33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชจเซ‰เซ…เชง. เช…เชจเซเชตเชพเชฆ: เชœเซ‹ เชคเชฎเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ-เช†เชงเชพเชฐเชฟเชค เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชฎเชพเช‚ เชธเซเชฐเช•เซเชทเชพ เชตเชฟเชถเซ‡ เช†เชถเซเชšเชฐเซเชฏ เชชเชพเชฎเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‹, เชคเซ‹ Sysdig เชคเชฐเชซเชฅเซ€ เช† เช‰เชคเซเชคเชฎ เชตเชฟเชนเช‚เช—เชพเชตเชฒเซ‹เช•เชจ เชตเชฐเซเชคเชฎเชพเชจ เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธ เชชเชฐ เชเชกเชชเซ€ เชฆเซ‡เช–เชพเชต เชฎเชพเชŸเซ‡ เชเช• เช‰เชคเซเชคเชฎ เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชฌเชฟเช‚เชฆเซ เช›เซ‡. เชคเซ‡เชฎเชพเช‚ เชœเชพเชฃเซ€เชคเชพ เชฎเชพเชฐเซเช•เซ‡เชŸ เชชเซเชฒเซ‡เชฏเชฐเซเชธ เชคเชฐเชซเชฅเซ€ เชฌเช‚เชจเซ‡ เชœเชŸเชฟเชฒ เชธเชฟเชธเซเชŸเชฎเซ‹ เช…เชจเซ‡ เชตเชงเซ เชตเชฟเชจเชฎเซเชฐ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ เชœเซ‡ เชšเซ‹เช•เซเช•เชธ เชธเชฎเชธเซเชฏเชพเชจเซ‡ เชนเชฒ เช•เชฐเซ‡ เช›เซ‡. เช…เชจเซ‡ เชŸเชฟเชชเซเชชเชฃเซ€เช“เชฎเชพเช‚, เชนเช‚เชฎเซ‡เชถเชจเซ€ เชœเซ‡เชฎ, เช…เชฎเชจเซ‡ เช† เชธเชพเชงเชจเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชคเชฎเชพเชฐเชพ เช…เชจเซเชญเชต เชตเชฟเชถเซ‡ เชธเชพเช‚เชญเชณเซ€เชจเซ‡ เช…เชจเซ‡ เช…เชจเซเชฏ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเชจเซ€ เชฒเชฟเช‚เช•เซเชธ เชœเซ‹เชˆเชจเซ‡ เช†เชจเช‚เชฆ เชฅเชถเซ‡.

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹
Kubernetes เชธเซเชฐเช•เซเชทเชพ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เช‰เชคเซเชชเชพเชฆเชจเซ‹... เชคเซ‡เชฎเชพเช‚เชจเชพ เช˜เชฃเชพ เชฌเชงเชพ เช›เซ‡, เชฆเชฐเซ‡เช•เชจเชพ เชชเซ‹เชคเชพเชจเชพ เชฒเช•เซเชทเซเชฏเซ‹, เช…เชตเช•เชพเชถ เช…เชจเซ‡ เชฒเชพเช‡เชธเชจเซเชธ เช›เซ‡.

เชคเซ‡เชฅเซ€ เชœ เช…เชฎเซ‡ เช† เชธเซ‚เชšเชฟ เชฌเชจเชพเชตเชตเชพเชจเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เชตเชฟเชตเชฟเชง เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“เชจเชพ เช“เชชเชจ เชธเซ‹เชฐเซเชธ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธ เช…เชจเซ‡ เช•เซ‹เชฎเชฐเซเชถเชฟเชฏเชฒ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฌเช‚เชจเซ‡เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. เช…เชฎเซ‡ เช†เชถเชพ เชฐเชพเช–เซ€เช เช›เซ€เช เช•เซ‡ เชคเซ‡ เชคเชฎเชจเซ‡ เชธเซŒเชฅเซ€ เชตเชงเซ เชฐเซเชšเชฟ เชงเชฐเชพเชตเชคเชพ เชฒเซ‹เช•เซ‹เชจเซ‡ เช“เชณเช–เชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเชถเซ‡ เช…เชจเซ‡ เชคเชฎเชพเชฐเซ€ เชšเซ‹เช•เซเช•เชธ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹เชจเซ‡ เช†เชงเชพเชฐเซ‡ เชคเชฎเชจเซ‡ เชฏเซ‹เช—เซเชฏ เชฆเชฟเชถเชพเชฎเชพเช‚ เชจเชฟเชฐเซเชฆเซ‡เชถ เช•เชฐเชถเซ‡.

เชถเซเชฐเซ‡เชฃเซ€

เชธเซ‚เชšเชฟเชจเซ‡ เชจเซ‡เชตเชฟเช—เซ‡เชŸ เช•เชฐเชตเชพเชจเซเช‚ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชธเชพเชงเชจเซ‹ เชฎเซเช–เซเชฏ เช•เชพเชฐเซเชฏ เช…เชจเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชฆเซเชตเชพเชฐเชพ เช—เซ‹เช เชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชจเซ€เชšเซ‡เชจเชพ เชตเชฟเชญเชพเช—เซ‹ เชชเซเชฐเชพเชชเซเชค เชฅเชฏเชพ เชนเชคเชพ:

  • เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เช‡เชฎเซ‡เชœ เชธเซเช•เซ‡เชจเชฟเช‚เช— เช…เชจเซ‡ เชธเซเชŸเซ‡เชŸเชฟเช• เชเชจเชพเชฒเชฟเชธเชฟเชธ;
  • เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพ;
  • Kubernetes เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ;
  • เช›เชฌเซ€ เชตเชฟเชคเชฐเชฃ เช…เชจเซ‡ เชฐเชนเชธเซเชฏเซ‹เชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ;
  • เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เช“เชกเชฟเชŸ;
  • เชตเซเชฏเชพเชชเช• เชตเซเชฏเชพเชชเชพเชฐเซ€ เช‰เชคเซเชชเชพเชฆเชจเซ‹.

เชšเชพเชฒเซ‹ เชตเซเชฏเชตเชธเชพเชฏ เชชเชฐ เช‰เชคเชฐเซ€เช:

เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธเชจเซ€ เช›เชฌเซ€เช“ เชธเซเช•เซ‡เชจ เช•เชฐเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ€เช

เชเชจเซเช•เชฐ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: anchore.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡) เช…เชจเซ‡ เชตเซเชฏเชพเชตเชธเชพเชฏเชฟเช• เช“เชซเชฐ

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชเชจเซเช•เชฐ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซ€ เช›เชฌเซ€เช“เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ-เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชจเซ€เชคเชฟเช“เชจเชพ เช†เชงเชพเชฐเซ‡ เชธเซเชฐเช•เซเชทเชพ เชคเชชเชพเชธเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

CVE เชกเซ‡เชŸเชพเชฌเซ‡เชเชฎเชพเช‚เชฅเซ€ เชœเชพเชฃเซ€เชคเซ€ เชจเชฌเชณเชพเชˆเช“ เชฎเชพเชŸเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชˆเชฎเซ‡เชœเซ€เชธเชจเชพ เชธเชพเชฎเชพเชจเซเชฏ เชธเซเช•เซ‡เชจเชฟเช‚เช— เช‰เชชเชฐเชพเช‚เชค, เชเชจเซเช•เชฐ เชคเซ‡เชจเซ€ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชจเซ€เชคเชฟเชจเชพ เชญเชพเช— เชฐเซ‚เชชเซ‡ เช˜เชฃเซ€ เชตเชงเชพเชฐเชพเชจเซ€ เชคเชชเชพเชธ เช•เชฐเซ‡ เช›เซ‡: เชกเซ‹เช•เชฐเชซเชพเชˆเชฒ, เช“เชณเช–เชชเชคเซเชฐ เชฒเซ€เช•เซเชธ, เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชฟเช‚เช— เชญเชพเชทเชพเช“เชจเชพ เชชเซ‡เช•เซ‡เชœเซ‹ (npm, maven, เชตเช—เซ‡เชฐเซ‡) เชคเชชเชพเชธเซ‡ เช›เซ‡. .), เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชฒเชพเช‡เชธเชจเซเชธ เช…เชจเซ‡ เช˜เชฃเซเช‚ เชฌเชงเซเช‚.

เช•เซเชฒเซ‡เชฐ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: coreos.com/clair (เชนเชตเซ‡ Red Hat เชจเชพ เช†เชถเซเชฐเชฏ เชนเซ‡เช เชณ)
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เซเชฒเซ‡เชฐ เช‡เชฎเซ‡เชœ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชฎเชพเชŸเซ‡เชจเชพ เชชเซเชฐเชฅเชฎ เช“เชชเชจ เชธเซ‹เชฐเซเชธ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเชฎเชพเช‚เชจเซ‹ เชเช• เชนเชคเซ‹. เชคเซ‡ เช•เซเชตเซ‡ เช‡เชฎเซ‡เชœ เชฐเชœเชฟเชธเซเชŸเซเชฐเซ€เชจเซ€ เชชเชพเช›เชณเชจเชพ เชธเซเชฐเช•เซเชทเชพ เชธเซเช•เซ‡เชจเชฐ เชคเชฐเซ€เช•เซ‡ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เชœเชพเชฃเซ€เชคเซเช‚ เช›เซ‡ (เช•เซ‹เชฐเซ‹เช“เชเชธเชฎเชพเช‚เชฅเซ€ เชชเชฃ - เช†เชถเชฐเซ‡ เช…เชจเซเชตเชพเชฆ). เช•เซเชฒเซ‡เชฐ เชกเซ‡เชฌเชฟเชฏเชจ, เชฐเซ‡เชก เชนเซ‡เชŸ เช…เชฅเชตเชพ เช‰เชฌเซเชจเซเชŸเซ เชธเซเชฐเช•เซเชทเชพ เชŸเซ€เชฎเซ‹ เชฆเซเชตเชพเชฐเชพ เชœเชพเชณเชตเชตเชพเชฎเชพเช‚ เช†เชตเชคเซ€ Linux เชตเชฟเชคเชฐเชฃ-เชตเชฟเชถเชฟเชทเซเชŸ เชจเชฌเชณเชพเชˆเช“เชจเซ€ เชธเซ‚เชšเชฟ เชธเชนเชฟเชค เชตเชฟเชตเชฟเชง เชธเซเชคเซเชฐเซ‹เชคเซ‹เชฎเชพเช‚เชฅเซ€ CVE เชฎเชพเชนเชฟเชคเซ€ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชเชจเซเช•เชฐเชฅเซ€ เชตเชฟเชชเชฐเซ€เชค, เช•เซเชฒเซ‡เชฐ เชฎเซเช–เซเชฏเชคเซเชตเซ‡ เชจเชฌเชณเชพเชˆเช“ เชถเซ‹เชงเชตเชพ เช…เชจเซ‡ CVE เชธเชพเชฅเซ‡ เชฎเซ‡เชณ เช–เชพเชคเชพ เชกเซ‡เชŸเชพ เชชเชฐ เชงเซเชฏเชพเชจ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เชœเซ‹ เช•เซ‡, เช‰เชคเซเชชเชพเชฆเชจ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชชเซเชฒเช—-เช‡เชจ เชกเซเชฐเชพเช‡เชตเชฐเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เชพเชฐเซเชฏเซ‹เชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพเชจเซ€ เช•เซ‡เชŸเชฒเซ€เช• เชคเช•เซ‹ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡.

เชฆเช—เชกเชพ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: github.com/eliasgranderubio/dagda
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชกเช—เชกเชพ เชœเชพเชฃเซ€เชคเซ€ เชจเชฌเชณเชพเชˆเช“, เชŸเซเชฐเซ‹เชœเชจ, เชตเชพเชฏเชฐเชธ, เชฎเชพเชฒเชตเซ‡เชฐ เช…เชจเซ‡ เช…เชจเซเชฏ เชœเซ‹เช–เชฎเซ‹ เชฎเชพเชŸเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เช›เชฌเซ€เช“เชจเซเช‚ เชธเซเชฅเชฟเชฐ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ‡ เช›เซ‡.

