžāĻŦā§ Quay āĻāĻŽā§āĻ āĻ°ā§āĻāĻŋāĻ¸ā§āĻā§āĻ°āĻŋāĻ° āĻĒāĻŋāĻāĻ¨ā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻĒāĻ°āĻŋāĻāĻŋāĻ¤ (āĻāĻāĻžāĻĄāĻŧāĻžāĻ CoreOS āĻĨā§āĻā§ - āĻĒā§āĻ°āĻžāĻ¯āĻŧ. āĻ
āĻ¨ā§āĻŦāĻžāĻĻ). āĻā§āĻ˛ā§āĻ¯āĻŧāĻžāĻ° āĻĄā§āĻŦāĻŋāĻ¯āĻŧāĻžāĻ¨, āĻ°ā§āĻĄ āĻšā§āĻ¯āĻžāĻ, āĻŦāĻž āĻāĻŦā§āĻ¨ā§āĻā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĻāĻ˛ āĻĻā§āĻŦāĻžāĻ°āĻž āĻ°āĻā§āĻˇāĻŖāĻžāĻŦā§āĻā§āĻˇāĻŖ āĻāĻ°āĻž āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻŦāĻŋāĻ¤āĻ°āĻŖ-āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻ¸āĻš āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻāĻ¤ā§āĻ¸ āĻĨā§āĻā§ CVE āĻ¤āĻĨā§āĻ¯ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻ ā§āĻ¯āĻžāĻā§āĻā§āĻ°ā§āĻ° āĻŦāĻŋāĻĒāĻ°ā§āĻ¤ā§, āĻā§āĻ˛ā§āĻ¯āĻŧāĻžāĻ° āĻĒā§āĻ°āĻžāĻĨāĻŽāĻŋāĻāĻāĻžāĻŦā§ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻā§āĻāĻā§ āĻŦā§āĻ° āĻāĻ°āĻž āĻāĻŦāĻ CVE-āĻāĻ° āĻ¸āĻžāĻĨā§ āĻĄā§āĻāĻž āĻŽā§āĻ˛āĻžāĻ¤ā§ āĻĢā§āĻāĻžāĻ¸ āĻāĻ°ā§āĨ¤ āĻ¯āĻžāĻāĻšā§āĻ, āĻĒāĻŖā§āĻ¯āĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻĒā§āĻ˛āĻžāĻ-āĻāĻ¨ āĻĄā§āĻ°āĻžāĻāĻāĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĢāĻžāĻāĻļāĻ¨ āĻĒā§āĻ°āĻ¸āĻžāĻ°āĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻŋāĻā§ āĻ¸ā§āĻ¯ā§āĻ āĻĻā§āĻ¯āĻŧāĨ¤
Dagda
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
github.com/eliasgranderubio/dagda - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Dagda āĻĒāĻ°āĻŋāĻāĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž, āĻā§āĻ°ā§āĻāĻžāĻ¨, āĻāĻžāĻāĻ°āĻžāĻ¸, āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻŦāĻ āĻ
āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻšā§āĻŽāĻāĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻŋāĻ¤ā§āĻ°āĻā§āĻ˛āĻŋāĻ° āĻ¸ā§āĻā§āĻ¯āĻžāĻāĻŋāĻ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°ā§āĨ¤
āĻĻā§āĻāĻŋ āĻāĻ˛ā§āĻ˛ā§āĻāĻ¯ā§āĻā§āĻ¯ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻĻāĻžāĻāĻĻāĻžāĻā§ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ āĻ¨ā§āĻ°ā§āĻĒ āĻ¸āĻ°āĻā§āĻāĻžāĻŽ āĻĨā§āĻā§ āĻāĻ˛āĻžāĻĻāĻž āĻāĻ°ā§:
- āĻāĻ° āĻ¸āĻžāĻĨā§ āĻĒā§āĻ°ā§āĻĒā§āĻ°āĻŋ āĻāĻāĻ¤ā§āĻ°āĻŋāĻ¤ āĻšāĻ¯āĻŧ
ClamAV , āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ§āĻžāĻ°āĻ āĻāĻŽā§āĻ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻā§āĻ˛ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§ āĻ¨āĻž, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻāĻāĻŋ āĻ ā§āĻ¯āĻžāĻ¨ā§āĻāĻŋāĻāĻžāĻāĻ°āĻžāĻ¸ āĻšāĻŋāĻ¸āĻžāĻŦā§āĻāĨ¤ - āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻĄāĻāĻžāĻ° āĻĄā§āĻŽāĻ¨ āĻĨā§āĻā§ āĻ°āĻŋāĻ¯āĻŧā§āĻ˛-āĻāĻžāĻāĻŽ āĻāĻā§āĻ¨ā§āĻāĻā§āĻ˛āĻŋ āĻā§āĻ°āĻšāĻŖ āĻāĻ°ā§ āĻāĻŦāĻ āĻĢā§āĻ¯āĻžāĻ˛āĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻā§āĻā§āĻ¤ āĻāĻ°ā§ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§ (āĻ¨āĻŋāĻā§ āĻĻā§āĻ) āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻ˛āĻžāĻāĻžāĻ˛ā§āĻ¨ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻā§āĻ¨ā§āĻ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°āĻ¤ā§āĨ¤
āĻā§āĻŦā§āĻāĻā§āĻ¸āĻ°ā§
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
github.com/jfrog/kubexray - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (Apache), āĻāĻŋāĻ¨ā§āĻ¤ā§ JFrog Xray (āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻĒāĻŖā§āĻ¯) āĻĨā§āĻā§ āĻĄā§āĻāĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨
KubeXray Kubernetes API āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĨā§āĻā§ āĻāĻā§āĻ¨ā§āĻ āĻļā§āĻ¨ā§ āĻāĻŦāĻ JFrog Xray āĻĨā§āĻā§ āĻŽā§āĻāĻžāĻĄā§āĻāĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ¤āĻž āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻ¯ā§ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻĒāĻĄāĻā§āĻ˛āĻŋ āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻ¨ā§āĻ¤āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻŽā§āĻ˛ā§āĨ¤
KubeXray āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¨āĻ¤ā§āĻ¨ āĻŦāĻž āĻāĻĒāĻĄā§āĻ āĻāĻ°āĻž āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻā§ āĻĄāĻŋāĻĒā§āĻ˛ā§āĻ¯āĻŧāĻŽā§āĻ¨ā§āĻā§ āĻ āĻĄāĻŋāĻ āĻāĻ°ā§ āĻ¨āĻž (Kubernetes-āĻ āĻāĻ°ā§āĻ¤āĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻā§āĻ° āĻ āĻ¨ā§āĻ°ā§āĻĒ), āĻ¤āĻŦā§ āĻ¨āĻ¤ā§āĻ¨ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨ā§āĻ¤āĻŋāĻā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻŽāĻ¤āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ˛āĻŽāĻžāĻ¨ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻā§ āĻāĻ¤āĻŋāĻļā§āĻ˛āĻāĻžāĻŦā§ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§, āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻāĻŋāĻ¤ā§āĻ°āĻā§āĻ˛āĻŋ āĻāĻ˛ā§āĻ˛ā§āĻ āĻāĻ°ā§ āĻāĻŽāĻ¨ āĻ¸āĻāĻ¸ā§āĻĨāĻžāĻ¨āĻā§āĻ˛āĻŋ āĻ¸āĻ°āĻŋāĻ¯āĻŧā§ āĻĻā§āĻ¯āĻŧā§ˇ
āĻ¸ā§āĻ¨āĻŋāĻ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
snyk.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (Apache) āĻāĻŦāĻ āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ
Snyk āĻāĻāĻāĻŋ āĻ
āĻ¸ā§āĻŦāĻžāĻāĻžāĻŦāĻŋāĻ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻ¯ā§ āĻāĻāĻŋ āĻŦāĻŋāĻļā§āĻˇāĻāĻžāĻŦā§ āĻāĻ¨ā§āĻ¨āĻ¯āĻŧāĻ¨ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻā§ āĻ˛āĻā§āĻˇā§āĻ¯ āĻāĻ°ā§ āĻāĻŦāĻ āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§āĻĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ "āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨" āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻĒā§āĻ°āĻāĻžāĻ°āĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤
Snyk āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻā§āĻĄ āĻ°āĻŋāĻĒā§āĻāĻŋāĻāĻ°āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°ā§, āĻĒā§āĻ°āĻā§āĻā§āĻ āĻŽā§āĻ¯āĻžāĻ¨āĻŋāĻĢā§āĻ¸ā§āĻāĻā§ āĻĒāĻžāĻ°ā§āĻ¸ āĻāĻ°ā§ āĻāĻŦāĻ āĻĒā§āĻ°āĻ¤ā§āĻ¯āĻā§āĻˇ āĻ āĻĒāĻ°ā§āĻā§āĻˇ āĻ¨āĻŋāĻ°ā§āĻāĻ°āĻ¤āĻž āĻ¸āĻš āĻāĻŽāĻĻāĻžāĻ¨āĻŋ āĻāĻ°āĻž āĻā§āĻĄ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°ā§āĨ¤ Snyk āĻ āĻ¨ā§āĻ āĻāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻŋāĻ āĻāĻžāĻˇāĻž āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§ āĻāĻŦāĻ āĻ˛ā§āĻāĻžāĻ¨ā§ āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸ āĻā§āĻāĻāĻŋ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻā§āĻ°āĻŋāĻāĻŋ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
github.com/knqyf263/trivy - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (AGPL)
āĻā§āĻ°āĻŋāĻāĻŋ āĻšāĻ˛ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻļāĻā§āĻ¤āĻŋāĻļāĻžāĻ˛ā§ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻ¯āĻž āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻ¯āĻž āĻ¸āĻšāĻā§āĻ āĻāĻāĻāĻŋ CI/CD āĻĒāĻžāĻāĻĒāĻ˛āĻžāĻāĻ¨ā§ āĻāĻāĻ¤ā§āĻ°āĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻāĻ° āĻāĻ˛ā§āĻ˛ā§āĻāĻ¯ā§āĻā§āĻ¯ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻšāĻ˛ āĻāĻ° āĻāĻ¨āĻ¸ā§āĻāĻ˛ā§āĻļāĻ¨ āĻāĻŦāĻ āĻ
āĻĒāĻžāĻ°ā§āĻļāĻ¨ā§āĻ° āĻ¸āĻšāĻāĻ¤āĻž: āĻ
ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨āĻāĻŋ āĻāĻāĻāĻŋ āĻāĻāĻ āĻŦāĻžāĻāĻ¨āĻžāĻ°āĻŋ āĻ¨āĻŋāĻ¯āĻŧā§ āĻāĻ āĻŋāĻ¤ āĻāĻŦāĻ āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻĄāĻžāĻāĻžāĻŦā§āĻ¸ āĻŦāĻž āĻ
āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻ˛āĻžāĻāĻŦā§āĻ°ā§āĻ°āĻŋ āĻāĻ¨āĻ¸ā§āĻāĻ˛ āĻāĻ°āĻžāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤
āĻā§āĻ°āĻŋāĻāĻŋāĻ° āĻ¸āĻ°āĻ˛āĻ¤āĻžāĻ° āĻ¨ā§āĻ¤āĻŋāĻŦāĻžāĻāĻ āĻĻāĻŋāĻ āĻšāĻ˛ āĻ¯ā§ āĻāĻĒāĻ¨āĻŋ āĻā§āĻāĻžāĻŦā§ āĻĢāĻ˛āĻžāĻĢāĻ˛āĻā§āĻ˛āĻŋāĻā§ JSON āĻĢāĻ°ā§āĻŽā§āĻ¯āĻžāĻā§ āĻĒāĻžāĻ°ā§āĻ¸ āĻāĻŦāĻ āĻĢāĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻ°āĻŦā§āĻ¨ āĻ¤āĻž āĻā§āĻāĻā§ āĻŦā§āĻ° āĻāĻ°āĻ¤ā§ āĻšāĻŦā§ āĻ¯āĻžāĻ¤ā§ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻ¸āĻ°āĻā§āĻāĻžāĻŽāĻā§āĻ˛āĻŋ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ā§ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž
āĻŦāĻžāĻāĻĒāĻžāĻāĻŋ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
falco.org - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Falco āĻšāĻ˛ āĻā§āĻ˛āĻžāĻāĻĄ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻĒāĻ°āĻŋāĻŦā§āĻļ āĻ¸ā§āĻ°āĻā§āĻˇāĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻā§āĻ˛ā§āĻ° āĻāĻāĻāĻŋ āĻ¸ā§āĻāĨ¤ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ āĻĒāĻ°āĻŋāĻŦāĻžāĻ°ā§āĻ° āĻ
