33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เบซเบกเบฒเบโ€‹เป€เบซเบ”โ€‹. เปเบ›.: เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบชเบปเบ‡เป„เบชเบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆ Kubernetes, เบชเบฐเบžเบฒเบšเบฅเบงเบกเบ—เบตเปˆเบ”เบตเป€เบฅเบตเบ”เบ™เบตเป‰เบˆเบฒเบ Sysdig เปเบกเปˆเบ™เบˆเบธเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบ”เบตเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบšเบดเปˆเบ‡เบขเปˆเบฒเบ‡เป„เบงเบงเบฒเปƒเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™. เบกเบฑเบ™เบ›เบฐเบเบญเบšเบกเบตเบ—เบฑเบ‡เบชเบญเบ‡เบฅเบฐเบšเบปเบšเบชเบฐเบฅเบฑเบšเบชเบฑเบšเบŠเป‰เบญเบ™เบˆเบฒเบเบœเบนเป‰เบซเบผเบดเป‰เบ™เบ•เบฐเบซเบผเบฒเบ”เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบชเบฝเบ‡เปเบฅเบฐเบชเบดเปˆเบ‡เบญเปเบฒเบ™เบงเบเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเป€เบฅเบฑเบเบ™เป‰เบญเบเบซเบผเบฒเบเบ—เบตเปˆเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบซเบ™เบถเปˆเบ‡. เปเบฅเบฐเปƒเบ™เบ„เปเบฒเป€เบซเบฑเบ™, เบ•เบฒเบกเบชเบฐเป€เบซเบกเบต, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบเบดเบ™เบ”เบตเบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบเบดเบ™เบเปˆเบฝเบงเบเบฑเบšเบ›เบฐเบชเบปเบšเบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบทเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบฅเบฐเป€เบšเบดเปˆเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป‚เบ„เบ‡เบเบฒเบ™เบญเบทเปˆเบ™เป†.

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes
เบœเบฐโ€‹เบฅเบดเบ”โ€‹เบ•เบฐโ€‹เบžเบฑเบ™โ€‹เบŠเบญเบšโ€‹เปเบงโ€‹เบ„เบงเบฒเบกโ€‹เบ›เบญเบ”โ€‹เป„เบž Kubernetes... เบกเบตโ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบซเบผเบฒเบโ€‹เบ‚เบญเบ‡โ€‹เบžเบงเบโ€‹เป€เบ‚เบปเบฒ, เปเบ•เปˆโ€‹เบฅเบฐโ€‹เบ„เบปเบ™โ€‹เบกเบตโ€‹เป€เบ›เบปเป‰เบฒโ€‹เบซเบกเบฒเบ, เบ‚เบญเบšโ€‹เป€เบ‚เบ”, เปเบฅเบฐโ€‹เปƒเบšโ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เบ‚เบญเบ‡โ€‹เบ•เบปเบ™.

เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ™เบตเป‰เปเบฅเบฐเบ›เบฐเบเบญเบšเบกเบตเบ—เบฑเบ‡เป‚เบ„เบ‡เบเบฒเบ™เปเบซเบผเปˆเบ‡เป€เบ›เบตเบ”เปเบฅเบฐเป€เบงเบ—เบตเบเบฒเบ™เบ„เป‰เบฒเบˆเบฒเบเบœเบนเป‰เบ‚เบฒเบเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบžเบงเบเป€เบฎเบปเบฒเบซเบงเบฑเบ‡เบงเปˆเบฒเบกเบฑเบ™เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเบ•เบปเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”เปเบฅเบฐเบŠเบตเป‰เปƒเบซเป‰เบ—เปˆเบฒเบ™เป„เบ›เปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes เบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

เบซเบกเบงเบ”เบซเบกเบนเปˆ

เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‡เปˆเบฒเบเบ‚เบถเป‰เบ™เปƒเบ™เบเบฒเบ™เบ™เปเบฒเบ—เบฒเบ‡, เป€เบ„เบทเปˆเบญเบ‡เบกเบทเป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เป‚เบ”เบเบซเบ™เป‰เบฒเบ—เบตเปˆเบ•เบปเป‰เบ™เบ•เปเปเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ. เบžเบฒเบเบชเปˆเบงเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰เป„เบ”เป‰เบฎเบฑเบš:

  • เบเบฒเบ™เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบš Kubernetes เปเบฅเบฐเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบชเบฐเบ–เบดเบ”;
  • เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž runtime;
  • เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ Kubernetes;
  • เบเบฒเบ™เปเบˆเบเบขเบฒเบเบฎเบนเบšเบžเบฒเบšเปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ„เบงเบฒเบกเบฅเบฑเบš;
  • เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes;
  • เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบเบฒเบ™เบ„เป‰เบฒเบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบš.