เชฌเซ‡ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชฒเช•เซเชทเชฃเซ‹ เชกเช—เชกเชพเชจเซ‡ เช…เชจเซเชฏ เชธเชฎเชพเชจ เชธเชพเชงเชจเซ‹เชฅเซ€ เช…เชฒเช— เชชเชพเชกเซ‡ เช›เซ‡:

  • เชคเซ‡ เชธเชพเชฅเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เชฐเซ€เชคเซ‡ เชธเช‚เช•เชฒเชฟเชค เชฅเชพเชฏ เช›เซ‡ เช•เซเชฒเซ‡เชฎเชเชตเซ€, เช•เชจเซเชŸเซ‡เชจเชฐ เชˆเชฎเซ‡เชœเซ€เชธเชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเชพ เชธเชพเชงเชจ เชคเชฐเซ€เช•เซ‡ เชœ เชจเชนเซ€เช‚, เชชเชฃ เชเชจเซเชŸเซ€เชตเชพเชฏเชฐเชธ เชคเชฐเซ€เช•เซ‡ เชชเชฃ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡.
  • เชกเซ‹เช•เชฐ เชกเชฟเชฎเชจ เชคเชฐเชซเชฅเซ€ เชฐเซ€เช…เชฒ-เชŸเชพเช‡เชฎ เช‡เชตเซ‡เชจเซเชŸเซเชธ เชชเซเชฐเชพเชชเซเชค เช•เชฐเซ€เชจเซ‡ เช…เชจเซ‡ เชซเชพเชฒเซเช•เซ‹ เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชฟเชค เช•เชฐเซ€เชจเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพ เชชเชฃ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡ (เชจเซ€เชšเซ‡ เชœเซเช“) เชœเซเชฏเชพเชฐเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชšเชพเชฒเซ€ เชฐเชนเซเชฏเซเช‚ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เชธเซเชฐเช•เซเชทเชพ เช˜เชŸเชจเชพเช“ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡.

เช•เซเชฌเซ‡เชเช•เซเชธเชฐเซ‡

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: github.com/jfrog/kubexray
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡), เชชเชฐเช‚เชคเซ JFrog Xray (เชตเซเชฏเชพเชชเชพเชฐเซ€ เช‰เชคเซเชชเชพเชฆเชจ) เชจเชพ เชกเซ‡เชŸเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

KubeXray เช Kubernetes API เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ เช‡เชตเซ‡เชจเซเชŸเซเชธ เชธเชพเช‚เชญเชณเซ‡ เช›เซ‡ เช…เชจเซ‡ JFrog Xray เชจเชพ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ เชคเซ‡เชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‡ เชฎเชพเชคเซเชฐ เชตเชฐเซเชคเชฎเชพเชจ เชจเซ€เชคเชฟ เชธเชพเชฅเซ‡ เชฎเซ‡เชณ เช–เชพเชคเซ€ เชชเซ‹เชก เชฒเซ‹เชจเซเชš เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.

KubeXray เชฎเชพเชคเซเชฐ เชœเชฎเชพเชตเชŸเชฎเชพเช‚ เชจเชตเชพ เช…เชฅเชตเชพ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‡เชฒเชพ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซเช‚ เช‘เชกเชฟเชŸ เช•เชฐเชคเซเช‚ เชจเชฅเซ€ (เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธเชฎเชพเช‚ เชชเซเชฐเชตเซ‡เชถ เชจเชฟเชฏเช‚เชคเซเชฐเช• เชœเซ‡เชตเซเช‚ เชœ), เชชเชฃ เชจเชตเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟเช“เชจเซเช‚ เชชเชพเชฒเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชšเชพเชฒเชคเชพ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซ‡ เช—เชคเชฟเชถเซ€เชฒ เชฐเซ€เชคเซ‡ เชคเชชเชพเชธเซ‡ เช›เซ‡, เชœเซ‡ เชธเช‚เชธเชพเชงเชจเซ‹ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เช›เชฌเซ€เช“เชจเซ‹ เชธเช‚เชฆเชฐเซเชญ เช†เชชเซ‡ เช›เซ‡.

Snyk

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: snyk.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡) เช…เชจเซ‡ เชตเซเชฏเชพเชตเชธเชพเชฏเชฟเช• เชธเช‚เชธเซเช•เชฐเชฃเซ‹

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Snyk เชเช• เช…เชธเชพเชฎเชพเชจเซเชฏ เชจเชฌเชณเชพเชˆ เชธเซเช•เซ‡เชจเชฐ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชคเซ‡ เช–เชพเชธ เช•เชฐเซ€เชจเซ‡ เชตเชฟเช•เชพเชธ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชฒเช•เซเชทเซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ "เช†เชตเชถเซเชฏเช• เช‰เช•เซ‡เชฒ" เชคเชฐเซ€เช•เซ‡ เชชเซเชฐเชฎเซ‹เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

Snyk เช•เซ‹เชก เชฐเชฟเชชเซ‹เชเซ€เชŸเชฐเซ€เช เชธเชพเชฅเซ‡ เชธเซ€เชงเซเช‚ เชœ เชœเซ‹เชกเชพเชฏ เช›เซ‡, เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชฎเซ‡เชจเชฟเชซเซ‡เชธเซเชŸเชจเซ‡ เชชเชพเชฐเซเชธ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชชเซเชฐเชคเซเชฏเช•เซเชท เช…เชจเซ‡ เชชเชฐเซ‹เช•เซเชท เชจเชฟเชฐเซเชญเชฐเชคเชพ เชธเชพเชฅเซ‡ เช†เชฏเชพเชคเซ€ เช•เซ‹เชกเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ‡ เช›เซ‡. Snyk เช˜เชฃเซ€ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชฟเช‚เช— เชญเชพเชทเชพเช“เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เช›เซเชชเชพเชฏเซ‡เชฒเชพ เชฒเชพเช‡เชธเชจเซเชธ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช“เชณเช–เซ€ เชถเช•เซ‡ เช›เซ‡.

เชŸเซเชฐเซ€เชตเซ€

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: github.com/knqyf263/trivy
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (AGPL)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชŸเซเชฐเซ€เชตเซ€ เช เช•เชจเซเชŸเซ‡เชจเชฐ เชฎเชพเชŸเซ‡ เชเช• เชธเชฐเชณ เชชเชฐเช‚เชคเซ เชถเช•เซเชคเชฟเชถเชพเชณเซ€ เชจเชฌเชณเชพเชˆ เชธเซเช•เซ‡เชจเชฐ เช›เซ‡ เชœเซ‡ เชธเชฐเชณเชคเชพเชฅเซ€ CI/CD เชชเชพเช‡เชชเชฒเชพเช‡เชจเชฎเชพเช‚ เชเช•เซ€เช•เซƒเชค เชฅเชพเชฏ เช›เซ‡. เชคเซ‡เชจเซ€ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชตเชฟเชถเซ‡เชทเชคเชพ เชคเซ‡เชจเซ€ เชธเซเชฅเชพเชชเชจ เช…เชจเซ‡ เช•เชพเชฎเช—เซ€เชฐเซ€เชจเซ€ เชธเชฐเชณเชคเชพ เช›เซ‡: เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชฎเชพเช‚ เชเช• เชฌเชพเชˆเชจเชฐเซ€เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชกเซ‡เชŸเชพเชฌเซ‡เช เช…เชฅเชตเชพ เชตเชงเชพเชฐเชพเชจเซ€ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เช“เชจเชพ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€.

เชŸเซเชฐเชฟเชตเซ€เชจเซ€ เชธเชพเชฆเช—เซ€เชจเซเช‚ เชจเซเช•เชธเชพเชจ เช เช›เซ‡ เช•เซ‡ เชคเชฎเชพเชฐเซ‡ JSON เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชชเชฐเชฟเชฃเชพเชฎเซ‹เชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชชเชพเชฐเซเชธ เช…เชจเซ‡ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพ เชคเซ‡ เชถเซ‹เชงเชตเชพเชจเซเช‚ เช›เซ‡ เชœเซ‡เชฅเซ€ เช•เชฐเซ€เชจเซ‡ เช…เชจเซเชฏ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‡.

Kubernetes เชฎเชพเช‚ เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพ

เชซเชพเชฒเซเช•เซ‹

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: falco.org
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชซเชพเชฒเซเช•เซ‹ เช เช•เซเชฒเชพเช‰เชก เชฐเชจเชŸเชพเช‡เชฎ เชตเชพเชคเชพเชตเชฐเชฃเชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเชพเชงเชจเซ‹เชจเซ‹ เชธเชฎเซ‚เชน เช›เซ‡. เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชชเชฐเชฟเชตเชพเชฐเชจเซ‹ เชเช• เชญเชพเช— เชธเซ€.เชเชจ.เชธเซ€.เชเชซ..

Sysdig เชจเซ€ Linux เช•เชฐเซเชจเชฒ-เชฒเซ‡เชตเชฒ เชŸเซ‚เชฒเชฟเช‚เช— เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เช•เซ‰เชฒ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, Falco เชคเชฎเชจเซ‡ เชธเชฟเชธเซเชŸเชฎเชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช•เชฎเชพเช‚ เชŠเช‚เชกเชพ เช‰เชคเชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชคเซ‡เชจเซเช‚ เชฐเชจเชŸเชพเช‡เชฎ เชฐเซ‚เชฒเซเชธ เชเชจเซเชœเซ€เชจ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ, เช•เชจเซเชŸเซ‡เชจเชฐ, เช…เชจเซเชกเชฐเชฒเชพเช‡เช‚เช— เชนเซ‹เชธเซเชŸ เช…เชจเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซ€เชธ เช“เชฐเซเช•เซ‡เชธเซเชŸเซเชฐเซ‡เชŸเชฐเชฎเชพเช‚ เชถเช‚เช•เชพเชธเซเชชเชฆ เชชเซเชฐเชตเซƒเชคเซเชคเชฟ เชถเซ‹เชงเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡.

เชซเชพเชฒเซเช•เซ‹ เช† เชนเซ‡เชคเซเช“ เชฎเชพเชŸเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเชธ เชจเซ‹เชกเซเชธ เชชเชฐ เชตเชฟเชถเซ‡เชท เชเชœเชจเซเชŸเซ‹ เชคเซˆเชจเชพเชค เช•เชฐเซ€เชจเซ‡ เชฐเชจเชŸเชพเชˆเชฎ เช…เชจเซ‡ เชงเชฎเช•เซ€เชจเซ€ เชคเชชเชพเชธเชฎเชพเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃ เชชเชพเชฐเชฆเชฐเซเชถเชฟเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เชชเชฐเชฟเชฃเชพเชฎเซ‡, เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เช•เซ‹เชก เชฆเชพเช–เชฒ เช•เชฐเซ€เชจเซ‡ เช…เชฅเชตเชพ เชธเชพเช‡เชกเช•เชพเชฐ เช•เชจเซเชŸเซ‡เชจเชฐ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€.

เชฐเชจเชŸเชพเช‡เชฎ เชฎเชพเชŸเซ‡ Linux เชธเซเชฐเช•เซเชทเชพ เชซเซเชฐเซ‡เชฎเชตเชฐเซเช•

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Linux เช•เชฐเซเชจเชฒ เชฎเชพเชŸเซ‡เชจเชพ เช† เชฎเซ‚เชณ เชซเซเชฐเซ‡เชฎเชตเชฐเซเช• เชชเชฐเช‚เชชเชฐเชพเช—เชค เช…เชฐเซเชฅเชฎเชพเช‚ "เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹" เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชจเซ€เชฏ เช›เซ‡ เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพเชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚ เชเช• เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เชคเชคเซเชต เช›เซ‡, เชœเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชชเซ‹เชก เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เชชเซ‹เชฒเชฟเชธเซ€ (PSP) เชฎเชพเช‚ เชธเชฎเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เช›เซ‡.