āĻāĻļ
Sysdig-āĻāĻ° āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛-āĻ¸ā§āĻ¤āĻ°ā§āĻ° āĻā§āĻ˛āĻŋāĻ āĻāĻŦāĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻ˛ āĻĒā§āĻ°ā§āĻĢāĻžāĻāĻ˛āĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§, Falco āĻāĻĒāĻ¨āĻžāĻā§ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻāĻ°āĻŖā§āĻ° āĻāĻā§āĻ°ā§ āĻĄā§āĻŦ āĻĻāĻŋāĻ¤ā§ āĻĻā§āĻ¯āĻŧāĨ¤ āĻāĻ° āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻāĻā§āĻāĻŋāĻ¨ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨, āĻĒāĻžāĻ¤ā§āĻ°ā§, āĻ āĻ¨ā§āĻ¤āĻ°ā§āĻ¨āĻŋāĻšāĻŋāĻ¤ āĻšā§āĻ¸ā§āĻ āĻāĻŦāĻ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ āĻ°ā§āĻā§āĻ¸ā§āĻā§āĻ°ā§āĻāĻ°ā§āĻ° āĻ¸āĻ¨ā§āĻĻā§āĻšāĻāĻ¨āĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻ˛āĻžāĻĒ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻ¸āĻā§āĻˇāĻŽāĨ¤
Falco āĻāĻ āĻāĻĻā§āĻĻā§āĻļā§āĻ¯ā§ Kubernetes āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ¤ā§ āĻŦāĻŋāĻļā§āĻˇ āĻāĻā§āĻ¨ā§āĻ āĻŽā§āĻ¤āĻžāĻ¯āĻŧā§āĻ¨ āĻāĻ°ā§ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻāĻŦāĻ āĻšā§āĻŽāĻāĻŋ āĻ¸āĻ¨āĻžāĻā§āĻ¤āĻāĻ°āĻŖā§ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻ¸ā§āĻŦāĻā§āĻāĻ¤āĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§āĨ¤ āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻ¤āĻžāĻĻā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ¤ā§āĻ¤ā§āĻ¯āĻŧ āĻĒāĻā§āĻˇā§āĻ° āĻā§āĻĄ āĻĒā§āĻ°āĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻ°ā§ āĻŦāĻž āĻ¸āĻžāĻāĻĄāĻāĻžāĻ° āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻ¯ā§āĻ āĻāĻ°ā§ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻā§ āĻ¸āĻāĻļā§āĻ§āĻ¨ āĻāĻ°āĻžāĻ° āĻĻāĻ°āĻāĻžāĻ° āĻ¨ā§āĻā§ˇ
āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻžāĻ āĻžāĻŽā§
āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ āĻ¨ā§āĻāĻŋāĻ āĻĢā§āĻ°ā§āĻŽāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻā§āĻ˛āĻŋ āĻĒā§āĻ°āĻĨāĻžāĻāĻ¤ āĻ
āĻ°ā§āĻĨā§ "āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻā§āĻ˛āĻ¸" āĻ¨āĻ¯āĻŧ, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻā§āĻ˛ā§ āĻāĻ˛ā§āĻ˛ā§āĻ āĻāĻ°āĻžāĻ° āĻŽāĻ¤ā§ āĻāĻžāĻ°āĻŖ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋāĻ° āĻĒā§āĻ°ā§āĻā§āĻˇāĻžāĻĒāĻā§ āĻāĻā§āĻ˛āĻŋ āĻāĻāĻāĻŋ āĻā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§āĻ°ā§āĻŖ āĻāĻĒāĻžāĻĻāĻžāĻ¨, āĻ¯āĻž āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻĒāĻĄ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻĒāĻ˛āĻŋāĻ¸āĻŋ (PSP) āĻāĻ° āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤āĨ¤
āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž-āĻāĻ¨ā§āĻ¨āĻ¤ āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ (
Sysdig āĻāĻĒā§āĻ¨ āĻ¸ā§āĻ°ā§āĻ¸
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.sysdig.com/opensource - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ, āĻ¨āĻŋāĻ°ā§āĻŖāĻ¯āĻŧ āĻāĻŦāĻ āĻĄāĻŋāĻŦāĻžāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŋāĻ¸āĻĄāĻŋāĻ āĻāĻāĻāĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻā§āĻ˛ (āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻāĻ¨ā§āĻĄā§āĻ āĻāĻŦāĻ āĻŽā§āĻ¯āĻžāĻā§āĻ¸ā§ āĻāĻžāĻ āĻāĻ°ā§, āĻ¤āĻŦā§ āĻ¸ā§āĻŽāĻŋāĻ¤ āĻĢāĻžāĻāĻļāĻ¨ āĻ¸āĻš)āĨ¤ āĻāĻāĻŋ āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻ¤āĻĨā§āĻ¯ āĻ¸āĻāĻā§āĻ°āĻš, āĻ¯āĻžāĻāĻžāĻāĻāĻ°āĻŖ āĻāĻŦāĻ āĻĢāĻ°ā§āĻ¨āĻ¸āĻŋāĻ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ (āĻĢāĻ°ā§āĻ¨āĻ¸āĻŋāĻ) āĻŦā§āĻ¸ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻŦāĻ āĻāĻāĻŋāĻ¤ā§ āĻāĻ˛āĻŽāĻžāĻ¨ āĻā§āĻ¨ āĻĒāĻžāĻ¤ā§āĻ°āĨ¤
āĻ¸āĻŋāĻ¸āĻĄāĻŋāĻ āĻ¨ā§āĻāĻŋāĻāĻāĻžāĻŦā§ āĻāĻ¨āĻā§āĻāĻ¨āĻžāĻ° āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻāĻŦāĻ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻŽā§āĻāĻžāĻĄā§āĻāĻž āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§, āĻāĻāĻŋ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°āĻž āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻāĻ°āĻŖ āĻ¤āĻĨā§āĻ¯ā§ āĻ
āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻŽāĻžāĻ¤ā§āĻ°āĻž āĻāĻŦāĻ āĻ˛ā§āĻŦā§āĻ˛ āĻ¯ā§āĻ āĻāĻ°ā§āĨ¤ Sysdig āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ° āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°āĻžāĻ° āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻāĻĒāĻžāĻ¯āĻŧ āĻ°āĻ¯āĻŧā§āĻā§: āĻāĻĒāĻ¨āĻŋ āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻĒāĻ¯āĻŧā§āĻ¨ā§āĻ-āĻāĻ¨-āĻāĻžāĻāĻŽ āĻā§āĻ¯āĻžāĻĒāĻāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨
āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž
Aporeto
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.aporeto.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
Aporeto āĻ
āĻĢāĻžāĻ° āĻāĻ°ā§ "āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻŦāĻ āĻ
āĻŦāĻāĻžāĻ āĻžāĻŽā§ āĻĨā§āĻā§ āĻāĻ˛āĻžāĻĻāĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĨ¤" āĻāĻ° āĻŽāĻžāĻ¨ā§ āĻšāĻ˛ āĻ¯ā§ Kubernetes āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻā§āĻ˛āĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻāĻāĻāĻŋ āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻāĻāĻĄāĻŋ (āĻ
āĻ°ā§āĻĨāĻžā§ Kubernetes-āĻ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻ
ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ) āĻĒāĻžāĻ¯āĻŧ āĻ¨āĻž, āĻŦāĻ°āĻ āĻāĻāĻāĻŋ āĻ¸āĻ°ā§āĻŦāĻāĻ¨ā§āĻ¨ āĻāĻāĻĄāĻŋ/āĻāĻā§āĻā§āĻ˛ā§āĻ° āĻāĻžāĻĒāĻ āĻĒāĻžāĻ¯āĻŧ āĻ¯āĻž āĻ
āĻ¨ā§āĻ¯ āĻ¯ā§āĻā§āĻ¨ā§ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻ° āĻ¸āĻžāĻĨā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻā§ āĻāĻŦāĻ āĻĒāĻžāĻ°āĻ¸ā§āĻĒāĻ°āĻŋāĻ āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ āĻāĻāĻāĻŋ OpenShift āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§āĨ¤
Aporeto āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° Kubernetes/āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻ¨āĻ¯āĻŧ, āĻšā§āĻ¸ā§āĻ, āĻā§āĻ˛āĻžāĻāĻĄ āĻĢāĻžāĻāĻļāĻ¨ āĻāĻŦāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ āĻ¨āĻ¨ā§āĻ¯ āĻāĻāĻĄāĻŋ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻ¸āĻā§āĻˇāĻŽāĨ¤ āĻāĻ āĻļāĻ¨āĻžāĻā§āĻ¤āĻāĻžāĻ°ā§ āĻāĻŦāĻ āĻ ā§āĻ¯āĻžāĻĄāĻŽāĻŋāĻ¨āĻŋāĻ¸ā§āĻā§āĻ°ā§āĻāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸ā§āĻ āĻāĻ°āĻž āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨āĻŋāĻ¯āĻŧāĻŽā§āĻ° āĻ¸ā§āĻā§āĻ° āĻāĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻāĻ° āĻāĻ°ā§, āĻ¯ā§āĻāĻžāĻ¯ā§āĻā§āĻ° āĻ āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻŦā§ āĻŦāĻž āĻŦā§āĻ˛āĻ āĻāĻ°āĻž āĻšāĻŦā§āĨ¤
āĻŦāĻ¸ā§āĻ¤ā§āĻ°āĻŦāĻŋāĻļā§āĻˇ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.projectcalico.org - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
āĻā§āĻ¯āĻžāĻ˛āĻŋāĻā§ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖāĻ¤ āĻāĻāĻāĻŋ āĻ§āĻžāĻ°āĻ āĻ
āĻ°ā§āĻā§āĻ¸ā§āĻā§āĻ°ā§āĻāĻ° āĻāĻ¨āĻ¸ā§āĻāĻ˛ā§āĻļāĻ¨ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧ, āĻ¯āĻž āĻāĻĒāĻ¨āĻžāĻā§ āĻāĻāĻāĻŋ āĻāĻžāĻ°ā§āĻā§āĻ¯āĻŧāĻžāĻ˛ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻĻā§āĻ¯āĻŧ āĻ¯āĻž āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻā§ āĻāĻ¨ā§āĻ¤āĻāĻ¸āĻāĻ¯ā§āĻ āĻāĻ°ā§āĨ¤ āĻāĻ āĻŽā§āĻ˛āĻŋāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž āĻāĻžāĻĄāĻŧāĻžāĻ, āĻā§āĻ¯āĻžāĻ˛āĻŋāĻā§ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒāĻāĻŋ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨ā§āĻ¤āĻŋ āĻāĻŦāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒā§āĻ°ā§āĻĢāĻžāĻāĻ˛ā§āĻ° āĻ¨āĻŋāĻāĻ¸ā§āĻŦ āĻ¸ā§āĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻžāĻ āĻāĻ°ā§, āĻāĻ¨ā§āĻĄāĻĒāĻ¯āĻŧā§āĻ¨ā§āĻ ACL (āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛ āĻ˛āĻŋāĻ¸ā§āĻ) āĻāĻŦāĻ āĻāĻ¨āĻā§āĻ°ā§āĻ¸ āĻāĻŦāĻ āĻāĻā§āĻ°ā§āĻ¸ āĻā§āĻ°ā§āĻ¯āĻžāĻĢāĻŋāĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻā§āĻāĻž-āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§āĨ¤