เปƒเบซเป‰เบฅเบปเบ‡เป„เบ›เป€เบฎเบฑเบ”เบ—เบธเบฅเบฐเบเบดเบ”:

เบเบณเบฅเบฑเบ‡เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบš Kubernetes

เบชเบฐเบกเป

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: anchore.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบŸเบฃเบต (Apache) เปเบฅเบฐเบเบฒเบ™เบชเบฐเป€เบซเบ™เบตเบ—เบฒเบ‡เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Anchore เบงเบดเป€เบ„เบฒเบฐเบฎเบนเบšเบžเบฒเบšเบšเบฑเบ™เบˆเบธเปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบ™เบฐเป‚เบเบšเบฒเบเบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เบเปเบฒเบ™เบปเบ”.

เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบšเบžเบฒเบŠเบฐเบ™เบฐเบ›เบปเบเบเบฐเบ•เบดเบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบเบˆเบฒเบเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ CVE, Anchore เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบชเบฐเปเบเบ™เบ‚เบญเบ‡เบกเบฑเบ™: เบเบงเบ”เป€เบšเบดเปˆเบ‡ Dockerfile, เบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบง, เบŠเบธเบ”เบ‚เบญเบ‡เบžเบฒเบชเบฒเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบผเปเบเบผเบกเบ—เบตเปˆเปƒเบŠเป‰ (npm, maven, เปเบฅเบฐเบญเบทเปˆเบ™เป†. .), เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เบŠเบญเบšเปเบง เปเบฅเบฐเบญเบทเปˆเบ™เป†เบญเบตเบ .

Clair

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: coreos.com/clair (เบ›เบฐเบˆเบธเบšเบฑเบ™เบžเบฒเบเปƒเบ•เป‰เบเบฒเบ™เบŠเบตเป‰เบ™เปเบฒเบ‚เบญเบ‡ Red Hat)
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Clair เปเบกเปˆเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบšเบฑเบ™เบ”เบฒเป‚เบ„เบ‡เบเบฒเบ™ Open Source เบ—เปเบฒเบญเบดเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบš. เบกเบฑเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบเบเบฑเบ™เบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เบงเปˆเบฒเป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบซเบผเบฑเบ‡เบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบฎเบนเบšเบžเบฒเบš Quay (เบเบฑเบ‡เบกเบฒเบˆเบฒเบ CoreOS - เบ›เบฐเบกเบฒเบ™ เบเบฒเบ™เปเบ›). Clair เบชเบฒเบกเบฒเบ”เป€เบเบฑเบšเบเบณเบ‚เปเป‰เบกเบนเบ™ CVE เบˆเบฒเบเบซเบผเบฒเบเบซเบผเบฒเบเปเบซเบผเปˆเบ‡, เบฅเบงเบกเบ—เบฑเบ‡เบฅเบฒเบเบŠเบทเปˆเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบฐเป€เบžเบฒเบฐเบเบฒเบ™เปเบˆเบเบขเบฒเบ Linux เบ—เบตเปˆเบฎเบฑเบเบชเบฒเป„เบงเป‰เป‚เบ”เบเบ—เบตเบกเบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Debian, Red Hat เบซเบผเบท Ubuntu.

เบšเปเปˆเป€เบซเบกเบทเบญเบ™เบเบฑเบš Anchore, Clair เบ•เบปเป‰เบ™เบ•เปเปเบกเปˆเบ™เบชเบธเบกเปƒเบชเปˆเบเบฒเบ™เบŠเบญเบเบซเบฒเบˆเบธเบ”เบญเปˆเบญเบ™เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบเบปเบ‡เบเบฑเบš CVEs. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบšเบฒเบ‡เป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเบ‚เบฐเบซเบเบฒเบเบซเบ™เป‰เบฒเบ—เบตเปˆเบ™เปเบฒเปƒเบŠเป‰เป„เบ”เป€เบงเบต plug-in.

เบ”เบฒเบเบ”เบฒ

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: github.com/eliasgranderubio/dagda
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Dagda เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ„เบปเบ‡เบ—เบตเปˆเบ‚เบญเบ‡เบฎเบนเบšเบžเบฒเบšเบšเบฑเบ™เบˆเบธเบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบ, Trojans, เป„เบงเบฃเบฑเบช, malware เปเบฅเบฐเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบญเบทเปˆเบ™เป†.