เชเชชเช…เชฐเซเชฎเชฐ เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚ เชšเชพเชฒเชคเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“, เชซเชพเช‡เชฒ เชธเชฟเชธเซเชŸเชฎ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹, เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เซเชธเซ‡เชธ เชจเชฟเชฏเชฎเซ‹, เช•เชจเซ‡เช•เซเชŸเชฟเช‚เช— เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เช“ เชตเช—เซ‡เชฐเซ‡เชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชœเซ‹เชกเซ‡ เช›เซ‡. เช† เชฎเซ‡เชจเซเชกเซ‡เชŸเชฐเซ€ เชเช•เซเชธเซ‡เชธ เช•เช‚เชŸเซเชฐเซ‹เชฒ (MAC) เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชธเชฟเชธเซเชŸเชฎ เช›เซ‡. เชฌเซ€เชœเชพ เชถเชฌเซเชฆเซ‹เชฎเชพเช‚ เช•เชนเซ€เช เชคเซ‹, เชคเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เซเชฐเชฟเชฏเชพเช“ เช•เชฐเชตเชพเชฅเซ€ เช…เชŸเช•เชพเชตเซ‡ เช›เซ‡.

เชธเซเชฐเช•เซเชทเชพ-เช‰เชจเซเชจเชค Linux (SELinux) เช Linux เช•เชฐเซเชจเชฒเชฎเชพเช‚ เชเช• เช…เชฆเซเชฏเชคเชจ เชธเซเชฐเช•เซเชทเชพ เชฎเซ‹เชกเซเชฏเซเชฒ เช›เซ‡, เชœเซ‡ เช•เซ‡เชŸเชฒเชพเช• เชชเชพเชธเชพเช“เชฎเชพเช‚ AppArmor เชœเซ‡เชตเซเช‚ เชœ เช›เซ‡ เช…เชจเซ‡ เช˜เชฃเซ€ เชตเช–เชค เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชธเชฐเช–เชพเชฎเชฃเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. SELinux เชชเชพเชตเชฐ, เชฒเชตเชšเซ€เช•เชคเชพ เช…เชจเซ‡ เช•เชธเซเชŸเชฎเชพเช‡เชเซ‡เชถเชจเชฎเชพเช‚ AppArmor เช•เชฐเชคเชพเช‚ เชšเชกเชฟเชฏเชพเชคเซเช‚ เช›เซ‡. เชคเซ‡เชจเชพ เช—เซ‡เชฐเชซเชพเชฏเชฆเชพเชฎเชพเช‚ เชฒเชพเช‚เชฌเชพ เชถเซ€เช–เชตเชพเชจเซ€ เช•เชฐเซเชต เช…เชจเซ‡ เชตเชงเซ‡เชฒเซ€ เชœเชŸเชฟเชฒเชคเชพ เช›เซ‡.

เชธเซ‡เช•เช•เซ‹เชฎเซเชช เช…เชจเซ‡ seccomp-bpf เชคเชฎเชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เช•เซ‰เชฒเซเชธเชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ, เชฌเซ‡เช OS เชฎเชพเชŸเซ‡ เชธเช‚เชญเชตเชฟเชค เชœเซ‹เช–เชฎเซ€ เชนเซ‹เชฏ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชจเชพ เชธเชพเชฎเชพเชจเซเชฏ เช‘เชชเชฐเซ‡เชถเชจ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชจ เชนเซ‹เชฏ เชคเซ‡เชตเชพ เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจเชจเซ‡ เชฌเซเชฒเซ‰เช• เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชธเซ‡เช•เช•เซ‹เชฎเซเชช เช•เซ‡เชŸเชฒเซ€เช• เชฐเซ€เชคเซ‡ เชซเชพเชฒเซเช•เซ‹ เชœเซ‡เชตเซเช‚ เชœ เช›เซ‡, เชœเซ‹ เช•เซ‡ เชคเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซ€ เชตเชฟเชถเชฟเชทเซเชŸเชคเชพเช“ เชœเชพเชฃเชคเซเช‚ เชจเชฅเซ€.

Sysdig เช“เชชเชจ เชธเซ‹เชฐเซเชธ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.sysdig.com/opensource
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Sysdig เช Linux เชธเชฟเชธเซเชŸเชฎเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ, เชจเชฟเชฆเชพเชจ เช…เชจเซ‡ เชกเชฟเชฌเช—เซ€เช‚เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเชพเชงเชจ เช›เซ‡ (Windows เช…เชจเซ‡ macOS เชชเชฐ เชชเชฃ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชพเชฐเซเชฏเซ‹ เชธเชพเชฅเซ‡). เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชตเชฟเช—เชคเชตเชพเชฐ เชฎเชพเชนเชฟเชคเซ€ เชเช•เชคเซเชฐ เช•เชฐเชตเชพ, เชšเช•เชพเชธเชฃเซ€ เช…เชจเซ‡ เชซเซ‹เชฐเซ‡เชจเซเชธเชฟเช• เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. (เชซเซ‹เชฐเซ‡เชจเซเชธเชฟเช•เซเชธ) เชฌเซ‡เช เชธเชฟเชธเซเชŸเชฎ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชชเชฐ เชšเชพเชฒเชคเชพ เช•เซ‹เชˆเชชเชฃ เช•เชจเซเชŸเซ‡เชจเชฐ.

Sysdig เชฎเซ‚เชณ เชฐเซ€เชคเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชฐเชจเชŸเชพเชˆเชฎ เช…เชจเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพเชจเซ‡ เชชเชฃ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชคเซ‡ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เชคเซ‡ เชคเชฎเชพเชฎ เชธเชฟเชธเซเชŸเชฎ เชตเชฐเซเชคเชจ เชฎเชพเชนเชฟเชคเซ€เชฎเชพเช‚ เชตเชงเชพเชฐเชพเชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เช…เชจเซ‡ เชฒเซ‡เชฌเชฒเซเชธ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡. Sysdig เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เช•เซเชฒเชธเซเชŸเชฐเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชจเซ€ เช˜เชฃเซ€ เชฐเซ€เชคเซ‹ เช›เซ‡: เชคเชฎเซ‡ เช† เชฆเซเชตเชพเชฐเชพ เชชเซ‹เชˆเชจเซเชŸ-เชˆเชจ-เชŸเชพเช‡เชฎ เช•เซ‡เชชเซเชšเชฐ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ kubectl เช•เซ‡เชชเซเชšเชฐ เช…เชฅเชตเชพ เชชเซเชฒเช—เช‡เชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ ncurses-เช†เชงเชพเชฐเชฟเชค เช‡เชจเซเชŸเชฐเซ‡เช•เซเชŸเชฟเชต เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฒเซ‹เช‚เชš เช•เชฐเซ‹ kubectl เชกเชฟเช—.

เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ

เชเชชเซ‹เชฐเซ‡เชŸเซ‹

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.aporeto.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Aporeto เช“เชซเชฐ เช•เชฐเซ‡ เช›เซ‡ "เชจเซ‡เชŸเชตเชฐเซเช• เช…เชจเซ‡ เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชฅเซ€ เช…เชฒเช— เชธเซเชฐเช•เซเชทเชพ." เช†เชจเซ‹ เช…เชฐเซเชฅ เช เช›เซ‡ เช•เซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซ‡เชตเชพเช“ เชฎเชพเชคเซเชฐ เชธเซเชฅเชพเชจเชฟเช• ID (เชเชŸเชฒเซ‡ โ€‹โ€‹เช•เซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธเชฎเชพเช‚ เชธเชฐเซเชตเชฟเชธ เชเช•เชพเช‰เชจเซเชŸ) เชœ เชจเชนเซ€เช‚, เชชเชฃ เชเช• เชธเชพเชฐเซเชตเชคเซเชฐเชฟเช• ID/เชซเชฟเช‚เช—เชฐเชชเซเชฐเชฟเชจเซเชŸ เชชเชฃ เชฎเซ‡เชณเชตเซ‡ เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช…เชจเซเชฏ เช•เซ‹เชˆเชชเชฃ เชธเซ‡เชตเชพ เชธเชพเชฅเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเซ€เชคเซ‡ เช…เชจเซ‡ เชชเชฐเชธเซเชชเชฐ เชตเชพเชคเชšเซ€เชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ เช“เชชเชจเชถเชฟเชซเซเชŸ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚.

Aporeto เชฎเชพเชคเซเชฐ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ/เช•เชจเซเชŸเซ‡เชจเชฐ เชฎเชพเชŸเซ‡ เชœ เชจเชนเซ€เช‚, เชชเชฃ เชนเซ‹เชธเซเชŸ, เช•เซเชฒเชพเช‰เชก เชซเช‚เช•เซเชถเชจเซเชธ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ เชชเชฃ เช…เชจเชจเซเชฏ ID เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡. เช† เช“เชณเช–เช•เชฐเซเชคเชพเช“ เช…เชจเซ‡ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชฏเชฎเซ‹เชจเชพ เชธเซ‡เชŸ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ€เชจเซ‡, เชธเช‚เชšเชพเชฐเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เช…เชฅเชตเชพ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เช•เชพเชฒเชฟเช•เซ‹

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.projectcalico.org
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เซ‡เชฒเชฟเช•เซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เช“เชฐเซเช•เซ‡เชธเซเชŸเซเชฐเซ‡เชŸเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชœเชฎเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซ‡ เชเช•เชฌเซ€เชœเชพ เชธเชพเชฅเซ‡ เชœเซ‹เชกเซ‡ เช›เซ‡. เช† เชฎเซ‚เชณเชญเซ‚เชค เชจเซ‡เชŸเชตเชฐเซเช• เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช‰เชชเชฐเชพเช‚เชค, เช•เซ‡เชฒเชฟเช•เซ‹ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ€เชคเชฟเช“ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชชเซ‹เชคเชพเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธเชจเชพ เชธเซ‡เชŸ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เชเชจเซเชกเชชเซ‹เช‡เชจเซเชŸ ACLs (เชเช•เซเชธเซ‡เชธ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชฒเชฟเชธเซเชŸเซเชธ) เช…เชจเซ‡ เชเชจเซเช—เซเชฐเซ‡เชธ เช…เชจเซ‡ เชเช—เซเชฐเซ‡เชธ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เชเชจเซ‹เชŸเซ‡เชถเชจ-เช†เชงเชพเชฐเชฟเชค เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡.

เชธเซ€เชฒเชฟเชฏเชฎ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.cilium.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Cilium เช•เชจเซเชŸเซ‡เชจเชฐ เชฎเชพเชŸเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชคเชฐเซ€เช•เซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เช…เชจเซ‡ เชฎเชพเช‡เช•เซเชฐเซ‹เชธเชฐเซเชตเชฟเชธเชฟเชธ เชตเชฐเซเช•เชฒเซ‹เชกเชจเซ‡ เช…เชจเซเชฐเซ‚เชช เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เชธเซเชตเชฟเชงเชพเช“ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. Cilium เชกเซ‡เชŸเชพเชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ, เชฎเซ‹เชจเชฟเชŸเชฐ เช•เชฐเชตเชพ, เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเซเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ BPF (เชฌเชฐเซเช•เชฒเซ‡ เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ) เชจเชพเชฎเชจเซ€ เชจเชตเซ€ Linux เช•เชฐเซเชจเชฒ เชŸเซ‡เช•เชจเซ‹เชฒเซ‹เชœเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡.

Cilium Docker เช…เชฅเชตเชพ Kubernetes เชฒเซ‡เชฌเชฒเซเชธ เช…เชจเซ‡ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ IDs เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เซเชธเซ‡เชธ เชจเซ€เชคเชฟเช“ เชœเชฎเชพเชตเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡. Cilium เช HTTP เช…เชฅเชตเชพ gRPC เชœเซ‡เชตเชพ เชตเชฟเชตเชฟเชง เชฒเซ‡เชฏเชฐ 7 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชจเซ‡ เชชเชฃ เชธเชฎเชœเซ‡ เช›เซ‡ เช…เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ REST เช•เซ‰เชฒเซเชธเชจเชพ เชธเซ‡เชŸเชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡เชจเซ‡ เชฌเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชœเชฎเชพเชตเชŸ เชตเชšเซเชšเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡.