āĻ¸āĻŋāĻ˛āĻŋāĻ¯āĻŧāĻžāĻŽ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.cilium.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Cilium āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§ āĻāĻŦāĻ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻāĻŦāĻ āĻŽāĻžāĻāĻā§āĻ°ā§āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ā§āĻ¸ āĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻ˛ā§āĻĄā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¨ā§āĻāĻŋāĻāĻāĻžāĻŦā§ āĻ¤ā§āĻ°āĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯āĻā§āĻ˛āĻŋ āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻāĻ°ā§āĨ¤ āĻ¸āĻŋāĻ˛āĻŋāĻ¯āĻŧāĻžāĻŽ āĻĄā§āĻāĻž āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°, āĻ¨āĻŋāĻ°ā§āĻā§āĻˇāĻŖ, āĻĒā§āĻ¨āĻāĻ¨āĻŋāĻ°ā§āĻĻā§āĻļ āĻāĻŦāĻ āĻ¸āĻ āĻŋāĻ āĻāĻ°āĻ¤ā§ BPF (āĻŦāĻžāĻ°ā§āĻāĻ˛ā§ āĻĒā§āĻ¯āĻžāĻā§āĻ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°) āĻ¨āĻžāĻŽā§ āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĨ¤
āĻ¸āĻŋāĻ˛āĻŋāĻ¯āĻŧāĻžāĻŽ āĻĄāĻāĻžāĻ° āĻŦāĻž āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻā§āĻ¸ āĻ˛ā§āĻŦā§āĻ˛ āĻāĻŦāĻ āĻŽā§āĻāĻžāĻĄā§āĻāĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻāĻĄāĻŋāĻā§āĻ˛āĻŋāĻ° āĻāĻĒāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻāĻ°ā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻ¨ā§āĻ¤āĻŋ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻ¤ā§ āĻ¸āĻā§āĻˇāĻŽāĨ¤ Cilium āĻāĻāĻžāĻĄāĻŧāĻžāĻ HTTP āĻŦāĻž gRPC-āĻāĻ° āĻŽāĻ¤ā§ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ˛ā§āĻ¯āĻŧāĻžāĻ° 7 āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻŦā§āĻā§ āĻāĻŦāĻ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ° āĻāĻ°ā§, āĻ¯āĻž āĻāĻĒāĻ¨āĻžāĻā§ REST āĻāĻ˛āĻā§āĻ˛āĻŋāĻ° āĻāĻāĻāĻŋ āĻ¸ā§āĻ āĻ¸āĻāĻā§āĻāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻĻā§āĻ¯āĻŧ āĻ¯āĻž āĻĻā§āĻāĻŋ Kubernetes āĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ āĻ¨ā§āĻŽā§āĻĻāĻŋāĻ¤ āĻšāĻŦā§, āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒāĨ¤
āĻāĻ¸āĻ¤āĻŋāĻ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
istio.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Istio āĻāĻāĻāĻŋ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ-āĻ¸ā§āĻŦāĻžāĻ§ā§āĻ¨ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛ āĻĒā§āĻ˛ā§āĻ¨ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°ā§ āĻāĻŦāĻ āĻāĻ¤āĻŋāĻļā§āĻ˛āĻāĻžāĻŦā§ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°āĻ¯ā§āĻā§āĻ¯ āĻāĻ¨āĻāĻ¯āĻŧ āĻĒā§āĻ°āĻā§āĻ¸āĻŋāĻā§āĻ˛āĻŋāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻŋāĻ¤ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻā§āĻ°ā§āĻ¯āĻžāĻĢāĻŋāĻ āĻ°ā§āĻ āĻāĻ°āĻžāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻāĻžāĻ˛ āĻĻā§āĻˇā§āĻāĻžāĻ¨ā§āĻ¤ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻžāĻĒāĻāĻāĻžāĻŦā§ āĻĒāĻ°āĻŋāĻāĻŋāĻ¤āĨ¤ Istio āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻā§āĻļāĻ˛ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻŽāĻžāĻāĻā§āĻ°ā§āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ āĻāĻŦāĻ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻā§āĻ˛āĻŋāĻ° āĻāĻ āĻāĻ¨ā§āĻ¨āĻ¤ āĻĻā§āĻļā§āĻ¯ā§āĻ° āĻ¸ā§āĻŦāĻŋāĻ§āĻž āĻ¨ā§āĻ¯āĻŧāĨ¤
Istio-āĻāĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻā§āĻˇāĻŽāĻ¤āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ°āĻ¯āĻŧā§āĻā§ āĻ¸ā§āĻŦāĻā§āĻ TLS āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ āĻ¯āĻžāĻ¤ā§ āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻā§āĻ°āĻŋāĻ¯āĻŧāĻāĻžāĻŦā§ āĻŽāĻžāĻāĻā§āĻ°ā§āĻ¸āĻžāĻ°ā§āĻāĻŋāĻ¸ā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ¯ā§āĻāĻžāĻ¯ā§āĻāĻā§āĻ˛āĻŋāĻā§ HTTPS-āĻ āĻāĻĒāĻā§āĻ°ā§āĻĄ āĻāĻ°āĻž āĻ¯āĻžāĻ¯āĻŧ, āĻāĻŦāĻ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻāĻžāĻā§āĻ° āĻāĻžāĻĒā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ¯ā§āĻāĻžāĻ¯ā§āĻā§āĻ° āĻ āĻ¨ā§āĻŽāĻ¤āĻŋ/āĻ āĻ¸ā§āĻŦā§āĻāĻžāĻ° āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻŽāĻžāĻ˛āĻŋāĻāĻžāĻ¨āĻžāĻ§ā§āĻ¨ RBAC āĻ¸āĻ¨āĻžāĻā§āĻ¤āĻāĻ°āĻŖ āĻāĻŦāĻ āĻ āĻ¨ā§āĻŽā§āĻĻāĻ¨ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĨ¤
āĻŦāĻŋāĻāĻĻā§āĻ°āĻ. āĻ
āĻ¨ā§āĻŦāĻžāĻĻ: Istio āĻāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž-āĻā§āĻ¨ā§āĻĻā§āĻ°āĻŋāĻ āĻā§āĻˇāĻŽāĻ¤āĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻ°āĻ āĻāĻžāĻ¨āĻ¤ā§ āĻĒāĻĄāĻŧā§āĻ¨
āĻŦāĻžāĻ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.tigera.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
"āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛" āĻŦāĻ˛āĻž āĻšāĻ¯āĻŧ, āĻāĻ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨āĻāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻļā§āĻ¨ā§āĻ¯-āĻŦāĻŋāĻļā§āĻŦāĻžāĻ¸ā§āĻ° āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻ° āĻāĻĒāĻ° āĻā§āĻ° āĻĻā§āĻ¯āĻŧāĨ¤
āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ¨ā§āĻāĻŋāĻ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻŋāĻ āĻ¸āĻ˛āĻŋāĻāĻļāĻ¨ā§āĻ° āĻŽāĻ¤ā§, āĻāĻžāĻāĻāĻžāĻ° āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§āĻ° āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻāĻŦāĻ āĻ āĻŦāĻā§āĻā§āĻ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻŽā§āĻāĻžāĻĄā§āĻāĻžāĻ° āĻāĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻāĻ° āĻāĻ°ā§ āĻāĻŦāĻ āĻŽāĻžāĻ˛ā§āĻāĻŋ-āĻā§āĻ˛āĻžāĻāĻĄ āĻŦāĻž āĻšāĻžāĻāĻŦā§āĻ°āĻŋāĻĄ āĻŽāĻ¨ā§āĻ˛āĻŋāĻĨāĻŋāĻ-āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°āĻžāĻāĻāĻĄ āĻ āĻŦāĻāĻžāĻ āĻžāĻŽā§āĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻ¸āĻ¨āĻžāĻā§āĻ¤āĻāĻ°āĻŖ, āĻā§āĻ°āĻŽāĻžāĻāĻ¤ āĻāĻŽāĻĒā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ¸ āĻā§āĻāĻŋāĻ āĻāĻŦāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻĻā§āĻļā§āĻ¯āĻŽāĻžāĻ¨āĻ¤āĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§āĨ¤
āĻā§āĻ°āĻžāĻāĻ°ā§āĻŽā§
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.aporeto.com/opensource - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Trireme-Kubernetes āĻšāĻ˛ Kubernetes āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨ā§āĻ¤āĻŋāĻ° āĻ¸ā§āĻĒā§āĻ¸āĻŋāĻĢāĻŋāĻā§āĻļāĻ¨ā§āĻ° āĻāĻāĻāĻŋ āĻ¸āĻšāĻ āĻāĻŦāĻ āĻ¸āĻ°āĻ˛ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĨ¤ āĻ¸āĻŦāĻā§āĻ¯āĻŧā§ āĻāĻ˛ā§āĻ˛ā§āĻāĻ¯ā§āĻā§āĻ¯ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻšāĻ˛ - āĻ
āĻ¨ā§āĻ°ā§āĻĒ Kubernetes āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒāĻŖā§āĻ¯ā§āĻ° āĻŦāĻŋāĻĒāĻ°ā§āĻ¤ā§ - āĻāĻāĻŋ āĻāĻžāĻ˛ āĻ¸āĻŽāĻ¨ā§āĻŦāĻ¯āĻŧ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻā§āĻ¨ā§āĻĻā§āĻ°ā§āĻ¯āĻŧ āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻŖ āĻĒā§āĻ˛ā§āĻ¨ā§āĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤ āĻāĻāĻŋ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨āĻāĻŋāĻā§ āĻ¤ā§āĻā§āĻāĻāĻžāĻŦā§ āĻŽāĻžāĻĒāĻ¯ā§āĻā§āĻ¯ āĻāĻ°ā§ āĻ¤ā§āĻ˛ā§āĨ¤ Trireme-āĻ, āĻāĻāĻŋ āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻ¨ā§āĻĄā§ āĻāĻāĻāĻŋ āĻāĻā§āĻ¨ā§āĻ āĻāĻ¨āĻ¸ā§āĻāĻ˛ āĻāĻ°āĻžāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ
āĻ°ā§āĻāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¯āĻž āĻšā§āĻ¸ā§āĻā§āĻ° TCP/IP āĻ¸ā§āĻā§āĻ¯āĻžāĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°ā§āĨ¤
āĻāĻŽā§āĻ āĻĒā§āĻ°āĻāĻžāĻ° āĻāĻŦāĻ āĻā§āĻĒāĻ¨ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž
āĻā§āĻ°āĻžāĻĢāĻŋāĻ¯āĻŧāĻžāĻ¸
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
grafeas.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Grafeas āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻā§āĻāĻ¨ āĻ
āĻĄāĻŋāĻāĻŋāĻ āĻāĻŦāĻ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻ¨āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻāĻĒā§āĻ¨ āĻ¸ā§āĻ°ā§āĻ¸ APIāĨ¤ āĻāĻāĻāĻŋ āĻŽā§āĻ˛āĻŋāĻ āĻ¸ā§āĻ¤āĻ°ā§, Grafeas āĻšāĻ˛ āĻŽā§āĻāĻžāĻĄā§āĻāĻž āĻāĻŦāĻ āĻ¨āĻŋāĻ°ā§āĻā§āĻˇāĻžāĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻ¸āĻāĻā§āĻ°āĻšā§āĻ° āĻāĻāĻāĻŋ āĻā§āĻ˛āĨ¤ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻĒā§āĻ°āĻ¤āĻŋāĻˇā§āĻ āĻžāĻ¨ā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻ° āĻ¸āĻ°ā§āĻŦā§āĻ¤ā§āĻ¤āĻŽ āĻ
āĻ¨ā§āĻļā§āĻ˛āĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻŽāĻ¤āĻŋ āĻā§āĻ°ā§āĻ¯āĻžāĻ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻ¸āĻ¤ā§āĻ¯ā§āĻ° āĻāĻ āĻā§āĻ¨ā§āĻĻā§āĻ°ā§āĻā§āĻ¤ āĻā§āĻ¸ āĻĒā§āĻ°āĻļā§āĻ¨ā§āĻ° āĻāĻ¤ā§āĻ¤āĻ° āĻĻāĻŋāĻ¤ā§ āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻāĻ°ā§ āĻ¯ā§āĻŽāĻ¨:
- āĻā§ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻĒāĻžāĻ¤ā§āĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ°āĻŋāĻ¤?