เบชเบญเบ‡เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™เบชเบฒเบกเบฒเบ”เบˆเปเบฒเปเบ™เบ Dagda เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบญเบทเปˆเบ™เป†:

  • เบกเบฑเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™เบเบฑเบš ClamAV, เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบšเบšเบฑเบ™เบˆเบธ, เปเบ•เปˆเบเบฑเบ‡เป€เบ›เบฑเบ™ antivirus.
  • เบ™เบญเบเบˆเบฒเบเบ™เบตเป‰เบเบฑเบ‡เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ runtime เป‚เบ”เบเบเบฒเบ™เป„เบ”เป‰เบฎเบฑเบšเป€เบซเบ”เบเบฒเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เบˆเบฒเบ Docker daemon เปเบฅเบฐเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš Falco (เป€เบšเบดเปˆเบ‡เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰) เป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเปเบฒเป€เบซเบ”เบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเบเปเบฒเบฅเบฑเบ‡เปเบฅเปˆเบ™.

KubeXray

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: github.com/jfrog/kubexray
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache), เปเบ•เปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบ JFrog Xray (เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบเบฒเบ™เบ„เป‰เบฒ)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

KubeXray เบŸเบฑเบ‡เป€เบซเบ”เบเบฒเบ™เบˆเบฒเบเป€เบŠเบตเบšเป€เบงเบต Kubernetes API เปเบฅเบฐเปƒเบŠเป‰ metadata เบˆเบฒเบ JFrog Xray เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเบกเบต pods เบ—เบตเปˆเบเบปเบ‡เบเบฑเบšเบ™เบฐเป‚เบเบšเบฒเบเบ›เบฐเบˆเบธเบšเบฑเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบ–เบทเบเป€เบ›เบตเบ”เบ•เบปเบง.

KubeXray เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบเบงเบ”เบชเบญเบšเบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเปƒเปเปˆ เบซเบผเบท เบ›เบฑเบšเบ›เบธเบ‡เปƒเปเปˆเปƒเบ™เบเบฒเบ™เบ™เบณเปƒเบŠเป‰ (เบ„เป‰เบฒเบเบเบฑเบšเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบฎเบฑเบšเป€เบ‚เบปเป‰เบฒเบŠเบปเบกเปƒเบ™ Kubernetes), เปเบ•เปˆเบเบฑเบ‡เบเบงเบ”เบชเบญเบšเปเบšเบšเป„เบ”เบ™เบฒเบกเบดเบเบ—เบตเปˆเปเบฅเปˆเบ™เบžเบฒเบŠเบฐเบ™เบฐเบšเบฑเบ™เบˆเบธเป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเปเปˆ, เป€เบญเบปเบฒเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ—เบตเปˆเบญเป‰เบฒเบ‡เบญเบตเบ‡เบฎเบนเบšเบžเบฒเบšเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบญเบญเบ.

Snyk

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: snyk.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบŸเบฃเบต (Apache) เปเบฅเบฐเบชเบฐเบšเบฑเบšเบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Snyk เปเบกเปˆเบ™เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบดเปƒเบ™เบ™เบฑเป‰เบ™เบกเบฑเบ™เปเบ™เปƒเบชเปˆเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปเบฅเบฐเบ–เบทเบเบชเบปเปˆเบ‡เป€เบชเบตเบกเป€เบ›เบฑเบ™ "เบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™" เบชเปเบฒเบฅเบฑเบšเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒ.

Snyk เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเบเบปเบ‡เบเบฑเบš repositories เบฅเบฐเบซเบฑเบ”, parses เป‚เบ„เบ‡เบเบฒเบ™ manifest เปเบฅเบฐเบงเบดเป€เบ„เบฒเบฐเบฅเบฐเบซเบฑเบ”เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเบ„เบฝเบ‡เบ„เบนเปˆเบเบฑเบšเบเบฒเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเป‚เบ”เบเบเบปเบ‡เปเบฅเบฐเบ—เบฒเบ‡เบญเป‰เบญเบก. Snyk เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบžเบฒเบชเบฒเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบฅเปเบเบฅเบกเบ—เบตเปˆเบ™เบดเบเบปเบกเบซเบผเบฒเบเปเบฅเบฐเบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰.