เช‡เชธเซเชŸเชฟเช“

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: istio.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Istio เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ-เชธเซเชตเชคเช‚เชคเซเชฐ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชชเซเชฒเซ‡เชจ เชคเซˆเชจเชพเชค เช•เชฐเซ€เชจเซ‡ เช…เชจเซ‡ เช—เชคเชฟเชถเซ€เชฒ เชฐเซ€เชคเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเชพ เชฆเซ‚เชค เชชเซเชฐเซ‹เช•เซเชธเซ€เช“ เชฆเซเชตเชพเชฐเชพ เชคเชฎเชพเชฎ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชฟเชค เชธเซ‡เชตเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฐเซ‚เชŸ เช•เชฐเซ€เชจเซ‡ เชธเชฐเซเชตเชฟเชธ เชฎเซ‡เชถ เชชเซ‡เชฐเชพเชกเชพเชˆเชฎเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพ เชฎเชพเชŸเซ‡ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เชœเชพเชฃเซ€เชคเซเช‚ เช›เซ‡. Istio เชตเชฟเชตเชฟเชง เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เชตเซเชฏเซ‚เชนเชฐเชšเชจเชพเช“ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฎ เชฎเชพเช‡เช•เซเชฐเซ‹เชธเชฐเซเชตเชฟเชธเชฟเชธ เช…เชจเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐเชจเชพ เช† เช…เชฆเซเชฏเชคเชจ เชฆเซƒเชถเซเชฏเชจเซ‹ เชฒเชพเชญ เชฒเซ‡ เช›เซ‡.

Istio เชจเซ€ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เช•เซเชทเชฎเชคเชพเช“เชฎเชพเช‚ เชฎเชพเช‡เช•เซเชฐเซ‹เชธเชฐเซเชตเชฟเชธเชฟเชธ เชตเชšเซเชšเซ‡เชจเชพ เชธเช‚เชšเชพเชฐเชจเซ‡ HTTPS เชชเชฐ เช†เชชเชฎเซ‡เชณเซ‡ เช…เชชเช—เซเชฐเซ‡เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชพเชฐเชฆเชฐเซเชถเช• TLS เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช…เชจเซ‡ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชตเชฟเชตเชฟเชง เชตเชฐเซเช•เชฒเซ‹เชก เชตเชšเซเชšเซ‡ เชธเช‚เชšเชพเชฐเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพ/เชจเช•เชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชพเชฒเชฟเช•เซ€เชจเซ€ RBAC เช“เชณเช– เช…เชจเซ‡ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชธเชฟเชธเซเชŸเชฎเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡.

เชจเซ‰เซ…เชง. เช…เชจเซเชตเชพเชฆ: Istio เชจเซ€ เชธเซเชฐเช•เซเชทเชพ-เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เช•เซเชทเชฎเชคเชพเช“ เชตเชฟเชถเซ‡ เชตเชงเซ เชœเชพเชฃเชตเชพ เชฎเชพเชŸเซ‡, เชตเชพเช‚เชšเซ‹ เช† เชฒเซ‡เช–.

เชตเชพเช˜

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.tigera.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

"เช•เซเชฌเชฐเชจเซ‡เชŸเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒ" เชคเชฐเซ€เช•เซ‡ เช“เชณเช–เชพเชคเชพ, เช† เชธเซ‹เชฒเซเชฏเซเชถเชจ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เชฎเชพเชŸเซ‡ เชถเซ‚เชจเซเชฏ-เชตเชฟเชถเซเชตเชพเชธ เช…เชญเชฟเช—เชฎ เชชเชฐ เชญเชพเชฐ เชฎเซ‚เช•เซ‡ เช›เซ‡.

เช…เชจเซเชฏ เชฎเซ‚เชณ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชฟเช‚เช— เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธเชจเซ€ เชœเซ‡เชฎ, เชŸเชพเชˆเช—เซ‡เชฐเชพ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชตเชฟเชตเชฟเชง เชธเซ‡เชตเชพเช“ เช…เชจเซ‡ เช‘เชฌเซเชœเซ‡เช•เซเชŸเซเชธเชจเซ‡ เช“เชณเช–เชตเชพ เชฎเชพเชŸเซ‡ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ‡ เช›เซ‡ เช…เชจเซ‡ เชฎเชฒเซเชŸเซ€-เช•เซเชฒเชพเช‰เชก เช…เชฅเชตเชพ เชนเชพเช‡เชฌเซเชฐเชฟเชก เชฎเซ‹เชจเซ‹เชฒเชฟเชฅเชฟเช•-เช•เชจเซเชŸเซ‡เชจเชฐเชพเช‡เชเซเชก เช‡เชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเซเชธ เชฎเชพเชŸเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชธเชฎเชธเซเชฏเชพ เชถเซ‹เชง, เชธเชคเชค เช…เชจเซเชชเชพเชฒเชจ เชคเชชเชพเชธ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชฆเซƒเชถเซเชฏเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡.

เชคเซเชฐเชฟเชฐเซ‡เชฎ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.aporeto.com/opensource
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Trireme-Kubernetes เช Kubernetes เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‰เชฒเชฟเชธเซ€ เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชจเซเช‚ เชธเชฐเชณ เช…เชจเซ‡ เชธเซ€เชงเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ เช›เซ‡. เชธเซŒเชฅเซ€ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชฒเช•เซเชทเชฃ เช เช›เซ‡ เช•เซ‡ - เชธเชฎเชพเชจ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชฐเช•เซเชทเชพ เช‰เชคเซเชชเชพเชฆเชจเซ‹เชฅเซ€ เชตเชฟเชชเชฐเซ€เชค - เชคเซ‡เชจเซ‡ เชœเชพเชณเซ€เชจเซเช‚ เชธเช‚เช•เชฒเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‡เชจเซเชฆเซเชฐเซ€เชฏ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชชเซเชฒเซ‡เชจเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€. เช† เช‰เช•เซ‡เชฒเชจเซ‡ เชคเซเชšเซเช› เชฐเซ€เชคเซ‡ เชฎเชพเชชเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเซเช‚ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชŸเซเชฐเชพเชฏเชฐเซ‡เชฎเชฎเชพเช‚, เช† เชฆเชฐเซ‡เช• เชจเซ‹เชก เชชเชฐ เชเชœเชจเซเชŸ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡ เชœเซ‡ เชธเซ€เชงเชพ เชฏเชœเชฎเชพเชจเชจเชพ TCP/IP เชธเซเชŸเซ‡เช• เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏ เช›เซ‡.

เช›เชฌเซ€ เชชเซเชฐเชšเชพเชฐ เช…เชจเซ‡ เชฐเชนเชธเซเชฏเซ‹ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจ

เช—เซเชฐเซ‡เชซเซ‡เชธ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: grafeas.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Grafeas เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชธเชชเซเชฒเชพเชฏ เชšเซ‡เช‡เชจ เช“เชกเชฟเชŸเซ€เช‚เช— เช…เชจเซ‡ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชฎเชพเชŸเซ‡ เช“เชชเชจ เชธเซ‹เชฐเซเชธ API เช›เซ‡. เชฎเซ‚เชณเชญเซ‚เชค เชธเซเชคเชฐเซ‡, Grafeas เช เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพ เช…เชจเซ‡ เช“เชกเชฟเชŸ เชคเชพเชฐเชฃเซ‹ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เชธเชพเชงเชจ เช›เซ‡. เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเช‚เชธเซเชฅเชพเชฎเชพเช‚ เชธเซเชฐเช•เซเชทเชพเชจเซ€ เชถเซเชฐเซ‡เชทเซเช  เชชเซเชฐเชฅเชพเช“เชจเชพ เชชเชพเชฒเชจเชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

เชธเชคเซเชฏเชจเซ‹ เช† เช•เซ‡เชจเซเชฆเซเชฐเชฟเชฏ เชธเซเชคเซเชฐเซ‹เชค เชชเซเชฐเชถเซเชจเซ‹เชจเชพ เชœเชตเชพเชฌ เช†เชชเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡เชฎ เช•เซ‡:

  • เชšเซ‹เช•เซเช•เชธ เช•เชจเซเชŸเซ‡เชจเชฐ เชฎเชพเชŸเซ‡ เช•เซ‹เชฃเซ‡ เชเช•เชคเซเชฐเชฟเชค เช…เชจเซ‡ เชธเชนเซ€ เช•เชฐเซ€?
  • เชถเซเช‚ เชคเซ‡เชฃเซ‡ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟ เชฆเซเชตเชพเชฐเชพ เชœเชฐเซ‚เชฐเซ€ เชคเชฎเชพเชฎ เชธเซเชฐเช•เซเชทเชพ เชธเซเช•เซ‡เชจ เช…เชจเซ‡ เชคเชชเชพเชธ เชชเชพเชธ เช•เชฐเซ€ เช›เซ‡? เช•เซเชฏเชพเชฐเซ‡? เชชเชฐเชฟเชฃเชพเชฎเซ‹ เชถเซเช‚ เชนเชคเชพ?
  • เชคเซ‡เชจเซ‡ เช‰เชคเซเชชเชพเชฆเชจเชฎเชพเช‚ เช•เซ‹เชฃเซ‡ เชœเชฎเชพเชตเซเชฏเซเช‚? เชœเชฎเชพเชตเชŸ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช•เชฏเชพ เชšเซ‹เช•เซเช•เชธ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹?

เช‡เชจ-เชŸเซ‹เชŸเซ‹

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: in-toto.github.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช‡เชจ-เชŸเซ‹เชŸเซ‹ เช เชธเชฎเช—เซเชฐ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชธเชชเซเชฒเชพเชฏ เชšเซ‡เช‡เชจเชจเซ€ เช…เช–เช‚เชกเชฟเชคเชคเชพ, เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช…เชจเซ‡ เช“เชกเชฟเชŸ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เชซเซเชฐเซ‡เชฎเชตเชฐเซเช• เช›เซ‡. เช‡เชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชฎเชพเช‚ เช‡เชจ-เชŸเซ‹เชŸเซ‹ เชœเชฎเชพเชตเชคเซ€ เชตเช–เชคเซ‡, เชธเซŒเชชเซเชฐเชฅเชฎ เชเช• เชฏเซ‹เชœเชจเชพ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซ‡ เชชเชพเช‡เชชเชฒเชพเช‡เชจเชจเชพ เชตเชฟเชตเชฟเชง เชชเช—เชฒเชพเช“ (เชฐเชฟเชชเซ‹เชเซ€เชŸเชฐเซ€, CI/CD เชŸเซ‚เชฒเซเชธ, QA เชŸเซ‚เชฒเซเชธ, เช†เชฐเซเชŸเชฟเชซเซ‡เช•เซเชŸ เช•เชฒเซ‡เช•เซเชŸเชฐเซเชธ เชตเช—เซ‡เชฐเซ‡) เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ (เชœเชตเชพเชฌเชฆเชพเชฐ เชตเซเชฏเช•เซเชคเชฟเช“) เช•เซ‡ เชœเซ‡เชฎเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡เชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชคเซ‡เชฎเชจเซ‡ เชถเชฐเซ‚ เช•เชฐเซ‹.

เช‡เชจ-เชŸเซ‹เชŸเซ‹ เชฏเซ‹เชœเชจเชพเชจเชพ เช…เชฎเชฒ เชชเชฐ เชจเชœเชฐ เชฐเชพเช–เซ‡ เช›เซ‡, เชคเซ‡ เชšเช•เชพเชธเซ‡ เช›เซ‡ เช•เซ‡ เชธเชพเช‚เช•เชณเชฎเชพเช‚ เชฆเชฐเซ‡เช• เช•เชพเชฐเซเชฏ เชซเช•เซเชค เช…เชงเชฟเช•เซƒเชค เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“ เชฆเซเชตเชพเชฐเชพ เชœ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชนเชฒเชจเชšเชฒเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช‰เชคเซเชชเชพเชฆเชจ เชธเชพเชฅเซ‡ เช•เซ‹เชˆ เช…เชจเชงเชฟเช•เซƒเชค เชนเซ‡เชฐเชพเชซเซ‡เชฐเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€.