- āĻāĻāĻŋ āĻāĻŋ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨ā§āĻ¤āĻŋ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻŦāĻ āĻā§āĻ āĻĒāĻžāĻ¸ āĻāĻ°ā§āĻā§? āĻāĻāĻ¨? āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻāĻŋ āĻāĻŋāĻ˛?
- āĻā§ āĻā§āĻĒāĻžāĻĻāĻ¨ā§ āĻāĻāĻŋ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°ā§āĻā§? āĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻā§āĻ¨ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻĒāĻ°āĻžāĻŽāĻŋāĻ¤āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛?
āĻāĻ¨-āĻā§āĻā§
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
in-toto.github.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
āĻāĻ¨-āĻā§āĻā§ āĻšāĻ˛ āĻāĻāĻāĻŋ āĻāĻžāĻ āĻžāĻŽā§ āĻ¯āĻž āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻļā§āĻā§āĻāĻ˛ā§āĻ° āĻ
āĻāĻŖā§āĻĄāĻ¤āĻž, āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ āĻāĻŦāĻ āĻ
āĻĄāĻŋāĻāĻŋāĻ āĻĒā§āĻ°āĻĻāĻžāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĄāĻŋāĻāĻžāĻāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻāĻāĻŋ āĻĒāĻ°āĻŋāĻāĻžāĻ āĻžāĻŽā§āĻ¤ā§ āĻāĻ¨-āĻā§āĻā§ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻĒā§āĻ°āĻĨāĻŽā§ āĻāĻāĻāĻŋ āĻĒāĻ°āĻŋāĻāĻ˛ā§āĻĒāĻ¨āĻž āĻ¸āĻāĻā§āĻāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¯āĻž āĻĒāĻžāĻāĻĒāĻ˛āĻžāĻāĻ¨ā§āĻ° āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ§āĻžāĻĒ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻāĻ°ā§ (āĻāĻžāĻ¨ā§āĻĄāĻžāĻ°, CI/CD āĻā§āĻ˛āĻ¸, QA āĻā§āĻ˛āĻ¸, āĻāĻ°ā§āĻāĻŋāĻĢā§āĻ¯āĻžāĻā§āĻ āĻ¸āĻāĻā§āĻ°āĻžāĻšāĻ āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋ) āĻāĻŦāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§āĻ°āĻž (āĻĻāĻžāĻ¯āĻŧāĻŋāĻ¤ā§āĻŦāĻļā§āĻ˛ āĻŦā§āĻ¯āĻā§āĻ¤āĻŋ) āĻ¯āĻžāĻĻā§āĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧ āĻ¤āĻžāĻĻā§āĻ° āĻ¸ā§āĻāĻ¨āĻž.
āĻāĻ¨-āĻā§āĻā§ āĻĒāĻ°āĻŋāĻāĻ˛ā§āĻĒāĻ¨āĻžāĻ° āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§āĻ° āĻāĻĒāĻ° āĻ¨āĻāĻ° āĻ°āĻžāĻā§, āĻ¯āĻžāĻāĻžāĻ āĻāĻ°ā§ āĻ¯ā§ āĻā§āĻāĻ¨ā§āĻ° āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻāĻžāĻ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ āĻ¨ā§āĻŽā§āĻĻāĻŋāĻ¤ āĻāĻ°ā§āĻŽā§āĻĻā§āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸āĻ āĻŋāĻāĻāĻžāĻŦā§ āĻ¸āĻŽā§āĻĒāĻžāĻĻāĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻāĻ˛āĻžāĻāĻ˛ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻĒāĻŖā§āĻ¯āĻāĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻā§āĻ¨ āĻ āĻ¨āĻ¨ā§āĻŽā§āĻĻāĻŋāĻ¤ āĻšā§āĻ°āĻĢā§āĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋāĨ¤
āĻĒā§āĻ°ā§āĻāĻŋāĻ¯āĻŧāĻžāĻ°āĻŋāĻ¸
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
github.com/IBM/portieris - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Portieris āĻšāĻ˛ Kubernetes-āĻāĻ° āĻāĻ°ā§āĻ¤āĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻ; āĻāĻ¨ā§āĻā§āĻ¨ā§āĻ āĻā§āĻ°āĻžāĻ¸ā§āĻ āĻā§āĻ āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧāĨ¤ Portieris āĻāĻāĻāĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§
āĻ¯āĻāĻ¨ Kubernetes-āĻ āĻāĻžāĻā§āĻ° āĻāĻžāĻĒ āĻ¤ā§āĻ°āĻŋ āĻŦāĻž āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻŋāĻ¤ āĻšāĻ¯āĻŧ, āĻ¤āĻāĻ¨ Portieris āĻ āĻ¨ā§āĻ°ā§āĻ§ āĻāĻ°āĻž āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻŽā§āĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻžāĻāĻ¨āĻŋāĻ āĻāĻ¨āĻĢāĻ°āĻŽā§āĻļāĻ¨ āĻāĻŦāĻ āĻāĻ¨āĻā§āĻ¨ā§āĻ āĻā§āĻ°āĻžāĻ¸ā§āĻ āĻĒāĻ˛āĻŋāĻ¸āĻŋ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°ā§ āĻāĻŦāĻ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§ āĻ¸ā§āĻ āĻāĻŽā§āĻāĻā§āĻ˛ā§āĻ° āĻ¸āĻžāĻāĻ¨āĻĄ āĻāĻžāĻ°ā§āĻ¸āĻ¨ āĻāĻžāĻ˛āĻžāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ JSON API āĻ āĻŦāĻā§āĻā§āĻā§ āĻ āĻ¨-āĻĻā§āĻ¯-āĻĢā§āĻ˛āĻžāĻ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻ°ā§āĨ¤
āĻāĻŋāĻ˛āĻžāĻ¨
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.vaultproject.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻāĻŽāĻĒāĻŋāĻāĻ˛)
āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ āĻ¤āĻĨā§āĻ¯ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ˛ā§āĻ āĻšāĻ˛ āĻāĻāĻāĻŋ āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨: āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ, OAuth āĻā§āĻā§āĻ¨, PKI āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻ, āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻ
ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ, Kubernetes āĻā§āĻĒāĻ¨ā§āĻ¯āĻŧāĻ¤āĻž āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋāĨ¤ āĻāĻ˛ā§āĻ āĻ
āĻ¨ā§āĻ āĻāĻ¨ā§āĻ¨āĻ¤ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§, āĻ¯ā§āĻŽāĻ¨ āĻā§āĻˇāĻŖāĻ¸ā§āĻĨāĻžāĻ¯āĻŧā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻā§āĻā§āĻ¨ āĻ˛āĻŋāĻ āĻĻā§āĻāĻ¯āĻŧāĻž āĻŦāĻž āĻā§ āĻ°ā§āĻā§āĻļāĻ¨ āĻ¸āĻāĻāĻ āĻŋāĻ¤ āĻāĻ°āĻžāĨ¤
āĻšā§āĻ˛āĻŽ āĻāĻžāĻ°ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§, āĻŦā§āĻ¯āĻžāĻāĻāĻ¨ā§āĻĄ āĻ¸ā§āĻā§āĻ°ā§āĻ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻ¨āĻ¸āĻžāĻ˛ āĻ¸āĻš āĻāĻāĻāĻŋ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§ āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻ˛ā§āĻāĻā§ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻāĻāĻŋ ServiceAccount āĻā§āĻā§āĻ¨ā§āĻ° āĻŽāĻ¤ā§ āĻ¨ā§āĻāĻŋāĻ Kubernetes āĻ¸āĻāĻ¸ā§āĻĨāĻžāĻ¨āĻā§āĻ˛āĻŋāĻā§ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§ āĻāĻŦāĻ āĻāĻŽāĻ¨āĻāĻŋ Kubernetes āĻā§āĻĒāĻ¨ā§āĻ¯āĻŧāĻ¤āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻĄāĻŋāĻĢāĻ˛ā§āĻ āĻ¸ā§āĻā§āĻ° āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻŦāĻŋāĻāĻĻā§āĻ°āĻ. āĻ
āĻ¨ā§āĻŦāĻžāĻĻ: āĻ¯āĻžāĻāĻšā§āĻ, āĻāĻ¤āĻāĻžāĻ˛āĻ āĻā§āĻŽā§āĻĒāĻžāĻ¨āĻŋ HashiCorp, āĻ¯ā§āĻāĻŋ Vault āĻĄā§āĻā§āĻ˛āĻĒ āĻāĻ°ā§, Kubernetes-āĻ Vault āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŋāĻā§ āĻāĻ¨ā§āĻ¨āĻ¤āĻŋ āĻā§āĻˇāĻŖāĻž āĻāĻ°ā§āĻā§, āĻāĻŦāĻ āĻŦāĻŋāĻļā§āĻˇ āĻāĻ°ā§ āĻ¤āĻžāĻ°āĻž āĻšā§āĻ˛āĻŽ āĻāĻžāĻ°ā§āĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻŋāĻ¤āĨ¤ āĻāĻ°āĻ āĻĒāĻĄāĻŧā§āĻ¨
āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻ āĻĄāĻŋāĻ
āĻā§āĻŦā§-āĻŦā§āĻā§āĻ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
github.com/aquasecurity/kube-bench - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
āĻā§āĻŦā§-āĻŦā§āĻā§āĻ āĻšāĻ˛ āĻāĻāĻāĻŋ āĻā§ āĻ
ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ āĻ¯āĻž āĻāĻāĻāĻŋ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻĨā§āĻā§ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻžāĻ˛āĻŋāĻ¯āĻŧā§ Kubernetes āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻā§ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻāĻŋāĻ¨āĻž āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§