เป€เบฅเบฑเบเป†เบ™เป‰เบญเบเป†

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: github.com/knqyf263/trivy
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบŸเบฃเบต (AGPL)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Trivy เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเปเบ•เปˆเบกเบตเบžเบฐเบฅเบฑเบ‡เบชเปเบฒเบฅเบฑเบšเบžเบฒเบŠเบฐเบ™เบฐเบ—เบตเปˆเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เป€เบ‚เบปเป‰เบฒเปƒเบ™เบ—เปเปˆ CI/CD เป„เบ”เป‰เบขเปˆเบฒเบ‡เบ‡เปˆเบฒเบเบ”เบฒเบ. เบ„เบธเบ™เบ™เบฐเบชเบปเบกเบšเบฑเบ”เบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™เบ‚เบญเบ‡เบกเบฑเบ™เปเบกเปˆเบ™เบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™: เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบ„เบนเปˆเบ”เบฝเบงเปเบฅเบฐเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบซเบผเบทเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบก.

เบ‚เปเป‰เป€เบชเบเบ‚เบญเบ‡เบ„เบงเบฒเบกเบฅเบฝเบšเบ‡เปˆเบฒเบเบ‚เบญเบ‡ Trivy เปเบกเปˆเบ™เบงเปˆเบฒเป€เบˆเบปเป‰เบฒเบ•เป‰เบญเบ‡เบซเบฒเบงเบดเบ—เบตเบงเบดเป€เบ„เบฒเบฐ เปเบฅเบฐเบชเบปเปˆเบ‡เบ•เปเปˆเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเปƒเบ™เบฎเบนเบšเปเบšเบš JSON เป€เบžเบทเปˆเบญเปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes เบญเบทเปˆเบ™เป†เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เบžเบงเบเบกเบฑเบ™เป„เบ”เป‰.

เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบงเบฅเบฒเปเบฅเปˆเบ™เปƒเบ™ Kubernetes

Falco

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: falco.org
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Falco เปเบกเปˆเบ™เบŠเบธเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก runtime เบŸเบฑเบ‡. เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบงเป‚เบ„เบ‡เบเบฒเบ™ CNCF.

เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบฅเบฐเบ”เบฑเบšเปเบเปˆเบ™ Linux เบ‚เบญเบ‡ Sysdig เปเบฅเบฐเบเบฒเบ™เป€เบญเบตเป‰เบ™เบ‚เปเป‰เบกเบนเบ™เบฅเบฐเบšเบปเบš, Falco เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบฅเบปเบ‡เป€เบฅเบดเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบžเบถเบ”เบ•เบดเบเปเบฒเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš. เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เปเบฅเปˆเบ™เบ‚เบญเบ‡เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบซเบฒเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ—เบตเปˆเปœเป‰เบฒเบชเบปเบ‡เป„เบชเปƒเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™, เบ–เบฑเบ‡เบšเบฑเบ™เบˆเบธ, เป‚เบฎเบชเบ—เบตเปˆเบ•เบดเบ”เบžเบฑเบ™, เปเบฅเบฐเบงเบปเบ‡เบ”เบปเบ™เบ•เบต Kubernetes.

Falco เบชเบฐเบซเบ™เบญเบ‡เบ„เบงเบฒเบกเป‚เบ›เปˆเบ‡เปƒเบชเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™เปƒเบ™ runtime เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเป‚เบ”เบเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเปเบ—เบ™เบžเบดเป€เบชเบ”เปƒเบ™ nodes Kubernetes เบชเปเบฒเบฅเบฑเบšเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ”เบฑเบ”เปเบ›เบ‡เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเป‚เบ”เบเบเบฒเบ™เบ™เปเบฒเบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบกเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบžเบงเบเบกเบฑเบ™เบซเบผเบทเป€เบžเบตเปˆเบกเบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบต sidecar.

เบเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Linux เบชเปเบฒเบฅเบฑเบš runtime

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เบเบญเบšเบžเบทเป‰เบ™เบ–เบฒเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบชเปเบฒเบฅเบฑเบš Linux kernel เบšเปเปˆเปเบกเปˆเบ™ "เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes" เปƒเบ™เบ„เบงเบฒเบกเบซเบกเบฒเบเปเบšเบšเบ”เบฑเป‰เบ‡เป€เบ”เบตเบก, เปเบ•เปˆเบกเบฑเบ™เบชเบปเบกเบ„เบงเบ™เบ—เบตเปˆเบˆเบฐเบเปˆเบฒเบงเป€เบ–เบดเบ‡เป€เบžเบฒเบฐเบงเปˆเบฒเบžเบงเบเบกเบฑเบ™เป€เบ›เบฑเบ™เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡ runtime, เป€เบŠเบดเปˆเบ‡เบฅเบงเบกเบขเบนเปˆเปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes Pod (PSP).