เชชเซ‹เชฐเซเชŸเชฟเชฏเชฐเซ€เชธ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: github.com/IBM/portieris
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชชเซ‹เชฐเซเชŸเชฟเชฏเชฐเชฟเชธ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชชเซเชฐเชตเซ‡เชถ เชจเชฟเชฏเช‚เชคเซเชฐเช• เช›เซ‡; เชธเชพเชฎเช—เซเชฐเซ€ เชŸเซเชฐเชธเซเชŸ เชคเชชเชพเชธเซ‹ เชฒเชพเช—เซ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡. Portieris เชธเชฐเซเชตเชฐ เชตเชพเชชเชฐเซ‡ เช›เซ‡ เชจเซ‹เชŸเชฐเซ€ (เช…เชฎเซ‡ เชคเซ‡เชจเชพ เชตเชฟเชถเซ‡ เช…เช‚เชคเชฎเชพเช‚ เชฒเช–เซเชฏเซเช‚ เชนเชคเซเช‚ เช† เชฒเซ‡เช– - เช†เชถเชฐเซ‡ เช…เชจเซเชตเชพเชฆ) เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เช…เชจเซ‡ เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เช•เชฒเชพเช•เซƒเชคเชฟเช“ (เชเชŸเชฒเซ‡ โ€‹โ€‹โ€‹โ€‹เช•เซ‡ เชฎเช‚เชœเซ‚เชฐ เช•เชจเซเชŸเซ‡เชจเชฐ เช›เชฌเซ€เช“) เชจเซ‡ เชฎเชพเชจเซเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชคเซเชฏเชจเชพ เชธเซเชคเซเชฐเซ‹เชค เชคเชฐเซ€เช•เซ‡.

เชœเซเชฏเชพเชฐเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธเชฎเชพเช‚ เชตเชฐเซเช•เชฒเซ‹เชก เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชฅเชตเชพ เชคเซ‡เชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชชเซ‹เชฐเซเชŸเชฟเชฏเชฐเชฟเชธ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเซ‡เชฒ เช•เชจเซเชŸเซ‡เชจเชฐ เช›เชฌเซ€เช“ เชฎเชพเชŸเซ‡ เชธเชนเซ€ เช•เชฐเชตเชพเชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เช…เชจเซ‡ เชธเชพเชฎเช—เซเชฐเซ€ เชตเชฟเชถเซเชตเชพเชธ เชจเซ€เชคเชฟ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ เชคเซ‹, เชคเซ‡ เช›เชฌเซ€เช“เชจเชพ เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เชธเช‚เชธเซเช•เชฐเชฃเซ‹ เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ JSON API เช‘เชฌเซเชœเซ‡เช•เซเชŸเชฎเชพเช‚ เช‘เชจ-เชง-เชซเซเชฒเชพเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช•เชฐเซ‡ เช›เซ‡.

เชตเซ‰เชฒเซเชŸ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.vaultproject.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เชเชฎเชชเซ€เชเชฒ)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Vault เช เช–เชพเชจเช—เซ€ เชฎเชพเชนเชฟเชคเซ€ เชธเช‚เช—เซเชฐเชนเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชธเซเชฐเช•เซเชทเชฟเชค เช‰เช•เซ‡เชฒ เช›เซ‡: เชชเชพเชธเชตเชฐเซเชกเซเชธ, OAuth เชŸเซ‹เช•เชจเซเชธ, PKI เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹, เชเช•เซเชธเซ‡เชธ เชเช•เชพเช‰เชจเซเชŸเซเชธ, เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชฐเชนเชธเซเชฏเซ‹ เชตเช—เซ‡เชฐเซ‡. เชตเซ‰เชฒเซเชŸ เช˜เชฃเซ€ เช…เชฆเซเชฏเชคเชจ เชธเซเชตเชฟเชงเชพเช“เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เช•เซเชทเชฃเชฟเช• เชธเซเชฐเช•เซเชทเชพ เชŸเซ‹เช•เชจเซเชธ เชญเชพเชกเซ‡ เช†เชชเชตเชพ เช…เชฅเชตเชพ เช•เซ€ เชฐเซ‹เชŸเซ‡เชถเชจ เช—เซ‹เช เชตเชตเชพ.

เชนเซ‡เชฒเซเชฎ เชšเชพเชฐเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชตเซ‹เชฒเซเชŸเชจเซ‡ เชฌเซ‡เช•เชเชจเซเชก เชธเซเชŸเซ‹เชฐเซ‡เชœ เชคเชฐเซ€เช•เซ‡ เช•เซ‹เชจเซเชธเซเชฒ เชธเชพเชฅเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชจเชตเชพ เชœเชฎเชพเชตเชŸ เชคเชฐเซ€เช•เซ‡ เชคเซˆเชจเชพเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชคเซ‡ เชฎเซ‚เชณ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเช‚เชธเชพเชงเชจเซ‹เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡เชฎ เช•เซ‡ ServiceAccount เชŸเซ‹เช•เชจเซเชธ เช…เชจเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชฐเชนเชธเซเชฏเซ‹ เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชธเซเชŸเซ‹เชฐ เชคเชฐเซ€เช•เซ‡ เชชเชฃ เช•เชพเชฐเซเชฏ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชจเซ‰เซ…เชง. เช…เชจเซเชตเชพเชฆ: เชฎเชพเชฐเซเช— เชฆเซเชตเชพเชฐเชพ, เช—เชˆเช•เชพเชฒเซ‡ เชœ เช•เช‚เชชเชจเซ€ HashiCorp, เชœเซ‡ เชตเซ‰เชฒเซเชŸ เชตเชฟเช•เชธเชพเชตเซ‡ เช›เซ‡, เชคเซ‡เชฃเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธเชฎเชพเช‚ เชตเซ‰เชฒเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‡เชŸเชฒเชพเช• เชธเซเชงเชพเชฐเชพเช“เชจเซ€ เชœเชพเชนเซ‡เชฐเชพเชค เช•เชฐเซ€, เช…เชจเซ‡ เช–เชพเชธ เช•เชฐเซ€เชจเซ‡ เชคเซ‡เช“ เชนเซ‡เชฒเซเชฎ เชšเชพเชฐเซเชŸ เชธเชพเชฅเซ‡ เชธเช‚เชฌเช‚เชงเชฟเชค เช›เซ‡. เชฎเชพเช‚ เชตเชงเซ เชตเชพเช‚เชšเซ‹ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพ เชฌเซเชฒเซ‹เช—.

เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เช“เชกเชฟเชŸ

เช•เซเชฌเซ‡-เชฌเซ‡เช‚เชš

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: github.com/aquasecurity/kube-bench
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เซเชฌเซ‡-เชฌเซ‡เชจเซเชš เช เชเช• เช—เซ‹ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เช›เซ‡ เชœเซ‡ เชคเชชเชพเชธเซ‡ เช›เซ‡ เช•เซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซ‚เชšเชฟเชฎเชพเช‚เชฅเซ€ เชชเชฐเซ€เช•เซเชทเชฃเซ‹ เชšเชฒเชพเชตเซ€เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเซ€เชคเซ‡ เชœเชฎเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ. CIS เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชฌเซ‡เชจเซเชšเชฎเชพเชฐเซเช•.

เช•เซเชฌเซ‡-เชฌเซ‡เชจเซเชš เช•เซเชฒเชธเซเชŸเชฐ เช˜เชŸเช•เซ‹ (etcd, API, เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ เชฎเซ‡เชจเซ‡เชœเชฐ, เชตเช—เซ‡เชฐเซ‡), เชถเช‚เช•เชพเชธเซเชชเชฆ เชซเชพเช‡เชฒ เชเช•เซเชธเซ‡เชธ เชฐเชพเช‡เชŸเซเชธ, เช…เชธเซเชฐเช•เซเชทเชฟเชค เชเช•เชพเช‰เชจเซเชŸเซเชธ เช…เชฅเชตเชพ เช“เชชเชจ เชชเซ‹เชฐเซเชŸเซเชธ, เชฐเชฟเชธเซ‹เชฐเซเชธ เช•เซเชตเซ‹เชŸเชพ, DoS เชนเซเชฎเชฒเชพเช“ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เชฎเชพเชŸเซ‡ API เช•เซ‰เชฒเซเชธเชจเซ€ เชธเช‚เช–เซเชฏเชพ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชตเชšเซเชšเซ‡ เช…เชธเซเชฐเช•เซเชทเชฟเชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชถเซ‹เชงเซ‡ เช›เซ‡. , เชตเช—เซ‡เชฐเซ‡

เช•เซเชฌเซ‡-เชถเชฟเช•เชพเชฐเซ€

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: github.com/aquasecurity/kube-hunter
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เซเชฌเซ‡-เชนเชจเซเชŸเชฐ เช•เซเชฌเชฐเชจเซ‡เชŸเชธ เช•เซเชฒเชธเซเชŸเชฐเซเชธเชฎเชพเช‚ เชธเช‚เชญเชตเชฟเชค เชจเชฌเชณเชพเชˆเช“ (เชœเซ‡เชฎ เช•เซ‡ เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชก เชเช•เซเชเชฟเช•เซเชฏเซเชถเชจ เช…เชฅเชตเชพ เชกเซ‡เชŸเชพ เชกเชฟเชธเซเช•เซเชฒเซ‹เชเชฐ) เชฎเชพเชŸเซ‡ เชถเชฟเช•เชพเชฐ เช•เชฐเซ‡ เช›เซ‡. เช•เซเชฌเซ‡-เชนเชจเซเชŸเชฐเชจเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชธเซเช•เซ‡เชจเชฐ เชคเชฐเซ€เช•เซ‡ เชšเชฒเชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡ - เชœเซ‡ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชคเซ‡ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเชพ เชฆเซƒเชทเซเชŸเชฟเช•เซ‹เชฃเชฅเซ€ เช•เซเชฒเชธเซเชŸเชฐเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชถเซ‡ - เช…เชฅเชตเชพ เช•เซเชฒเชธเซเชŸเชฐเชจเซ€ เช…เช‚เชฆเชฐ เชชเซ‹เชก เชคเชฐเซ€เช•เซ‡.

เช•เซเชฌเซ‡-เชถเชฟเช•เชพเชฐเซ€เชจเซ€ เชเช• เชตเชฟเชถเชฟเชทเซเชŸ เชตเชฟเชถเซ‡เชทเชคเชพ เช เชคเซ‡เชจเซ‹ "เชธเช•เซเชฐเชฟเชฏ เชถเชฟเช•เชพเชฐ" เชฎเซ‹เชก เช›เซ‡, เชœเซ‡ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชคเซ‡ เชฎเชพเชคเซเชฐ เชธเชฎเชธเซเชฏเชพเช“เชจเซ€ เชœเชพเชฃ เชœ เชจเชฅเซ€ เช•เชฐเชคเซเช‚, เชชเชฐเช‚เชคเซ เชฒเช•เซเชทเซเชฏ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชฎเชณเซ‡เชฒเซ€ เชจเชฌเชณเชพเชˆเช“เชจเซ‹ เชฒเชพเชญ เชฒเซ‡เชตเชพเชจเซ‹ เชชเชฃ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชคเซ‡เชจเชพ เช“เชชเชฐเซ‡เชถเชจเชจเซ‡ เชธเช‚เชญเชตเชฟเชคเชชเชฃเซ‡ เชจเซเช•เชธเชพเชจ เชชเชนเซ‹เช‚เชšเชพเชกเซ€ เชถเช•เซ‡ เช›เซ‡. เชคเซ‡เชฅเซ€ เชธเชพเชตเชงเชพเชจเซ€ เชธเชพเชฅเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹!

เช•เซเชฌเซ‡เช“เชกเชฟเชŸ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: github.com/Shopify/kubeaudit
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (MIT)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Kubeaudit เช เช•เชจเซเชธเซ‹เชฒ เชŸเซ‚เชฒ เช›เซ‡ เชœเซ‡ เชฎเซ‚เชณเชฐเซ‚เชชเซ‡ Shopify เชชเชฐ เชตเชฟเชตเชฟเชง เชธเซเชฐเช•เซเชทเชพ เชฎเซเชฆเซเชฆเชพเช“ เชฎเชพเชŸเซ‡ Kubernetes เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซเช‚ เช‘เชกเชฟเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡ เช…เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เชšเชพเชฒเชคเชพ, เชฐเซ‚เชŸ เชคเชฐเซ€เช•เซ‡ เชšเชพเชฒเชคเชพ, เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ‹ เชฆเซเชฐเซเชชเชฏเซ‹เช— เช•เชฐเชคเชพ เช…เชฅเชตเชพ เชกเชฟเชซเซ‹เชฒเซเชŸ เชธเชฐเซเชตเชฟเชธ เชเช•เชพเช‰เชจเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเชพ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซ‡ เช“เชณเช–เชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ‡ เช›เซ‡.