āĻā§āĻŦā§-āĻŦā§āĻā§āĻ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ° āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻ¸ā§āĻāĻŋāĻāĻ¸ āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°ā§ (āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋ, āĻāĻĒāĻŋāĻāĻ, āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛āĻžāĻ° āĻŽā§āĻ¯āĻžāĻ¨ā§āĻāĻžāĻ°, āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋ), āĻ¸āĻ¨ā§āĻĻā§āĻšāĻāĻ¨āĻ āĻĢāĻžāĻāĻ˛ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ā§āĻ° āĻ āĻ§āĻŋāĻāĻžāĻ°, āĻ āĻ°āĻā§āĻˇāĻŋāĻ¤ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻ āĻŦāĻž āĻā§āĻ˛āĻž āĻĒā§āĻ°ā§āĻ, āĻ¸āĻāĻ¸ā§āĻĨāĻžāĻ¨ āĻā§āĻāĻž, DoS āĻāĻā§āĻ°āĻŽāĻŖ āĻĨā§āĻā§ āĻ°āĻā§āĻˇāĻž āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ API āĻāĻ˛ā§āĻ° āĻ¸āĻāĻā§āĻ¯āĻž āĻ¸ā§āĻŽāĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸ā§āĻāĻŋāĻāĻ¸ , āĻāĻ¤ā§āĻ¯āĻžāĻĻāĻŋ
āĻā§āĻŦā§-āĻļāĻŋāĻāĻžāĻ°ā§
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
github.com/aquasecurity/kube-hunter - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
āĻā§āĻŦā§-āĻšāĻžāĻ¨ā§āĻāĻžāĻ° āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§ āĻ¸āĻŽā§āĻāĻžāĻŦā§āĻ¯ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž (āĻ¯ā§āĻŽāĻ¨ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻā§āĻĄ āĻāĻā§āĻ¸āĻŋāĻāĻŋāĻāĻļāĻ¨ āĻŦāĻž āĻĄā§āĻāĻž āĻĒā§āĻ°āĻāĻžāĻļ) āĻā§āĻāĻā§āĨ¤ āĻā§āĻŦā§-āĻšāĻžāĻ¨ā§āĻāĻžāĻ° āĻāĻāĻāĻŋ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ˛āĻžāĻ¨ā§ āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§ - āĻāĻ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻ¤ā§āĻ¤ā§āĻ¯āĻŧ āĻĒāĻā§āĻˇā§āĻ° āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§āĻ° āĻĻā§āĻˇā§āĻāĻŋāĻā§āĻŖ āĻĨā§āĻā§ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°āĻāĻŋāĻā§ āĻŽā§āĻ˛ā§āĻ¯āĻžāĻ¯āĻŧāĻ¨ āĻāĻ°āĻŦā§ - āĻŦāĻž āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§āĻ° āĻāĻŋāĻ¤āĻ°ā§ āĻāĻāĻāĻŋ āĻĒāĻĄ āĻšāĻŋāĻ¸āĻžāĻŦā§āĨ¤
āĻā§āĻŦā§-āĻšāĻžāĻ¨ā§āĻāĻžāĻ°ā§āĻ° āĻāĻāĻāĻŋ āĻ¸ā§āĻŦāĻ¤āĻ¨ā§āĻ¤ā§āĻ° āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻšāĻ˛ āĻāĻāĻŋāĻ° "āĻ¸āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻļāĻŋāĻāĻžāĻ°" āĻŽā§āĻĄ, āĻ¯āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻāĻāĻŋ āĻā§āĻŦāĻ˛ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻā§āĻ˛āĻŋāĻ āĻ°āĻŋāĻĒā§āĻ°ā§āĻ āĻāĻ°ā§ āĻ¨āĻž, āĻ¤āĻŦā§ āĻ˛āĻā§āĻˇā§āĻ¯ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§ āĻāĻŦāĻŋāĻˇā§āĻā§āĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻā§āĻ˛āĻŋāĻ° āĻ¸ā§āĻŦāĻŋāĻ§āĻž āĻ¨ā§āĻāĻ¯āĻŧāĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°ā§ āĻ¯āĻž āĻ¸āĻŽā§āĻāĻžāĻŦā§āĻ¯āĻāĻžāĻŦā§ āĻāĻāĻŋāĻ° āĻ āĻĒāĻžāĻ°ā§āĻļāĻ¨āĻā§ āĻā§āĻˇāĻ¤āĻŋ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻ¤āĻžāĻ āĻ¸āĻžāĻŦāĻ§āĻžāĻ¨ā§ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻ¨!
āĻā§āĻŦā§āĻ āĻĄāĻŋāĻ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
github.com/Shopify/kubeaudit - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (MIT)
Kubeaudit āĻšāĻ˛ āĻāĻāĻāĻŋ āĻāĻ¨āĻ¸ā§āĻ˛ āĻā§āĻ˛ āĻ¯āĻž āĻŽā§āĻ˛āĻ¤ Shopify-āĻ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻāĻ¨ā§āĻ¯ Kubernetes āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻ
āĻĄāĻŋāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻāĻāĻŋ āĻ
āĻŦāĻžāĻ§ā§ āĻāĻ˛āĻŽāĻžāĻ¨, āĻ°ā§āĻ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻ˛āĻŽāĻžāĻ¨, āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻ° āĻ
āĻĒāĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°, āĻŦāĻž āĻĄāĻŋāĻĢāĻ˛ā§āĻ ServiceAccount āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻ¸āĻšāĻžāĻ¯āĻŧāĻ¤āĻž āĻāĻ°ā§āĨ¤
Kubeaudit āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻāĻāĻ°ā§āĻˇāĻŖā§āĻ¯āĻŧ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻāĻā§. āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻāĻāĻŋ āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ YAML āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻ¤ā§āĻ°ā§āĻāĻŋāĻā§āĻ˛āĻŋ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¯āĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻā§āĻ˛āĻŋāĻ° āĻĻāĻŋāĻā§ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻāĻŦāĻ āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻā§āĻ°āĻŋāĻ¯āĻŧāĻāĻžāĻŦā§ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻ āĻŋāĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ā§ˇ
āĻā§āĻŦā§āĻ¸ā§āĻ
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
kubesec.io - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
Kubesec āĻšāĻ˛ āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āĻˇ āĻā§āĻ˛ āĻ¯āĻžāĻ¤ā§ āĻāĻāĻŋ āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ YAML āĻĢāĻžāĻāĻ˛āĻā§āĻ˛āĻŋāĻā§ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻ°ā§ āĻ¯āĻž Kubernetes āĻ¸āĻāĻ¸ā§āĻĨāĻžāĻ¨āĻā§āĻ˛āĻŋāĻā§ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻāĻ°ā§, āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻĒāĻ°āĻžāĻŽāĻŋāĻ¤āĻŋāĻā§āĻ˛āĻŋāĻ° āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°ā§ āĻ¯āĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻā§ āĻĒā§āĻ°āĻāĻžāĻŦāĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻĒāĻĄāĻā§ āĻĒā§āĻ°āĻĻāĻ¤ā§āĻ¤ āĻ
āĻ¤ā§āĻ¯āĻ§āĻŋāĻ āĻ¸ā§āĻŦāĻŋāĻ§āĻž āĻāĻŦāĻ āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻ¸āĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻĄāĻŋāĻĢāĻ˛ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻāĻžāĻ°ā§ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻ°ā§āĻ āĻ¸āĻš āĻāĻāĻāĻŋ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻžāĻ˛āĻžāĻ¨ā§, āĻšā§āĻ¸ā§āĻā§āĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻžāĻŽāĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž, āĻŦāĻž āĻŦāĻŋāĻĒāĻā§āĻāĻ¨āĻ āĻŽāĻžāĻāĻ¨ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ¤ā§ /proc
āĻšā§āĻ¸ā§āĻ āĻŦāĻž āĻĄāĻāĻžāĻ° āĻ¸āĻā§āĻāĨ¤ āĻā§āĻŦā§āĻ¸ā§āĻā§āĻ° āĻāĻ°ā§āĻāĻāĻŋ āĻāĻāĻ°ā§āĻˇāĻŖā§āĻ¯āĻŧ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻšāĻ˛ āĻ
āĻ¨āĻ˛āĻžāĻāĻ¨ā§ āĻāĻĒāĻ˛āĻŦā§āĻ§ āĻĄā§āĻŽā§ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž, āĻ¯ā§āĻāĻžāĻ¨ā§ āĻāĻĒāĻ¨āĻŋ YAML āĻāĻĒāĻ˛ā§āĻĄ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨ āĻāĻŦāĻ āĻ
āĻŦāĻŋāĻ˛āĻŽā§āĻŦā§ āĻāĻāĻŋ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĨ¤
āĻĒāĻ˛āĻŋāĻ¸āĻŋ āĻāĻā§āĻ¨ā§āĻ āĻā§āĻ˛ā§āĻ¨
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.openpolicyagent.org - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ (āĻ ā§āĻ¯āĻžāĻĒāĻžāĻāĻŋ)
OPA (āĻāĻĒā§āĻ¨ āĻĒāĻ˛āĻŋāĻ¸āĻŋ āĻāĻā§āĻ¨ā§āĻ) āĻāĻ° āĻ§āĻžāĻ°āĻŖāĻžāĻāĻŋ āĻšāĻ˛ āĻāĻāĻāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ āĻĨā§āĻā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨ā§āĻ¤āĻŋ āĻāĻŦāĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻ° āĻ¸āĻ°ā§āĻŦā§āĻ¤ā§āĻ¤āĻŽ āĻ
āĻ¨ā§āĻļā§āĻ˛āĻ¨āĻā§āĻ˛āĻŋāĻā§ āĻĄāĻŋāĻāĻĒāĻ˛ āĻāĻ°āĻž: āĻĄāĻāĻžāĻ°, āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸, āĻŽā§āĻ¸ā§āĻ¸ā§āĻĢāĻŋāĻ¯āĻŧāĻžāĻ°, āĻāĻĒā§āĻ¨āĻļāĻŋāĻĢā§āĻ, āĻŦāĻž āĻāĻ° āĻ¯ā§ āĻā§āĻ¨āĻ āĻ¸āĻāĻŽāĻŋāĻļā§āĻ°āĻŖāĨ¤
āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻāĻĒāĻ¨āĻŋ Kubernetes āĻāĻ°ā§āĻ¤āĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻŦā§āĻ¯āĻžāĻāĻāĻ¨ā§āĻĄ āĻšāĻŋāĻ¸āĻžāĻŦā§ OPA āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨, āĻāĻāĻŋāĻ¤ā§ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ āĻ°ā§āĻĒāĻŖ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĨ¤ āĻāĻāĻāĻžāĻŦā§, āĻāĻĒāĻŋāĻ āĻāĻā§āĻ¨ā§āĻ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒāĻ°āĻžāĻŽāĻŋāĻ¤āĻŋ āĻĒā§āĻ°āĻŖ āĻšāĻ¯āĻŧā§āĻā§ āĻ¤āĻž āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°ā§ āĻĢā§āĻ˛āĻžāĻāĻ¤ā§ āĻ āĻ¨ā§āĻ°ā§āĻ§āĻā§āĻ˛āĻŋ āĻ¯āĻžāĻāĻžāĻ, āĻĒā§āĻ°āĻ¤ā§āĻ¯āĻžāĻā§āĻ¯āĻžāĻ¨ āĻāĻŦāĻ āĻāĻŽāĻ¨āĻāĻŋ āĻ¸āĻāĻļā§āĻ§āĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ OPA āĻāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨ā§āĻ¤āĻŋāĻā§āĻ˛āĻŋ āĻāĻ° āĻŽāĻžāĻ˛āĻŋāĻāĻžāĻ¨āĻžāĻ§ā§āĻ¨ DSL āĻāĻžāĻˇāĻž, āĻ°ā§āĻā§āĻ¤ā§ āĻ˛ā§āĻāĻž āĻšāĻ¯āĻŧāĨ¤
āĻŦāĻŋāĻāĻĻā§āĻ°āĻ. āĻ
āĻ¨ā§āĻŦāĻžāĻĻ: āĻāĻŽāĻ°āĻž OPA (āĻāĻŦāĻ SPIFFE) āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻ°āĻ āĻ˛āĻŋāĻā§āĻāĻŋ
Kubernetes āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻžāĻĒāĻ āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻ¸āĻ°āĻā§āĻāĻžāĻŽ
āĻāĻŽāĻ°āĻž āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽāĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āĻŦāĻŋāĻāĻžāĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻžāĻ° āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨āĻŋāĻ¯āĻŧā§āĻāĻŋ āĻāĻžāĻ°āĻŖ āĻ¤āĻžāĻ°āĻž āĻ¸āĻžāĻ§āĻžāĻ°āĻŖāĻ¤ āĻāĻāĻžāĻ§āĻŋāĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻā§āĻˇā§āĻ¤ā§āĻ° āĻāĻāĻžāĻ° āĻāĻ°ā§āĨ¤ āĻ¤āĻžāĻĻā§āĻ° āĻā§āĻˇāĻŽāĻ¤āĻžāĻ° āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻ§āĻžāĻ°āĻŖāĻž āĻā§āĻŦāĻŋāĻ˛ āĻĨā§āĻā§ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§:
* āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻ¸āĻš āĻāĻ¨ā§āĻ¨āĻ¤ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻŦāĻ āĻĒā§āĻ¸ā§āĻāĻŽāĻ°ā§āĻā§āĻŽ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ
āĻāĻ˛ āĻ¸ā§āĻ°āĻā§āĻˇāĻž
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.aquasec.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻāĻ āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻā§āĻ˛āĻāĻŋ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻŦāĻ āĻā§āĻ˛āĻžāĻāĻĄ āĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻ˛ā§āĻĄā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĄāĻŋāĻāĻžāĻāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻāĻŋ āĻāĻĒāĻ˛āĻŦā§āĻ§ āĻāĻ°āĻž āĻšāĻ¯āĻŧ:
- āĻāĻāĻāĻŋ āĻ§āĻžāĻ°āĻ āĻ°ā§āĻāĻŋāĻ¸ā§āĻā§āĻ°āĻŋ āĻŦāĻž CI/CD āĻĒāĻžāĻāĻĒāĻ˛āĻžāĻāĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻāĻ¤ā§āĻ°āĻŋāĻ¤ āĻāĻŋāĻ¤ā§āĻ° āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻŋāĻ;
- āĻĒāĻžāĻ¤ā§āĻ°ā§ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻŦāĻ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ¸āĻ¨ā§āĻĻā§āĻšāĻāĻ¨āĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻ˛āĻžāĻĒā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¸ā§āĻ°āĻā§āĻˇāĻž;
- āĻ§āĻžāĻ°āĻ-āĻ¨ā§āĻāĻŋāĻ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛;
- āĻā§āĻ˛āĻžāĻāĻĄ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°āĻšā§āĻ¨ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž;
- āĻāĻā§āĻ¨ā§āĻ āĻ˛āĻāĻŋāĻāĻ¯āĻŧā§āĻ° āĻ¸āĻžāĻĨā§ āĻŽāĻŋāĻ˛āĻŋāĻ¤ āĻ¸āĻŽā§āĻŽāĻ¤āĻŋ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻŦāĻ āĻ¨āĻŋāĻ°ā§āĻā§āĻˇāĻžāĨ¤
āĻŦāĻŋāĻāĻĻā§āĻ°āĻ. āĻ
āĻ¨ā§āĻŦāĻžāĻĻ: āĻāĻāĻžāĻ āĻ˛āĻā§āĻˇāĻŖā§āĻ¯āĻŧ āĻ¯ā§ āĻāĻā§ āĻ¨āĻžāĻŽāĻ āĻĒāĻŖā§āĻ¯ āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§ āĻāĻĒāĻžāĻĻāĻžāĻ¨
āĻā§āĻ¯āĻžāĻĒāĻ¸ā§āĻ˛ ā§Ž
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
capsule8.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻā§āĻ¯āĻžāĻĒāĻ¸ā§āĻ˛ 8 āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻŦāĻž āĻā§āĻ˛āĻžāĻāĻĄ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§ āĻĄāĻŋāĻā§āĻā§āĻāĻ° āĻāĻ¨āĻ¸ā§āĻāĻ˛ āĻāĻ°āĻžāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻĒāĻ°āĻŋāĻāĻžāĻ āĻžāĻŽā§āĻ¤ā§ āĻāĻā§āĻā§āĻ¤ āĻāĻ°ā§āĨ¤ āĻāĻ āĻĄāĻŋāĻā§āĻā§āĻāĻ° āĻšā§āĻ¸ā§āĻ āĻāĻŦāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻā§āĻ˛āĻŋāĻŽā§āĻā§āĻ°āĻŋ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°ā§, āĻāĻāĻŋ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ§āĻ°āĻŖā§āĻ° āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻ¯ā§āĻā§āĻ¤āĨ¤
āĻā§āĻ¯āĻžāĻĒāĻ¸ā§āĻ˛8 āĻāĻŋāĻŽ āĻ¤āĻžāĻ° āĻāĻžāĻāĻāĻŋāĻā§ āĻ¨āĻ¤ā§āĻ¨ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻĒā§āĻ°āĻžāĻĨāĻŽāĻŋāĻ āĻ¸āĻ¨āĻžāĻā§āĻ¤āĻāĻ°āĻŖ āĻāĻŦāĻ āĻĒā§āĻ°āĻ¤āĻŋāĻ°ā§āĻ§ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻĻā§āĻā§ (0-āĻĻāĻŋāĻ¨) āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻā§āĻ¯āĻžāĻĒāĻ¸ā§āĻ˛ 8 āĻ¨āĻ¤ā§āĻ¨ āĻāĻŦāĻŋāĻˇā§āĻā§āĻ¤ āĻšā§āĻŽāĻāĻŋ āĻāĻŦāĻ āĻ¸āĻĢā§āĻāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻĒā§āĻ°āĻ¤āĻŋāĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻĄāĻŋāĻā§āĻā§āĻāĻ°āĻā§āĻ˛āĻŋāĻ¤ā§ āĻāĻĒāĻĄā§āĻ āĻāĻ°āĻž āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻā§āĻ˛āĻŋ āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻā§āĻ¯āĻžāĻāĻŋāĻ°āĻŋāĻ¨
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.cavirin.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻā§āĻ¯āĻžāĻāĻŋāĻ°āĻŋāĻ¨ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻŽāĻžāĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻĄāĻŧāĻŋāĻ¤ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ¸āĻāĻ¸ā§āĻĨāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻā§āĻŽā§āĻĒāĻžāĻ¨āĻŋ-āĻ¸āĻžāĻāĻĄ āĻ āĻŋāĻāĻžāĻĻāĻžāĻ° āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻāĻāĻŋ āĻā§āĻŦāĻ˛ āĻāĻŋāĻ¤ā§āĻ°āĻā§āĻ˛āĻŋāĻ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¨āĻž, āĻāĻāĻŋ CI/CD āĻĒāĻžāĻāĻĒāĻ˛āĻžāĻāĻ¨ā§āĻ āĻāĻā§āĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻ
-āĻŽāĻžāĻ¨āĻ āĻāĻŋāĻ¤ā§āĻ°āĻā§āĻ˛āĻŋāĻā§ āĻŦāĻ¨ā§āĻ§ āĻ¸āĻāĻā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ā§ āĻĒā§āĻ°āĻŦā§āĻļ āĻāĻ°āĻžāĻ° āĻāĻā§ āĻŦā§āĻ˛āĻ āĻāĻ°ā§āĨ¤
Cavirin āĻāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸ā§āĻ¯ā§āĻ āĻāĻĒāĻ¨āĻžāĻ° āĻ¸āĻžāĻāĻŦāĻžāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻā§āĻāĻŋ āĻŽā§āĻ˛ā§āĻ¯āĻžāĻ¯āĻŧāĻ¨ āĻāĻ°āĻ¤ā§ āĻŽā§āĻļāĻŋāĻ¨ āĻ˛āĻžāĻ°ā§āĻ¨āĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§, āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻ¨ā§āĻ¨āĻ¤ āĻāĻ°āĻ¤ā§ āĻāĻŦāĻ āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻŽāĻžāĻ¨āĻā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻŽāĻ¤āĻŋ āĻāĻ¨ā§āĻ¨āĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŋāĻĒāĻ¸ āĻ āĻĢāĻžāĻ° āĻāĻ°ā§āĨ¤