AppArmor เปเบ™เบšเป‚เบ›เบฃเป„เบŸเบฅเปŒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบซเป‰เบเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ—เบตเปˆเปเบฅเปˆเบ™เบขเบนเปˆเปƒเบ™เบเปˆเบญเบ‡เบšเบฑเบ™เบˆเบธ, เบเปเบฒเบ™เบปเบ”เบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒ, เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”, เปเบฅเบฐเบญเบทเปˆเบ™เป†. เบ™เบตเป‰เปเบกเปˆเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบšเบฑเบ‡เบ„เบฑเบš (MAC). เป€เบงเบปเป‰เบฒเบญเบตเบเบขเปˆเบฒเบ‡ เปœเบถเปˆเบ‡, เบกเบฑเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบเบฐ เบ—เบณ เบ—เบตเปˆเบซเป‰เบฒเบกเบšเปเปˆเปƒเบซเป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”.

Linux เบ—เบตเปˆเบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SELinux) เป€เบ›เบฑเบ™เป‚เบกเบ”เบนเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบฑเป‰เบ™เบชเบนเบ‡เปƒเบ™ Linux kernel, เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เปƒเบ™เบšเบฒเบ‡เบ”เป‰เบฒเบ™เบเบฑเบš AppArmor เปเบฅเบฐเบกเบฑเบเบˆเบฐเบ›เบฝเบšเบ—เบฝเบšเบเบฑเบšเบกเบฑเบ™. SELinux เปเบกเปˆเบ™เบ”เบตเบเบงเปˆเบฒ AppArmor เปƒเบ™เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™, เบ„เบงเบฒเบกเบเบทเบ”เบซเบเบธเปˆเบ™เปเบฅเบฐเบเบฒเบ™เบ›เบฑเบšเปเบ•เปˆเบ‡. เบ‚เปเป‰เป€เบชเบเบ‚เบญเบ‡เบกเบฑเบ™เปเบกเปˆเบ™เป€เบชเบฑเป‰เบ™เป‚เบ„เป‰เบ‡เบเบฒเบ™เบฎเบฝเบ™เบฎเบนเป‰เบเบฒเบงเปเบฅเบฐเบ„เบงเบฒเบกเบŠเบฑเบšเบŠเป‰เบญเบ™เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™.

Seccomp เปเบฅเบฐ seccomp-bpf เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เป‚เบ—เบฅเบฐเบšเบปเบš, เบชเบฐเบเบฑเบ”เบเบฑเป‰เบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบชเปเบฒเบฅเบฑเบš OS เบžเบทเป‰เบ™เบ–เบฒเบ™เปเบฅเบฐเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ›เบปเบเบเบฐเบ•เบดเบ‚เบญเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. Seccomp เปเบกเปˆเบ™เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบš Falco เปƒเบ™เบšเบฒเบ‡เบงเบดเบ—เบต, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบกเบฑเบ™เบšเปเปˆเบฎเบนเป‰เบˆเบฑเบเบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เบšเบฑเบ™เบˆเบธ.

เปเบซเบผเปˆเบ‡เป€เบ›เบตเบ” Sysdig

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.sysdig.com/opensource
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Sysdig เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐ, เบเบฒเบ™เบงเบดเบ™เบดเบ”เป„เบชเปเบฅเบฐ debugging เบฅเบฐเบšเบปเบš Linux (เบเบฑเบ‡เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™ Windows เปเบฅเบฐ macOS, เปเบ•เปˆเบกเบตเบซเบ™เป‰เบฒเบ—เบตเปˆเบˆเปเบฒเบเบฑเบ”). เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฅเบงเบšเบฅเบงเบกเบ‚เปเป‰เบกเบนเบ™เบฅเบฐเบญเบฝเบ”, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเปเบฅเบฐเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐ forensic. (เบ™เบดเบ•เบดเบชเบฒเบ”) เบฅเบฐโ€‹เบšเบปเบšโ€‹เบžเบทเป‰เบ™โ€‹เบ–เบฒเบ™โ€‹เปเบฅเบฐโ€‹เบšเบฑเบ™โ€‹เบˆเบธโ€‹เปƒเบ”โ€‹เบซเบ™เบถเปˆเบ‡โ€‹เบ—เบตเปˆโ€‹เปเบฅเปˆเบ™โ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เบกเบฑเบ™โ€‹.