Kubeaudit เช…เชจเซเชฏ เชฐเชธเชชเซเชฐเชฆ เชฒเช•เซเชทเชฃเซ‹ เชงเชฐเชพเชตเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡ เชธเซเชฅเชพเชจเชฟเช• YAML เชซเชพเช‡เชฒเซ‹เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชญเซ‚เชฒเซ‹เชจเซ‡ เช“เชณเช–เซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‡ เชธเซเชฐเช•เซเชทเชพ เชธเชฎเชธเซเชฏเชพเช“ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช เซ€เช• เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เช•เซเชฌเซ‡เชธเซ‡เช•

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: kubesec.io
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เซเชฌเซ‡เชธเซ‡เช• เช เชเช• เชตเชฟเชถเชฟเชทเซเชŸ เชธเชพเชงเชจ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชคเซ‡ เชธเซ€เชงเชพ YAML เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเช‚เชธเชพเชงเชจเซ‹เชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ‡ เช›เซ‡, เชจเชฌเชณเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชถเซ‹เชงเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡ เชœเซ‡ เชธเซเชฐเช•เซเชทเชพเชจเซ‡ เช…เชธเชฐ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡ เชชเซ‹เชกเชจเซ‡ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เช…เชคเชฟเชถเชฏ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เช…เชจเซ‡ เชชเชฐเชตเชพเชจเช—เซ€เช“ เชถเซ‹เชงเซ€ เชถเช•เซ‡ เช›เซ‡, เชกเชฟเชซเซ‹เชฒเซเชŸ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชคเชฐเซ€เช•เซ‡ เชฐเซ‚เชŸ เชธเชพเชฅเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชšเชฒเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡, เชนเซ‹เชธเซเชŸเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เช…เชฅเชตเชพ เช–เชคเชฐเชจเชพเช• เชฎเชพเช‰เชจเซเชŸเซ‹ เชœเซ‡เชฎ เช•เซ‡ /proc เชนเซ‹เชธเซเชŸ เช…เชฅเชตเชพ เชกเซ‹เช•เชฐ เชธเซ‹เช•เซ‡เชŸ. เช•เซเชฌเซ‡เชธเซ‡เช•เชจเซ€ เชฌเซ€เชœเซ€ เชฐเชธเชชเซเชฐเชฆ เชธเซเชตเชฟเชงเชพ เช เชกเซ‡เชฎเซ‹ เชธเซ‡เชตเชพ เช›เซ‡ เชœเซ‡ เช‘เชจเชฒเชพเช‡เชจ เช‰เชชเชฒเชฌเซเชง เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชคเชฎเซ‡ YAML เช…เชชเชฒเซ‹เชก เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชคเชฐเชค เชœ เชคเซ‡เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชชเซ‹เชฒเชฟเชธเซ€ เชเชœเชจเซเชŸ เช–เซ‹เชฒเซ‹

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.openpolicyagent.org
  • เชฒเชพเช‡เชธเชจเซเชธ: เชฎเชซเชค (เช…เชชเชพเชšเซ‡)

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

OPA (เช“เชชเชจ เชชเซ‹เชฒเชฟเชธเซ€ เชเชœเชจเซเชŸ) เชจเซ€ เชตเชฟเชญเชพเชตเชจเชพ เช เชšเซ‹เช•เซเช•เชธ เชฐเชจเชŸเชพเช‡เชฎ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐเชฅเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟเช“ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชถเซเชฐเซ‡เชทเซเช  เชชเซเชฐเซ‡เช•เซเชŸเชฟเชธเชจเซ‡ เชกเซ€เช•เชชเชฒ เช•เชฐเชตเชพเชจเซ‹ เช›เซ‡: เชกเซ‹เช•เชฐ, เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ, เชฎเซ‡เชธเซ‹เชธเซเชซเชฟเชฏเชฐ, เช“เชชเชจเชถเชฟเชซเซเชŸ เช…เชฅเชตเชพ เชคเซ‡เชจเชพ เช•เซ‹เชˆเชชเชฃ เชธเช‚เชฏเซ‹เชœเชจ.

เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเชฎเซ‡ OPA เชจเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชเชกเชฎเชฟเชถเชจ เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ เชฎเชพเชŸเซ‡ เชฌเซ‡เช•เชเชจเซเชก เชคเชฐเซ€เช•เซ‡ เชคเซˆเชจเชพเชค เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เชคเซ‡เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชฐเซเชฃเชฏเซ‹ เชธเซ‹เช‚เชชเซ€ เชถเช•เซ‹ เช›เซ‹. เช† เชฐเซ€เชคเซ‡, OPA เชเชœเชจเซเชŸ เชซเซเชฒเชพเชฏ เชชเชฐ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เชฎเชพเชจเซเชฏ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชจเช•เชพเชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเช‚เชถเซ‹เชงเชฟเชค เชชเชฃ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชคเซ‡ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช•เซ‡ เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ เชธเซเชฐเช•เซเชทเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชชเซ‚เชฐเซเชฃ เชฅเชพเชฏ เช›เซ‡. OPA เชจเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟเช“ เชคเซ‡เชจเซ€ เชฎเชพเชฒเชฟเช•เซ€เชจเซ€ DSL เชญเชพเชทเชพ, เชฐเซ‡เช—เซ‹เชฎเชพเช‚ เชฒเช–เชพเชฏเซ‡เชฒเซ€ เช›เซ‡.

เชจเซ‰เซ…เชง. เช…เชจเซเชตเชพเชฆ: เช…เชฎเซ‡ เชฎเชพเช‚ OPA (เช…เชจเซ‡ SPIFFE) เชตเชฟเชถเซ‡ เชตเชงเซ เชฒเช–เซเชฏเซเช‚ เช›เซ‡ เช† เชธเชพเชฎเช—เซเชฐเซ€.

Kubernetes เชธเซเชฐเช•เซเชทเชพ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฎเชพเชŸเซ‡ เชตเซเชฏเชพเชชเช• เชตเซเชฏเชพเชตเชธเชพเชฏเชฟเช• เชธเชพเชงเชจเซ‹

เช…เชฎเซ‡ เช•เซ‹เชฎเชฐเซเชถเชฟเชฏเชฒ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฎเชพเชŸเซ‡ เชเช• เช…เชฒเช— เช•เซ‡เชŸเซ‡เช—เชฐเซ€ เชฌเชจเชพเชตเชตเชพเชจเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเซเชฏเซเช‚ เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชฌเชนเซเชตเชฟเชง เชธเซเชฐเช•เซเชทเชพ เชตเชฟเชธเซเชคเชพเชฐเซ‹เชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡ เช›เซ‡. เชคเซ‡เชฎเชจเซ€ เช•เซเชทเชฎเชคเชพเช“เชจเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เช–เซเชฏเชพเชฒ เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚เชฅเซ€ เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡:

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹
* เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเชพเชฅเซ‡ เช…เชฆเซเชฏเชคเชจ เชชเชฐเซ€เช•เซเชทเชพ เช…เชจเซ‡ เชชเซ‹เชธเซเชŸ เชฎเซ‹เชฐเซเชŸเชฎ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชธเชฟเชธเซเชŸเชฎ เช•เซ‰เชฒ เชนเชพเช‡เชœเซ‡เช•เชฟเช‚เช—.

เชเช•เซเชตเชพ เชธเซเชฐเช•เซเชทเชพ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.aquasec.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช† เชตเซเชฏเชพเชชเชพเชฐเซ€ เชธเชพเชงเชจ เช•เชจเซเชŸเซ‡เชจเชฐ เช…เชจเซ‡ เช•เซเชฒเชพเช‰เชก เชตเชฐเซเช•เชฒเซ‹เชก เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡. เชคเซ‡ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡:

  • เช‡เชฎเซ‡เชœ เชธเซเช•เซ‡เชจเชฟเช‚เช— เช•เชจเซเชŸเซ‡เชจเชฐ เชฐเชœเชฟเชธเซเชŸเซเชฐเซ€ เช…เชฅเชตเชพ CI/CD เชชเชพเช‡เชชเชฒเชพเช‡เชจ เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชฟเชค;
  • เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช…เชจเซ‡ เช…เชจเซเชฏ เชถเช‚เช•เชพเชธเซเชชเชฆ เชชเซเชฐเชตเซƒเชคเซเชคเชฟ เชฎเชพเชŸเซ‡ เชถเซ‹เชง เชธเชพเชฅเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพ;
  • เช•เชจเซเชŸเซ‡เชจเชฐ-เชฎเซ‚เชณ เชซเชพเชฏเชฐเชตเซ‹เชฒ;
  • เช•เซเชฒเชพเช‰เชก เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชธเชฐเซเชตเชฐ เชตเชฟเชจเชพเชจเซ€ เชธเซเชฐเช•เซเชทเชพ;
  • เช…เชจเซเชชเชพเชฒเชจ เชชเชฐเซ€เช•เซเชทเชฃ เช…เชจเซ‡ เช‘เชกเชฟเชŸเชฟเช‚เช— เช‡เชตเซ‡เชจเซเชŸ เชฒเซ‹เช—เชฟเช‚เช— เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏ เช›เซ‡.

เชจเซ‰เซ…เชง. เช…เชจเซเชตเชพเชฆ: เช เชจเซ‹เช‚เชงเชตเซเช‚ เชชเชฃ เชฏเซ‹เช—เซเชฏ เช›เซ‡ เช•เซ‡ เชคเซเชฏเชพเช‚ เช›เซ‡ เช‰เชคเซเชชเชพเชฆเชจเชจเซ‹ เชฎเชซเชค เช˜เชŸเช• เช•เชนเซ‡เชตเชพเชฏ เช›เซ‡ เชฎเชพเช‡เช•เซเชฐเซ‹เชธเซเช•เซ‡เชจเชฐ, เชœเซ‡ เชคเชฎเชจเซ‡ เชจเชฌเชณเชพเชˆเช“ เชฎเชพเชŸเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชˆเชฎเซ‡เชœเซ€เชธ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชชเซ‡เช‡เชก เชตเชฐเซเชเชจ เชธเชพเชฅเซ‡ เชคเซ‡เชจเซ€ เช•เซเชทเชฎเชคเชพเช“เชจเซ€ เชธเชฐเช–เชพเชฎเชฃเซ€ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เช† เชŸเซ‡เชฌเชฒ.

เช•เซ‡เชชเซเชธเซเชฏเซเชฒ8

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: capsule8.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹
เช•เซ…เชชเซเชธเซเชฏเซเชฒ8 เชธเซเชฅเชพเชจเชฟเช• เช…เชฅเชตเชพ เช•เซเชฒเชพเช‰เชก เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เช•เซเชฒเชธเซเชŸเชฐ เชชเชฐ เชกเชฟเชŸเซ‡เช•เซเชŸเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ€เชจเซ‡ เช‡เชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชฎเชพเช‚ เชเช•เซ€เช•เซƒเชค เชฅเชพเชฏ เช›เซ‡. เช† เชกเชฟเชŸเซ‡เช•เซเชŸเชฐ เชนเซ‹เชธเซเชŸ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‡เชฒเชฟเชฎเซ‡เชŸเซเชฐเซ€ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เชคเซ‡เชจเซ‡ เชตเชฟเชตเชฟเชง เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“ เชธเชพเชฅเซ‡ เชธเช‚เชฌเช‚เชง เชงเชฐเชพเชตเซ‡ เช›เซ‡.