āĻā§āĻāĻ˛ āĻā§āĻ˛āĻžāĻāĻĄ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ¸ā§āĻ¨ā§āĻāĻžāĻ°
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
cloud.google.com/security-command-center - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻā§āĻ˛āĻžāĻāĻĄ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ¸ā§āĻ¨ā§āĻāĻžāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĻāĻ˛āĻā§āĻ˛āĻŋāĻā§ āĻĄā§āĻāĻž āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°āĻ¤ā§, āĻšā§āĻŽāĻāĻŋ āĻļāĻ¨āĻžāĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻāĻŦāĻ āĻā§āĻŽā§āĻĒāĻžāĻ¨āĻŋāĻ° āĻā§āĻˇāĻ¤āĻŋ āĻāĻ°āĻžāĻ° āĻāĻā§ āĻ¸ā§āĻā§āĻ˛āĻŋ āĻĻā§āĻ° āĻāĻ°āĻ¤ā§ āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻāĻ°ā§ā§ˇ
āĻ¨āĻžāĻŽ āĻ āĻ¨ā§āĻ¸āĻžāĻ°ā§, Google āĻā§āĻ˛āĻžāĻāĻĄ SCC āĻšāĻ˛ āĻāĻāĻāĻŋ āĻāĻāĻ¨āĻŋāĻĢāĻžāĻāĻĄ āĻāĻ¨ā§āĻā§āĻ°ā§āĻ˛ āĻĒā§āĻ¯āĻžāĻ¨ā§āĻ˛ āĻ¯āĻž āĻāĻāĻ, āĻā§āĻ¨ā§āĻĻā§āĻ°ā§āĻā§āĻ¤ āĻā§āĻ¸ āĻĨā§āĻā§ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ§āĻ°āĻ¨ā§āĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒā§āĻ°āĻ¤āĻŋāĻŦā§āĻĻāĻ¨, āĻ¸āĻŽā§āĻĒāĻĻ āĻ ā§āĻ¯āĻžāĻāĻžāĻāĻ¨ā§āĻāĻŋāĻ āĻāĻā§āĻāĻŋāĻ¨ āĻāĻŦāĻ āĻ¤ā§āĻ¤ā§āĻ¯āĻŧ āĻĒāĻā§āĻˇā§āĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻā§ āĻāĻā§āĻā§āĻ¤ āĻ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻ¨āĻž āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
Google āĻā§āĻ˛āĻžāĻāĻĄ SCC āĻĻā§āĻŦāĻžāĻ°āĻž āĻ āĻĢāĻžāĻ° āĻāĻ°āĻž āĻāĻ¨ā§āĻāĻžāĻ°āĻ āĻĒāĻžāĻ°ā§āĻŦāĻ˛ API āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻāĻ¤ā§āĻ¸ āĻĨā§āĻā§ āĻāĻ¸āĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻā§āĻ¨ā§āĻāĻā§āĻ˛āĻŋāĻā§ āĻāĻā§āĻā§āĻ¤ āĻāĻ°āĻž āĻ¸āĻšāĻ āĻāĻ°ā§ āĻ¤ā§āĻ˛ā§, āĻ¯ā§āĻŽāĻ¨ Sysdig Secure (āĻā§āĻ˛āĻžāĻāĻĄ-āĻ¨ā§āĻāĻŋāĻ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ§āĻžāĻ°āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž) āĻŦāĻž Falco (āĻāĻĒā§āĻ¨ āĻ¸ā§āĻ°ā§āĻ¸ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž)āĨ¤
āĻ¸ā§āĻ¤āĻ°āĻ¯ā§āĻā§āĻ¤ āĻ āĻ¨ā§āĻ¤āĻ°ā§āĻĻā§āĻˇā§āĻāĻŋ (āĻā§āĻ¯āĻŧāĻžāĻ˛āĻŋāĻ¸)
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
layeredinsight.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻ¸ā§āĻ¤āĻ°āĻ¯ā§āĻā§āĻ¤ āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻĻā§āĻˇā§āĻāĻŋ (āĻāĻāĻ¨ Qualys Inc āĻāĻ° āĻ
āĻāĻļ) "āĻāĻŽā§āĻŦā§āĻĄā§āĻĄ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž" āĻ§āĻžāĻ°āĻŖāĻžāĻ° āĻāĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻŽāĻŋāĻ¤āĨ¤ āĻĒāĻ°āĻŋāĻ¸āĻāĻā§āĻ¯āĻžāĻ¨āĻāĻ¤ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻŦāĻ CVE āĻā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ¸āĻ˛ āĻāĻŋāĻ¤ā§āĻ°āĻāĻŋ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, āĻ¸ā§āĻ¤āĻ°āĻ¯ā§āĻā§āĻ¤ āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻĻā§āĻˇā§āĻāĻŋ āĻāĻāĻŋāĻā§ āĻāĻāĻāĻŋ āĻ¯āĻ¨ā§āĻ¤ā§āĻ°āĻ¯ā§āĻā§āĻ¤ āĻāĻŋāĻ¤ā§āĻ° āĻĻāĻŋāĻ¯āĻŧā§ āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°ā§ āĻ¯āĻžāĻ¤ā§ āĻāĻā§āĻ¨ā§āĻāĻā§ āĻŦāĻžāĻāĻ¨āĻžāĻ°āĻŋ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤ āĻāĻ°ā§āĨ¤
āĻāĻ āĻāĻā§āĻ¨ā§āĻā§ āĻāĻ¨āĻā§āĻāĻ¨āĻžāĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻā§āĻ°āĻžāĻĢāĻŋāĻ, I/O āĻĒā§āĻ°āĻŦāĻžāĻš āĻāĻŦāĻ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ āĻāĻžāĻ°ā§āĻ¯āĻāĻ˛āĻžāĻĒ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻ°āĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻĒāĻ°āĻ¨ā§āĻ¤ā§, āĻāĻāĻŋ āĻĒāĻ°āĻŋāĻāĻžāĻ āĻžāĻŽā§ āĻĒā§āĻ°āĻļāĻžāĻ¸āĻ āĻŦāĻž DevOps āĻāĻŋāĻŽ āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°āĻž āĻ āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻ¨āĻŋāĻāĻā§āĻā§āĻāĻ°
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
neuvector.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
NeuVector āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§ āĻāĻŦāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻ˛āĻžāĻĒ āĻāĻŦāĻ āĻ
ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ āĻāĻāĻ°āĻŖ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°ā§ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¸ā§āĻ°āĻā§āĻˇāĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§, āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒā§āĻ°ā§āĻĢāĻžāĻāĻ˛ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§āĨ¤ āĻāĻāĻŋ āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻāĻ¯āĻŧāĻžāĻ˛ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻ°ā§ āĻ¸āĻ¨ā§āĻĻā§āĻšāĻāĻ¨āĻ āĻāĻžāĻ°ā§āĻ¯āĻāĻ˛āĻžāĻĒāĻā§ āĻāĻ˛āĻžāĻĻāĻž āĻāĻ°ā§, āĻ¨āĻŋāĻā§ āĻĨā§āĻā§āĻ āĻšā§āĻŽāĻāĻŋāĻā§āĻ˛āĻŋāĻā§ āĻŦā§āĻ˛āĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
NeuVector āĻāĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻ¨ā§āĻāĻŋāĻā§āĻ°ā§āĻļāĻ¨, āĻ¯āĻž āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻŽā§āĻļ āĻ¨āĻžāĻŽā§ āĻĒāĻ°āĻŋāĻāĻŋāĻ¤, āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻāĻžāĻ˛ā§āĻ° āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¸āĻāĻ¯ā§āĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻā§āĻ° āĻĒā§āĻ¯āĻžāĻā§āĻ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻŦāĻ āĻ¸ā§āĻ¤āĻ° 7 āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°āĻŋāĻ āĻāĻ°āĻ¤ā§ āĻ¸āĻā§āĻˇāĻŽāĨ¤
āĻ¸ā§āĻā§āĻ¯āĻžāĻāĻ°āĻā§āĻ¸
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.stackrox.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
StackRox āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ āĻāĻāĻāĻŋ āĻā§āĻ˛āĻžāĻ¸ā§āĻāĻžāĻ°ā§ Kubernetes āĻ
ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ā§āĻ° āĻ¸āĻŽāĻā§āĻ° āĻā§āĻŦāĻ¨āĻāĻā§āĻ° āĻāĻāĻžāĻ° āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°ā§āĨ¤ āĻāĻ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻ° āĻ
āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽā§āĻ° āĻŽāĻ¤ā§, StackRox āĻĒāĻ°ā§āĻ¯āĻŦā§āĻā§āĻˇāĻŖ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻāĻ°āĻŖā§āĻ° āĻāĻĒāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻāĻ°ā§ āĻāĻāĻāĻŋ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻĒā§āĻ°ā§āĻĢāĻžāĻāĻ˛ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§ āĻāĻŦāĻ āĻ¯ā§āĻā§āĻ¨ā§ āĻŦāĻŋāĻā§āĻ¯ā§āĻ¤āĻŋāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻā§āĻ°āĻŋāĻ¯āĻŧāĻāĻžāĻŦā§ āĻāĻāĻāĻŋ āĻ
ā§āĻ¯āĻžāĻ˛āĻžāĻ°ā§āĻŽ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§āĨ¤
āĻāĻĒāĻ°āĻ¨ā§āĻ¤ā§, StackRox āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻ¸āĻŽā§āĻŽāĻ¤āĻŋ āĻŽā§āĻ˛ā§āĻ¯āĻžāĻ¯āĻŧāĻ¨ āĻāĻ°āĻ¤ā§ Kubernetes CIS āĻāĻŦāĻ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŦāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ Kubernetes āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°ā§āĨ¤
āĻ¸āĻŋāĻ¸āĻĄāĻŋāĻ āĻ¸āĻŋāĻāĻŋāĻāĻ°
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