Sysdig เบเบฑเบ‡เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ runtimes container เปเบฅเบฐ Kubernetes metadata, เป€เบžเบตเปˆเบกเบ‚เบฐเบซเบ™เบฒเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปเบฅเบฐเบ›เป‰เบฒเบเบŠเบทเปˆเปƒเบชเปˆเบ‚เปเป‰เบกเบนเบ™เบžเบถเบ”เบ•เบดเบเปเบฒเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบกเบฑเบ™เป€เบเบฑเบšเบเปเบฒ. เบกเบตเบซเบผเบฒเบเบงเบดเบ—เบตเปƒเบ™เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบเบธเปˆเบก Kubernetes เป‚เบ”เบเปƒเบŠเป‰ Sysdig: เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบˆเบฑเบšเบˆเบธเบ”เปƒเบ™เป€เบงเบฅเบฒเบœเปˆเบฒเบ™ เบˆเบฑเบš kubectl เบซเบผเบทเป€เบ›เบตเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปเบšเบšเป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆ ncurses เป‚เบ”เบเปƒเบŠเป‰เบ›เบฅเบฑเบเบญเบดเบ™ kubectl เบ‚เบธเบ”.

เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ Kubernetes

เบญเบฐเบ›เปเป‚เบ•

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.aporeto.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Aporeto เบชเบฐเป€เบซเบ™เบต "เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเปเบเบเบญเบญเบเบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™." เบ™เบตเป‰เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ Kubernetes เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเป„เบ”เป‰เบฎเบฑเบš ID เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™ (i.e. ServiceAccount เปƒเบ™ Kubernetes), เปเบ•เปˆเบเบฑเบ‡เป€เบ›เบฑเบ™ ID / fingerprint เบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เปเปˆเบชเบทเปˆเบชเบฒเบ™เบขเปˆเบฒเบ‡เบ›เบญเบ”เป„เบžเปเบฅเบฐเป€เบŠเบดเปˆเบ‡เบเบฑเบ™เปเบฅเบฐเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบญเบทเปˆเบ™เป†, เบ•เบปเบงเบขเปˆเบฒเบ‡เปƒเบ™เบเบธเปˆเบก OpenShift.

Aporeto เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡ ID เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบชเปเบฒเบฅเบฑเบš Kubernetes/containers, เปเบ•เปˆเบเบฑเบ‡เบชเปเบฒเบฅเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบš, เบŸเบฑเบ‡เบŠเบฑเบ™เบ„เบฅเบฒเบงเปเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰. เบญเบตเบ‡เบ•เบฒเบกเบ•เบปเบงเบฅเบฐเบšเบธเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰ เปเบฅเบฐเบŠเบธเบ”เบ‚เบญเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบเบณเบ™เบปเบ”เป‚เบ”เบเบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบš, เบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบˆเบฐเบ–เบทเบเบญเบฐเบ™เบธเบเบฒเบ” เบซเบผเบทเบ–เบทเบเบšเบฅเบฑเบญเบ.

Calico

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.projectcalico.org
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบง calico เปเบกเปˆเบ™เบ–เบทเบเบ™เบณเปƒเบŠเป‰เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบ„เบทเปˆเบญเบ‡เบšเบฑเบ™เบˆเบธเบšเบฑเบ™เบˆเบธ, เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเบฐเป€เปเบทเบญเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบ™เบเบฑเบšเบšเบฑเบ™เบˆเบธ. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบทเป‰เบ™เบ–เบฒเบ™เบ™เบตเป‰, เป‚เบ„เบ‡เบเบฒเบ™ Calico เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบ™เบฐเป‚เบเบšเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบ Kubernetes เปเบฅเบฐเบŠเบธเบ”เบ‚เบญเบ‡เป‚เบ›เป„เบŸเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ ACLs endpoint (เบฅเบฒเบเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡) เปเบฅเบฐ annotation-based network security rules for Ingress and Egress traffic.

เบ„เบฃเบตเบก

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.cilium.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Cilium เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบŸเบงเปเบชเปเบฒเบฅเบฑเบšเบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเปเบฅเบฐเบชเบฐเบซเบ™เบญเบ‡เบ„เบธเบ™เบ™เบฐเบชเบปเบกเบšเบฑเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบ›เบฑเบšเปเบ•เปˆเบ‡เบ•เบฒเบกเบ›เบปเบเบเบฐเบ•เบดเบเบฑเบš Kubernetes เปเบฅเบฐ microservices workloads. Cilium เปƒเบŠเป‰เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต Linux kernel เปƒเบซเบกเปˆเบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ BPF (Berkeley Packet Filter) เป€เบžเบทเปˆเบญเบเบฑเปˆเบ™เบ•เบญเบ‡, เบ•เบดเบ”เบ•เบฒเบก, เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡.