เช•เซ…เชชเซเชธเซเชฏเซเชฒ8 เชŸเซ€เชฎ เชคเซ‡เชจเชพ เช•เชพเชฐเซเชฏเชจเซ‡ เชจเชตเชพ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชนเซเชฎเชฒเชพเชจเซ€ เชตเชนเซ‡เชฒเซ€ เชถเซ‹เชง เช…เชจเซ‡ เชจเชฟเชตเชพเชฐเชฃ เชคเชฐเซ€เช•เซ‡ เชœเซเช เช›เซ‡ (0-เชฆเชฟเชตเชธ) เชจเชฌเชณเชพเชˆเช“ เช•เซ…เชชเซเชธเซเชฏเซเชฒ8 เชจเชตเชพ เชถเซ‹เชงเชพเชฏเซ‡เชฒ เชงเชฎเช•เซ€เช“ เช…เชจเซ‡ เชธเซ‰เชซเซเชŸเชตเซ‡เชฐ เชจเชฌเชณเชพเชˆเช“เชจเชพ เชชเซเชฐเชคเชฟเชญเชพเชตเชฎเชพเช‚ เชธเซ€เชงเชพ เชœ เชกเชฟเชŸเซ‡เช•เซเชŸเชฐเซเชธ เชชเชฐ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‡เชฒเชพ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชฏเชฎเซ‹ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เช•เซ‡เชตเชฟเชฐเชฟเชจ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.cavirin.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เซ‡เชตเชฟเชฐเชฟเชจ เชธเชฒเชพเชฎเชคเซ€ เชงเซ‹เชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเซ€ เชตเชฟเชตเชฟเชง เชเชœเชจเซเชธเซ€เช“ เชฎเชพเชŸเซ‡ เช•เช‚เชชเชจเซ€-เชธเชพเช‡เชก เช•เซ‹เชจเซเชŸเซเชฐเชพเช•เซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡. เชคเซ‡ เชฎเชพเชคเซเชฐ เชˆเชฎเซ‡เชœเซ€เชธเชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเซ€ เชถเช•เชคเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซ‡ CI/CD เชชเชพเชˆเชชเชฒเชพเชˆเชจเชฎเชพเช‚ เชชเชฃ เชเช•เซ€เช•เซƒเชค เชฅเชˆ เชถเช•เซ‡ เช›เซ‡, เชฌเชฟเชจ-เชฎเชพเชจเช• เชˆเชฎเซ‡เชœเซ€เชธเชจเซ‡ เชคเซ‡เช“ เชฌเช‚เชง เชฐเซ€เชชเซ‹เชเซ€เชŸเชฐเซ€เชเชฎเชพเช‚ เชชเซเชฐเชตเซ‡เชถเชคเชพ เชชเชนเซ‡เชฒเชพ เชฌเซเชฒเซ‹เช• เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เช•เซ‡เชตเชฟเชฐเชฟเชจเชจเซ‹ เชธเซเชฐเช•เซเชทเชพ เชธเซเชฏเซ‚เชŸ เชคเชฎเชพเชฐเซ€ เชธเชพเชฏเชฌเชฐ เชธเซเชฐเช•เซเชทเชพ เชฎเซเชฆเซเชฐเชพเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹ เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชงเซ‹เชฐเชฃเซ‹เชจเซเช‚ เชชเชพเชฒเชจ เชธเซเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชŸเชฟเชชเซเชธ เช†เชชเซ‡ เช›เซ‡.

เช—เซ‚เช—เชฒ เช•เซเชฒเชพเช‰เชก เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เช•เชฎเชพเชจเซเชก เชธเซ‡เชจเซเชŸเชฐ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: cloud.google.com/security-command-center
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เซเชฒเชพเช‰เชก เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เช•เชฎเชพเชจเซเชก เชธเซ‡เชจเซเชŸเชฐ เชธเซเชฐเช•เซเชทเชพ เชŸเซ€เชฎเซ‹เชจเซ‡ เชกเซ‡เชŸเชพ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚, เชงเชฎเช•เซ€เช“เชจเซ‡ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช…เชจเซ‡ เช•เช‚เชชเชจเซ€เชจเซ‡ เชจเซเช•เชธเชพเชจ เชชเชนเซ‹เช‚เชšเชพเชกเซ‡ เชคเซ‡ เชชเชนเซ‡เชฒเชพเช‚ เชคเซ‡เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ‡ เช›เซ‡.

เชจเชพเชฎ เชธเซ‚เชšเชตเซ‡ เช›เซ‡ เชคเซ‡เชฎ, Google Cloud SCC เช เชเช•เซ€เช•เซƒเชค เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชชเซ‡เชจเชฒ เช›เซ‡ เชœเซ‡ เชเช•เชฒ, เช•เซ‡เชจเซเชฆเซเชฐเชฟเชฏ เชธเซเชคเซเชฐเซ‹เชคเชฎเชพเช‚เชฅเซ€ เชตเชฟเชตเชฟเชง เชธเซเชฐเช•เซเชทเชพ เช…เชนเซ‡เชตเชพเชฒเซ‹, เชเชธเซ‡เชŸ เชเช•เชพเช‰เชจเซเชŸเชฟเช‚เช— เชเชจเซเชœเชฟเชจ เช…เชจเซ‡ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹เชจเซ‡ เชเช•เซ€เช•เซƒเชค เช…เชจเซ‡ เชธเช‚เชšเชพเชฒเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เช—เซ‚เช—เชฒ เช•เซเชฒเชพเช‰เชก เชเชธเชธเซ€เชธเซ€ เชฆเซเชตเชพเชฐเชพ เช“เชซเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เช‡เชจเซเชŸเชฐเช“เชชเชฐเซ‡เชฌเชฒ API เชตเชฟเชตเชฟเชง เชธเซเชคเซเชฐเซ‹เชคเซ‹, เชœเซ‡เชฎ เช•เซ‡ เชธเชฟเชธเซเชกเชฟเช— เชธเชฟเช•เซเชฏเซ‹เชฐ (เช•เซเชฒเชพเช‰เชก-เชจเซ‡เชŸเชฟเชต เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชฎเชพเชŸเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชธเซเชฐเช•เซเชทเชพ) เช…เชฅเชตเชพ เชซเชพเชฒเซเช•เซ‹ (เช“เชชเชจ เชธเซ‹เชฐเซเชธ เชฐเชจเชŸเชพเชˆเชฎ เชธเซเชฐเช•เซเชทเชพ) เชฎเชพเช‚เชฅเซ€ เช†เชตเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เช˜เชŸเชจเชพเช“เชจเซ‡ เชเช•เซ€เช•เซƒเชค เช•เชฐเชตเชพเชจเซเช‚ เชธเชฐเชณ เชฌเชจเชพเชตเซ‡ เช›เซ‡.

เชธเซเชคเชฐเชตเชพเชณเซ€ เช†เช‚เชคเชฐเชฆเซƒเชทเซเชŸเชฟ (เช•เซเชตเชพเชฒเชฟเชธ)

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: layeredinsight.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชธเซเชคเชฐเซ€เชฏ เช†เช‚เชคเชฐเชฆเซƒเชทเซเชŸเชฟ (เชนเชตเซ‡ Qualys Inc เชจเซ‹ เชญเชพเช—) "เชเชฎเซเชฌเซ‡เชกเซ‡เชก เชธเซเชฐเช•เซเชทเชพ" เชจเชพ เช–เซเชฏเชพเชฒ เชชเชฐ เชฌเชจเซ‡เชฒ เช›เซ‡. เช†เช‚เช•เชกเชพเช•เซ€เชฏ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช…เชจเซ‡ CVE เชคเชชเชพเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชจเชฌเชณเชพเชˆเช“ เชฎเชพเชŸเซ‡ เชฎเซ‚เชณ เช›เชฌเซ€เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เชธเซเชคเชฐเชตเชพเชณเซ€ เช†เช‚เชคเชฐเชฆเซƒเชทเซเชŸเชฟ เชคเซ‡เชจเซ‡ เชเช• เช‡เชจเซเชธเซเชŸเซเชฐเซเชฎเซ‡เชจเซเชŸเซ‡เชก เช‡เชฎเซ‡เชœ เชธเชพเชฅเซ‡ เชฌเชฆเชฒเซ‡ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชเชœเชจเซเชŸเชจเซ‡ เชฌเชพเชˆเชจเชฐเซ€ เชคเชฐเซ€เช•เซ‡ เชถเชพเชฎเซ‡เชฒ เชนเซ‹เชฏ เช›เซ‡.

เช† เชเชœเชจเซเชŸ เช•เชจเซเชŸเซ‡เชจเชฐ เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซเชฐเชพเชซเชฟเช•, I/O เชชเซเชฐเชตเชพเชน เช…เชจเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชชเซเชฐเชตเซƒเชคเซเชคเชฟเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพ เชชเชฐเซ€เช•เซเชทเชฃเซ‹ เชงเชฐเชพเชตเซ‡ เช›เซ‡. เชตเชงเซเชฎเชพเช‚, เชคเซ‡ เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เช…เชฅเชตเชพ DevOps เชŸเซ€เชฎเซ‹ เชฆเซเชตเชพเชฐเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชตเชงเชพเชฐเชพเชจเซ€ เชธเซเชฐเช•เซเชทเชพ เชคเชชเชพเชธ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชจเซเชฏเซเชตเซ‡เช•เซเชŸเชฐ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: neuvector.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

NeuVector เช•เชจเซเชŸเซ‡เชจเชฐ เชธเซเชฐเช•เซเชทเชพ เชคเชชเชพเชธเซ‡ เช›เซ‡ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเชตเซƒเชคเซเชคเชฟ เช…เชจเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชตเชฐเซเชคเชจเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ€เชจเซ‡, เชฆเชฐเซ‡เช• เช•เชจเซเชŸเซ‡เชจเชฐ เชฎเชพเชŸเซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเซ€เชจเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เชคเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เชฌเชฆเชฒเซ€เชจเซ‡ เชถเช‚เช•เชพเชธเซเชชเชฆ เชชเซเชฐเชตเซƒเชคเซเชคเชฟเชจเซ‡ เช…เชฒเช— เช•เชฐเซ€เชจเซ‡, เชงเชฎเช•เซ€เช“เชจเซ‡ เชชเซ‹เชคเชพเชจเซ€ เชœเชพเชคเซ‡ เชชเชฃ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

NeuVectorเชจเซเช‚ เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เซ€เช•เชฐเชฃ, เชœเซ‡ เชธเซเชฐเช•เซเชทเชพ เชฎเซ‡เชถ เชคเชฐเซ€เช•เซ‡ เช“เชณเช–เชพเชฏ เช›เซ‡, เชคเซ‡ เชธเซ‡เชตเชพ เชฎเซ‡เชถเชฎเชพเช‚เชจเชพ เชคเชฎเชพเชฎ เชจเซ‡เชŸเชตเชฐเซเช• เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชฎเชพเชŸเซ‡ เชŠเช‚เชกเชพ เชชเซ‡เช•เซ‡เชŸ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช…เชจเซ‡ เชธเซเชคเชฐ 7 เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เชฎเชพเชŸเซ‡ เชธเช•เซเชทเชฎ เช›เซ‡.

เชธเซเชŸเซ‡เช•เชฐเซ‹เช•เซเชธ

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.stackrox.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชธเซเชŸเซ‡เช•เชฐเซ‹เช•เซเชธ เช•เชจเซเชŸเซ‡เชจเชฐ เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธเชจเชพ เชธเชฎเช—เซเชฐ เชœเซ€เชตเชจเชšเช•เซเชฐเชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡เชตเชพเชจเซ‹ เชชเซเชฐเชฏเชคเซเชจ เช•เชฐเซ‡ เช›เซ‡. เช† เชธเซ‚เชšเชฟ เชชเชฐเชจเชพ เช…เชจเซเชฏ เชตเซเชฏเชพเชชเชพเชฐเซ€ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎเซเชธเชจเซ€ เชœเซ‡เชฎ, เชธเซเชŸเซ‡เช•เชฐเซ‹เช•เซเชธ เช…เชตเชฒเซ‹เช•เชจ เช•เชฐเซ‡เชฒ เช•เชจเซเชŸเซ‡เชจเชฐ เชตเชฐเซเชคเชจ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชฐเชจเชŸเชพเช‡เชฎ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เช•เซ‹เชˆเชชเชฃ เชตเชฟเชšเชฒเชจเซ‹ เชฎเชพเชŸเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เชเชฒเชพเชฐเซเชฎ เช‰เชญเชพ เช•เชฐเซ‡ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, StackRox เช•เชจเซเชŸเซ‡เชจเชฐ เช…เชจเซเชชเชพเชฒเชจเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ Kubernetes CIS เช…เชจเซ‡ เช…เชจเซเชฏ เชจเชฟเชฏเชฎเชชเซเชธเซเชคเช•เซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ Kubernetes เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ‡ เช›เซ‡.