sysdig.com/products/secure - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻ¸āĻŋāĻ¸āĻĄāĻŋāĻ āĻ¸āĻŋāĻāĻŋāĻāĻ° āĻ¸āĻŽāĻā§āĻ° āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻāĻŦāĻ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ āĻ˛āĻžāĻāĻĢāĻ¸āĻžāĻāĻā§āĻ˛ āĻā§āĻĄāĻŧā§ āĻ
ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨āĻā§āĻ˛āĻŋāĻā§ āĻ°āĻā§āĻˇāĻž āĻāĻ°ā§āĨ¤ āĻ¸ā§
āĻ¸āĻŋāĻ¸āĻĄāĻŋāĻ āĻ¸āĻŋāĻāĻŋāĻāĻ° āĻā§āĻ¨āĻāĻŋāĻ¨ā§āĻ¸ā§āĻ° āĻŽāĻ¤ā§ āĻ¸āĻŋāĻāĻ/āĻ¸āĻŋāĻĄāĻŋ āĻ¸āĻ°āĻā§āĻāĻžāĻŽāĻā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻšāĻ¤ āĻāĻ°ā§ āĻāĻŦāĻ āĻĄāĻāĻžāĻ° āĻ°ā§āĻāĻŋāĻ¸ā§āĻā§āĻ°āĻŋāĻā§āĻ˛āĻŋ āĻĨā§āĻā§ āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻāĻŦāĻŋāĻā§āĻ˛āĻŋāĻā§ āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻŖ āĻāĻ°ā§, āĻŦāĻŋāĻĒāĻā§āĻāĻ¨āĻ āĻāĻŦāĻŋāĻā§āĻ˛āĻŋāĻā§ āĻāĻ¤ā§āĻĒāĻžāĻĻāĻ¨ā§ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻ¤ā§ āĻŦāĻžāĻ§āĻž āĻĻā§āĻ¯āĻŧāĨ¤ āĻāĻāĻŋ āĻŦā§āĻ¯āĻžāĻĒāĻ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§, āĻ¯āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ°āĻ¯āĻŧā§āĻā§:
- ML-āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻĒā§āĻ°ā§āĻĢāĻžāĻāĻ˛āĻŋāĻ āĻāĻŦāĻ āĻ āĻ¸āĻā§āĻāĻ¤āĻŋ āĻ¸āĻ¨āĻžāĻā§āĻ¤āĻāĻ°āĻŖ;
- āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻā§āĻ¨ā§āĻ, K8s-āĻ
āĻĄāĻŋāĻ API, āĻ¯ā§āĻĨ āĻ¸āĻŽā§āĻĒā§āĻ°āĻĻāĻžāĻ¯āĻŧ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ (āĻāĻĢāĻāĻāĻāĻŽ - āĻĢāĻžāĻāĻ˛ āĻāĻ¨ā§āĻāĻŋāĻā§āĻ°āĻŋāĻāĻŋ āĻŽāĻ¨āĻŋāĻāĻ°āĻŋāĻ; āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻā§āĻ¯āĻžāĻāĻŋāĻ) āĻāĻŦāĻ āĻāĻžāĻ āĻžāĻŽā§āĻ° āĻāĻĒāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻāĻ°ā§ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ āĻ¨ā§āĻ¤āĻŋāĻā§āĻ˛āĻŋ
āĻŽāĻŋāĻāĻžāĻ° āĻāĻāĻŋāĻāĻŋ āĻāĻŦāĻ āĻ¸āĻŋāĻā§ ; - āĻĒā§āĻ°āĻ¤āĻŋāĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻāĻŦāĻ āĻāĻāĻ¨āĻžāĻ° āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨āĨ¤
Tenable āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.tenable.com/products/tenable-io/container-security - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻāĻ¨āĻā§āĻāĻ¨āĻžāĻ°ā§āĻ° āĻāĻŦāĻŋāĻ°ā§āĻāĻžāĻŦā§āĻ° āĻāĻā§, āĻā§āĻ¨ā§āĻŦāĻ˛ āĻ¨ā§āĻ¸āĻžāĻ¸ā§āĻ° āĻĒāĻŋāĻāĻ¨ā§ āĻā§āĻŽā§āĻĒāĻžāĻ¨āĻŋ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻļāĻŋāĻ˛ā§āĻĒā§ āĻŦā§āĻ¯āĻžāĻĒāĻāĻāĻžāĻŦā§ āĻĒāĻ°āĻŋāĻāĻŋāĻ¤ āĻāĻŋāĻ˛, āĻāĻāĻāĻŋ āĻāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻļāĻŋāĻāĻžāĻ° āĻāĻŦāĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ
āĻĄāĻŋāĻāĻŋāĻ āĻā§āĻ˛āĨ¤
āĻā§āĻ¨ā§āĻŦāĻ˛ āĻāĻ¨āĻā§āĻāĻ¨āĻžāĻ° āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻāĻāĻāĻŋ āĻ¸āĻŋāĻāĻ/āĻ¸āĻŋāĻĄāĻŋ āĻĒāĻžāĻāĻĒāĻ˛āĻžāĻāĻ¨āĻā§ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻĄā§āĻāĻžāĻŦā§āĻ¸, āĻŦāĻŋāĻļā§āĻˇ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ¨āĻžāĻā§āĻ¤āĻāĻ°āĻŖ āĻĒā§āĻ¯āĻžāĻā§āĻ āĻāĻŦāĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻšā§āĻŽāĻāĻŋāĻ° āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸ā§āĻĒāĻžāĻ°āĻŋāĻļāĻā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻāĻā§āĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻā§āĻŽā§āĻĒāĻžāĻ¨āĻŋāĻ° āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĻāĻā§āĻˇāĻ¤āĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĨ¤
āĻā§āĻāĻ¸ā§āĻāĻ˛āĻ (āĻĒāĻžāĻ˛ā§ āĻ āĻ˛ā§āĻā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ)
- āĻāĻ¯āĻŧā§āĻŦāĻ¸āĻžāĻāĻ:
www.twistlock.com - āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸: āĻŦāĻžāĻŖāĻŋāĻā§āĻ¯āĻŋāĻ
āĻā§āĻāĻ¸ā§āĻāĻ˛āĻ āĻā§āĻ˛āĻžāĻāĻĄ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻāĻŦāĻ āĻĒāĻžāĻ¤ā§āĻ°ā§ āĻĢā§āĻāĻžāĻ¸ āĻāĻ°ā§ āĻāĻāĻāĻŋ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻ¨āĻŋāĻā§āĻā§ āĻĒā§āĻ°āĻāĻžāĻ° āĻāĻ°ā§āĨ¤ āĻā§āĻāĻ¸ā§āĻāĻ˛āĻ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻā§āĻ˛āĻžāĻāĻĄ āĻĒā§āĻ°ā§āĻāĻžāĻāĻĄāĻžāĻ° (AWS, Azure, GCP), āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ° āĻ
āĻ°ā§āĻā§āĻ¸ā§āĻā§āĻ°ā§āĻāĻ° (Kubernetes, Mesospehere, OpenShift, Docker), āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°āĻšā§āĻ¨ āĻ°āĻžāĻ¨āĻāĻžāĻāĻŽ, āĻŽā§āĻļ āĻĢā§āĻ°ā§āĻŽāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻŦāĻ CI/CD āĻā§āĻ˛ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§āĨ¤
āĻ¸āĻŋāĻāĻ/āĻ¸āĻŋāĻĄāĻŋ āĻĒāĻžāĻāĻĒāĻ˛āĻžāĻāĻ¨ āĻāĻ¨ā§āĻāĻŋāĻā§āĻ°ā§āĻļāĻ¨ āĻŦāĻž āĻāĻŽā§āĻ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨āĻŋāĻāĻ¯āĻŧā§āĻ° āĻŽāĻ¤ā§ āĻĒā§āĻ°āĻāĻ˛āĻŋāĻ¤ āĻāĻ¨ā§āĻāĻžāĻ°āĻĒā§āĻ°āĻžāĻāĻ-āĻā§āĻ°ā§āĻĄ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻā§āĻļāĻ˛ āĻāĻžāĻĄāĻŧāĻžāĻ, āĻā§āĻāĻ¸ā§āĻāĻ˛āĻ āĻāĻ¨ā§āĻā§āĻāĻ¨āĻžāĻ°-āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻāĻ°āĻŖāĻāĻ¤ āĻ¨āĻŋāĻĻāĻ°ā§āĻļāĻ¨ āĻāĻŦāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻŽā§āĻļāĻŋāĻ¨ āĻ˛āĻžāĻ°ā§āĻ¨āĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĨ¤
āĻāĻŋāĻā§ āĻ¸āĻŽāĻ¯āĻŧ āĻāĻā§, Twistlock Palo Alto Networks āĻĻā§āĻŦāĻžāĻ°āĻž āĻā§āĻ¨āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¯ā§āĻāĻŋ Evident.io āĻāĻŦāĻ RedLock āĻĒā§āĻ°āĻāĻ˛ā§āĻĒā§āĻ° āĻŽāĻžāĻ˛āĻŋāĻāĨ¤ āĻāĻ āĻ¤āĻŋāĻ¨āĻāĻŋ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻāĻĢāĻ°ā§āĻŽ āĻ āĻŋāĻ āĻā§āĻāĻžāĻŦā§ āĻāĻāĻ¤ā§āĻ°āĻŋāĻ¤ āĻšāĻŦā§ āĻ¤āĻž āĻāĻāĻ¨āĻ āĻāĻžāĻ¨āĻž āĻ¯āĻžāĻ¯āĻŧāĻ¨āĻŋ
Kubernetes āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻ°āĻā§āĻāĻžāĻŽā§āĻ° āĻ¸ā§āĻ°āĻž āĻā§āĻ¯āĻžāĻāĻžāĻ˛āĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻāĻ°ā§āĻ¨!
āĻāĻŽāĻ°āĻž āĻāĻ āĻā§āĻ¯āĻžāĻāĻžāĻ˛āĻāĻāĻŋāĻā§ āĻ¯āĻ¤āĻāĻž āĻ¸āĻŽā§āĻāĻŦ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻŋ āĻāĻŦāĻ āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻĒāĻ¨āĻžāĻ° āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨! āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻāĻ°ā§āĻ¨ (
āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻĒāĻ¨āĻŋ āĻāĻŽāĻžāĻĻā§āĻ° āĻ¸āĻĻāĻ¸ā§āĻ¯āĻ¤āĻž āĻ¨āĻŋāĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨
āĻ āĻ¨ā§āĻŦāĻžāĻĻāĻ āĻĨā§āĻā§ PS
āĻāĻŽāĻžāĻĻā§āĻ° āĻŦā§āĻ˛āĻā§āĻ āĻĒāĻĄāĻŧā§āĻ¨:
- ÂĢ
āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻĒā§āĻļāĻžāĻĻāĻžāĻ°āĻĻā§āĻ° āĻāĻ¨ā§āĻ¯ Kubernetes āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨ā§āĻ¤āĻŋāĻ° āĻāĻāĻāĻŋ āĻā§āĻŽāĻŋāĻāĻž "; - ÂĢ
āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž-āĻāĻžāĻšāĻŋāĻĻāĻžāĻ° āĻĒāĻ°āĻŋāĻŦā§āĻļā§ āĻĄāĻāĻžāĻ° āĻāĻŦāĻ āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ "; - ÂĢ
9 Kubernetes āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻ°ā§āĻŦā§āĻ¤ā§āĻ¤āĻŽ āĻ āĻā§āĻ¯āĻžāĻ¸ "; - ÂĢ
āĻā§āĻŦāĻžāĻ°āĻ¨ā§āĻāĻ¸ā§ āĻšā§āĻ¯āĻžāĻ āĻšāĻāĻ¯āĻŧāĻžāĻ° 11āĻāĻŋ āĻāĻĒāĻžāĻ¯āĻŧ (āĻ¨āĻž) "; - ÂĢ
āĻā§āĻ˛āĻžāĻāĻĄ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻ° āĻāĻ¨ā§āĻ¯ CNCF-āĻ OPA āĻāĻŦāĻ SPIFFE āĻĻā§āĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒ Âģ.
āĻāĻ¤ā§āĻ¸: www.habr.com