Cilium เบชเบฒเบกเบฒเบ”เบ™เบณเปƒเบŠเป‰เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป‚เบ”เบเบญเป‰เบฒเบ‡เบญเบตเบ‡เปƒเบชเปˆ container ID เป‚เบ”เบเปƒเบŠเป‰เบ›เป‰เบฒเบเบเบณเบเบฑเบš Docker เบซเบผเบท Kubernetes เปเบฅเบฐ metadata. Cilium เบเบฑเบ‡เป€เบ‚เบปเป‰เบฒเปƒเบˆเปเบฅเบฐเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™ Layer 7 เบ•เปˆเบฒเบ‡เป†เป€เบŠเบฑเปˆเบ™ HTTP เบซเบผเบท gRPC, เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบŠเบธเบ”เบ‚เบญเบ‡เบเบฒเบ™เป‚เบ— REST เบ—เบตเปˆเบˆเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบญเบ‡ Kubernetes deployments, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡.

เบญเบดเบŠเบดเป‚เบญ

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: istio.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Istio เปเบกเปˆเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบเบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบšเบšเปเบœเบ™เบ•เบฒเบซเบ™เปˆเบฒเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เป‚เบ”เบเบเบฒเบ™เบ™เปเบฒเป„เบ›เปƒเบŠเป‰เบเบปเบ™เบ„เบงเบšเบ„เบธเบกเปเบšเบšเป€เบญเบเบฐเบฅเบฒเบ”เบ‚เบญเบ‡เป€เบงเบ—เบตเปเบฅเบฐเบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เป‚เบ”เบเบœเปˆเบฒเบ™เบ•เบปเบงเปเบ—เบ™ Envoy เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เป„เบ”เป‰เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง. Istio เปƒเบŠเป‰เบ›เบฐเป‚เบซเบเบ”เบˆเบฒเบเบ—เบฑเบ”เบชเบฐเบ™เบฐเบ—เบตเปˆเบเป‰เบฒเบงเบซเบ™เป‰เบฒเบ‚เบญเบ‡เบšเปเบฅเบดเบเบฒเบ™เบˆเบธเบฅเบฐเบžเบฒเบเปเบฅเบฐเบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบธเบ”เบ—เบฐเบชเบฒเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ•เปˆเบฒเบ‡เป†.

เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡ Istio เบฅเบงเบกเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” TLS เป‚เบ›เปˆเบ‡เปƒเบชเป€เบžเบทเปˆเบญเบเบปเบเบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡ microservices เป€เบ›เบฑเบ™ HTTPS เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”, เปเบฅเบฐเบฅเบฐเบšเบปเบšเบเบฒเบ™เบเปเบฒเบ™เบปเบ” RBAC เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡ เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เป€เบžเบทเปˆเบญเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ / เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡ workloads เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปƒเบ™ cluster.

เบซเบกเบฒเบโ€‹เป€เบซเบ”โ€‹. เปเบ›.: เป€เบžเบทเปˆเบญเบฎเบฝเบ™เบฎเบนเป‰เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ—เบตเปˆเป€เบ™เบฑเป‰เบ™เปƒเบชเปˆเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡ Istio, เบญเปˆเบฒเบ™ เบšเบปเบ”เบ‚เบฝเบ™เบ™เบตเป‰.

Tigera

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.tigera.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เป€เบญเบตเป‰เบ™เบงเปˆเบฒ "Kubernetes Firewall," เบเบฒเบ™เปเบเป‰เป„เบ‚เบ™เบตเป‰เป€เบ™เบฑเป‰เบ™เบซเบ™เบฑเบเป€เบ–เบดเบ‡เบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบšเปเปˆเบกเบตเบ„เบงเบฒเบกเป€เบŠเบทเปˆเบญเบซเบกเบฑเป‰เบ™เบ•เปเปˆเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบšเบงเบดเบ—เบตเปเบเป‰เป„เบ‚เป€เบ„เบทเบญเบ‚เปˆเบฒเบ Kubernetes เบžเบทเป‰เบ™เป€เบกเบทเบญเบ‡เบญเบทเปˆเบ™เป†, Tigera เบญเบตเบ‡เปƒเบชเปˆ metadata เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปเบฅเบฐเบงเบฑเบ”เบ–เบธเบ•เปˆเบฒเบ‡เป†เปƒเบ™ cluster เปเบฅเบฐเบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบšเบฑเบ™เบซเบฒ runtime, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบขเปˆเบฒเบ‡เบ•เปเปˆเป€เบ™เบทเปˆเบญเบ‡, เปเบฅเบฐเบเบฒเบ™เป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปเบฒเบฅเบฑเบšเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™ monolithic-containerized เบซเบผเบฒเบเบ„เบฅเบฒเบงเบซเบผเบทเบ›เบฐเบชเบปเบก.