Sysdig เชธเซเชฐเช•เซเชทเชฟเชค

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: sysdig.com/products/secure
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

Sysdig Secure เชธเชฎเช—เซเชฐ เช•เชจเซเชŸเซ‡เชจเชฐ เช…เชจเซ‡ Kubernetes เชœเซ€เชตเชจเชšเช•เซเชฐ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เชคเซ‡เชฎเชฃเซ‡ เช›เชฌเซ€เช“ เชธเซเช•เซ‡เชจ เช•เชฐเซ‡ เช›เซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ, เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชฐเช•เซเชทเชฃ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชกเซ‡เชŸเชพ เช…เชจเซเชธเชพเชฐ, เช•เซเชฐเซ€เชฎ เช•เชฐเซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เช“เชณเช–เชตเชพ, เชงเชฎเช•เซ€เช“เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ, เชฎเซ‹เชจเชฟเชŸเชฐ เช•เชฐเชตเชพเชจเซ€ เช•เซเชถเชณเชคเชพ เชธเซเชฅเชพเชชเชฟเชค เชงเซ‹เชฐเชฃเซ‹เชจเซเช‚ เชชเชพเชฒเชจ เช…เชจเซ‡ เชธเซ‚เช•เซเชทเซเชฎ เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชชเซเชฐเชตเซƒเชคเซเชคเชฟเชจเซเช‚ เช“เชกเชฟเชŸ เช•เชฐเซ‡ เช›เซ‡.

Sysdig Secure เชœเซ‡เชจเช•เชฟเชจเซเชธ เชœเซ‡เชตเชพ CI/CD เชŸเซ‚เชฒเซเชธ เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชกเซ‹เช•เชฐ เชฐเชœเชฟเชธเซเชŸเซเชฐเซ€เชฎเชพเช‚เชฅเซ€ เชฒเซ‹เชก เชฅเชฏเซ‡เชฒเซ€ เชˆเชฎเซ‡เชœเซ‹เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชœเซ‹เช–เชฎเซ€ เชˆเชฎเซ‡เชœเซ‹เชจเซ‡ เชชเซเชฐเซ‹เชกเช•เซเชถเชจเชฎเชพเช‚ เชฆเซ‡เช–เชพเชคเชพ เช…เชŸเช•เชพเชตเซ‡ เช›เซ‡. เชคเซ‡ เชตเซเชฏเชพเชชเช• เชฐเชจเชŸเชพเช‡เชฎ เชธเซเชฐเช•เซเชทเชพ เชชเชฃ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชจเซ€เชšเซ‡เชจเชพเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡:

  • ML-เช†เชงเชพเชฐเชฟเชค เชฐเชจเชŸเชพเช‡เชฎ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฟเช‚เช— เช…เชจเซ‡ เชตเชฟเชธเช‚เช—เชคเชคเชพ เชถเซ‹เชง;
  • เชธเชฟเชธเซเชŸเชฎ เช‡เชตเซ‡เชจเซเชŸเซเชธ, K8s-เช“เชกเชฟเชŸ API, เชธเช‚เชฏเซเช•เซเชค เชธเชฎเซเชฆเชพเชฏ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธ (FIM - เชซเชพเช‡เชฒ เช‡เชจเซเชŸเชฟเช—เซเชฐเชฟเชŸเซ€ เชฎเซ‹เชจเชฟเชŸเชฐเชฟเช‚เช—; เช•เซเชฐเชฟเชชเซเชŸเซ‹เชœเซ‡เช•เชฟเช‚เช—) เช…เชจเซ‡ เชซเซเชฐเซ‡เชฎเชตเชฐเซเช• เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชฐเชจเชŸเชพเช‡เชฎ เชจเซ€เชคเชฟเช“ MITER AT&CK;
  • เชชเซเชฐเชคเชฟเชญเชพเชต เช…เชจเซ‡ เช˜เชŸเชจเชพเช“เชจเซเช‚ เชจเชฟเชฐเชพเช•เชฐเชฃ.

เชŸเซ‡เชจเซ‡เชฌเชฒ เช•เชจเซเชŸเซ‡เชจเชฐ เชธเซเชฐเช•เซเชทเชพ

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เช•เชจเซเชŸเซ‡เชจเชฐเชจเชพ เช†เช—เชฎเชจ เชชเชนเซ‡เชฒเชพ, เชŸเซ‡เชจเซ‡เชฌเชฒ เชจเซ‡เชธเชธเชจเซ€ เชชเชพเช›เชณเชจเซ€ เช•เช‚เชชเชจเซ€ เชคเชฐเซ€เช•เซ‡ เช‰เชฆเซเชฏเซ‹เช—เชฎเชพเช‚ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เชœเชพเชฃเซ€เชคเซ€ เชนเชคเซ€, เชœเซ‡ เชเช• เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชจเชฌเชณเชพเชˆ เชถเชฟเช•เชพเชฐ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เช“เชกเชฟเชŸเซ€เช‚เช— เชธเชพเชงเชจ เช›เซ‡.

เชŸเซ‡เชจเซ‡เชฌเชฒ เช•เชจเซเชŸเซ‡เชจเชฐ เชธเชฟเช•เซเชฏเซ‹เชฐเชฟเชŸเซ€ เช•เช‚เชชเชจเซ€เชจเซ€ เช•เซ‹เชฎเซเชชเซเชฏเซเชŸเชฐ เชธเซเชฐเช•เซเชทเชพ เช•เซเชถเชณเชคเชพเชจเซ‹ เชฒเชพเชญ เช‰เช เชพเชตเซ‡ เช›เซ‡ เชœเซ‡เชฅเซ€ CI/CD เชชเชพเช‡เชชเชฒเชพเช‡เชจเชจเซ‡ เชจเชฌเชณเชพเชˆ เชกเซ‡เชŸเชพเชฌเซ‡เชธเซ‡เชธ, เชตเชฟเชถเชฟเชทเซเชŸ เชฎเชพเชฒเชตเซ‡เชฐ เชถเซ‹เชง เชชเซ‡เช•เซ‡เชœเซ‹ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชญเชฒเชพเชฎเชฃเซ‹ เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡.

เชŸเซเชตเชฟเชธเซเชŸเชฒเซ‹เช• (เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ)

  • เชตเซ‡เชฌเชธเชพเชˆเชŸ: www.twistlock.com
  • เชฒเชพเช‡เชธเชจเซเชธ: เชตเซเชฏเชพเชชเชพเชฐเซ€

33+ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹

เชŸเซเชตเชฟเชธเซเชŸเชฒเซ‹เช• เช•เซเชฒเชพเช‰เชก เชธเซ‡เชตเชพเช“ เช…เชจเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชชเชฐ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชคเชฐเซ€เช•เซ‡ เชชเซ‹เชคเชพเชจเซ‡ เชชเซเชฐเซ‹เชคเซเชธเชพเชนเชจ เช†เชชเซ‡ เช›เซ‡. เชŸเซเชตเชฟเชธเซเชŸเชฒเซ‹เช• เชตเชฟเชตเชฟเชง เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพเช“ (AWS, Azure, GCP), เช•เชจเซเชŸเซ‡เชจเชฐ เช“เชฐเซเช•เซ‡เชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธ (เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ, เชฎเซ‡เชธเซ‹เชธเซเชชเซ€เชนเซ‡เชฐ, เช“เชชเชจเชถเชฟเชซเซเชŸ, เชกเซ‹เช•เชฐ), เชธเชฐเซเชตเชฐเชฒเซ‡เชธ เชฐเชจเชŸเชพเช‡เชฎ, เชฎเซ‡เชถ เชซเซเชฐเซ‡เชฎเชตเชฐเซเช• เช…เชจเซ‡ CI/CD เชŸเซ‚เชฒเซเชธเชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡.

เชชเชฐเช‚เชชเชฐเชพเช—เชค เชเชจเซเชŸเชฐเชชเซเชฐเชพเช‡เช-เช—เซเชฐเซ‡เชก เชธเซเชฐเช•เซเชทเชพ เชคเช•เชจเซ€เช•เซ‹ เชœเซ‡เชฎ เช•เซ‡ CI/CD เชชเชพเช‡เชชเชฒเชพเช‡เชจ เชเช•เซ€เช•เชฐเชฃ เช…เชฅเชตเชพ เช‡เชฎเซ‡เชœ เชธเซเช•เซ‡เชจเชฟเช‚เช— เช‰เชชเชฐเชพเช‚เชค, เชŸเซเชตเชฟเชธเซเชŸเชฒเซ‹เช• เช•เชจเซเชŸเซ‡เชจเชฐ-เชตเชฟเชถเชฟเชทเซเชŸ เชตเชฐเซเชคเชจ เชชเซ‡เชŸเชฐเซเชจ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชจเชฟเชฏเชฎเซ‹ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡.

เชฅเซ‹เชกเชพ เชธเชฎเชฏ เชชเชนเซ‡เชฒเชพ, เชŸเซเชตเชฟเชธเซเชŸเชฒเซ‹เช•เชจเซ‡ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชฆเซเชตเชพเชฐเชพ เช–เชฐเซ€เชฆเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚, เชœเซ‡ Evident.io เช…เชจเซ‡ RedLock เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเชจเซ€ เชฎเชพเชฒเชฟเช•เซ€ เชงเชฐเชพเชตเซ‡ เช›เซ‡. เช† เชคเซเชฐเชฃ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฌเชฐเชพเชฌเชฐ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชเช•เซ€เช•เซƒเชค เชฅเชถเซ‡ เชคเซ‡ เชนเชœเซ เชธเซเชงเซ€ เชœเชพเชฃเซ€ เชถเช•เชพเชฏเซเช‚ เชจเชฅเซ€ Prisma เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹เชฎเชพเช‚เชฅเซ€.

Kubernetes เชธเซเชฐเช•เซเชทเชพ เชธเชพเชงเชจเซ‹เชจเซ€ เชถเซเชฐเซ‡เชทเซเช  เชธเซ‚เชšเชฟ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เชธเชนเชพเชฏ เช•เชฐเซ‹!

เช…เชฎเซ‡ เช† เช•เซ‡เชŸเชฒเซ‹เช— เชถเช•เซเชฏ เชคเซ‡เชŸเชฒเซเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃ เชฌเชจเชพเชตเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชคเซเชจ เช•เชฐเซ€เช เช›เซ€เช, เช…เชจเซ‡ เช† เชฎเชพเชŸเซ‡ เช…เชฎเชจเซ‡ เชคเชฎเชพเชฐเซ€ เชธเชนเชพเชฏเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡! เช…เชฎเชพเชฐเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ‹ (@sysdig) เชœเซ‹ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชเช• เชธเชฐเชธ เชธเชพเชงเชจ เช›เซ‡ เชœเซ‡ เช† เชธเซ‚เชšเชฟเชฎเชพเช‚ เชธเชฎเชพเชตเซ‡เชถ เช•เชฐเชตเชพ เชฏเซ‹เช—เซเชฏ เช›เซ‡, เช…เชฅเชตเชพ เชคเชฎเชจเซ‡ เชญเซ‚เชฒ/เชœเซ‚เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชฎเชณเซ‡ เช›เซ‡.

เชคเชฎเซ‡ เช…เชฎเชพเชฐเซ€ เชธเชฌเซเชธเซเช•เซเชฐเชพเช‡เชฌ เชชเชฃ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เชฎเชพเชธเชฟเช• เชจเซเชฏเซ‚เชเชฒเซ‡เชŸเชฐ เช•เซเชฒเชพเช‰เชก-เชจเซ‡เชŸเชฟเชต เช‡เช•เซ‹เชธเชฟเชธเซเชŸเชฎเชจเชพ เชธเชฎเชพเชšเชพเชฐเซ‹ เช…เชจเซ‡ เช•เซเชฌเชฐเชจเซ‡เชŸเซเชธ เชธเซเชฐเช•เซเชทเชพเชจเซ€ เชฆเซเชจเชฟเชฏเชพเชจเชพ เชฐเชธเชชเซเชฐเชฆ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธ เชตเชฟเชถเซ‡เชจเซ€ เชตเชพเชฐเซเชคเชพเช“ เชธเชพเชฅเซ‡.

เช…เชจเซเชตเชพเชฆเช• เชคเชฐเชซเชฅเซ€ เชชเซ€เชเชธ

เช…เชฎเชพเชฐเชพ เชฌเซเชฒเซ‹เช— เชชเชฐ เชชเชฃ เชตเชพเช‚เชšเซ‹:

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