Trireme

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.aporeto.com/opensource
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Trireme-Kubernetes เปเบกเปˆเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเปเบฅเบฐเบเบปเบ‡เป„เบ›เบเบปเบ‡เบกเบฒเบ‚เบญเบ‡เบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เบเปˆเบฝเบงเบเบฑเบšเบ™เบฐเป‚เบเบšเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบ Kubernetes. เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™เบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™เบงเปˆเบฒ - เบšเปเปˆเป€เบซเบกเบทเบญเบ™เบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบ„เบทเบญเบ‚เปˆเบฒเบ Kubernetes เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™ - เบกเบฑเบ™เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบกเบตเบเบปเบ™เบ„เบงเบšเบ„เบธเบกเบชเบนเบ™เบเบฒเบ‡เป€เบžเบทเปˆเบญเบ›เบฐเบชเบฒเบ™เบ‡เบฒเบ™เบ•เบฒเบซเบ™เปˆเบฒเบ‡. เบ™เบตเป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เปเบเป‰เป„เบ‚เป€เบฅเบฑเบเบ™เป‰เบญเบเบชเบฒเบกเบฒเบ”เบ‚เบฐเบซเบเบฒเบเป„เบ”เป‰. เปƒเบ™ Trireme, เบ™เบตเป‰เปเบกเปˆเบ™เบšเบฑเบ™เบฅเบธเป„เบ”เป‰เป‚เบ”เบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ•เบปเบงเปเบ—เบ™เปƒเบ™เปเบ•เปˆเบฅเบฐ node เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเบเบปเบ‡เบเบฑเบš stack TCP / IP เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบš.

เบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบžเบฑเบ™เบฎเบนเบšเบžเบฒเบšเปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ„เบงเบฒเบกเบฅเบฑเบš

Grafeas

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: grafeas.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Grafeas เป€เบ›เบฑเบ™ API เปเบซเบผเปˆเบ‡เป€เบ›เบตเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เบŠเบญเบšเปเบงเปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡. เปƒเบ™เบฅเบฐเบ”เบฑเบšเบžเบทเป‰เบ™เบ–เบฒเบ™, Grafeas เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเป€เบเบฑเบšเบเปเบฒเบ‚เปเป‰เบกเบนเบ™ metadata เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบš. เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบžเบฒเบเปƒเบ™เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡.

เปเบซเบผเปˆเบ‡เบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบตเปˆเป€เบ›เบฑเบ™เบชเบนเบ™เบเบฒเบ‡เบ™เบตเป‰เบŠเปˆเบงเบเบ•เบญเบšเบ„เปเบฒเบ–เบฒเบกเป€เบŠเบฑเปˆเบ™:

  • เปƒเบœเป€เบ›เบฑเบ™เบœเบนเป‰เป€เบเบฑเบšเบเปเบฒเปเบฅเบฐเป€เบŠเบฑเบ™เบชเปเบฒเบฅเบฑเบšเบžเบฒเบŠเบฐเบ™เบฐเบชเบฐเป€เบžเบฒเบฐ?
  • เบกเบฑเบ™เป„เบ”เป‰เบœเปˆเบฒเบ™เบเบฒเบ™เบชเบฐเปเบเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบฑเบ‡เบซเบกเบปเบ”เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เป‚เบ”เบเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบšเป? เป€เบกเบทเปˆเบญโ€‹เปƒเบ”โ€‹? เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเปเบกเปˆเบ™เบซเบเบฑเบ‡?
  • เปƒเบœเปƒเบŠเป‰เบกเบฑเบ™เป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบœเบฐเบฅเบดเบ”? เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบ—เบตเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”?

เปƒเบ™เป‚เบ•

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: in-toto.github.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

In-toto เปเบกเปˆเบ™เป‚เบ„เบ‡เบฎเปˆเบฒเบ‡เบเบฒเบ™เบ—เบตเปˆเบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบชเบฐเบซเบ™เบญเบ‡เบ„เบงเบฒเบกเบŠเบทเปˆเบชเบฑเบ”, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เบŠเบญเบšเปเบงเบ—เบฑเบ‡เบซเบกเบปเบ”. เป€เบกเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰ In-toto เปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™, เปเบœเบ™เบเบฒเบ™เบ—เปเบฒเบญเบดเบ”เปเบกเปˆเบ™เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบญเบฐเบ—เบดเบšเบฒเบเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ•เปˆเบฒเบ‡เป†เปƒเบ™เบ—เปเปˆ (เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™, เป€เบ„เบทเปˆเบญเบ‡เบกเบท CI / CD, เป€เบ„เบทเปˆเบญเบ‡เบกเบท QA, เป€เบ„เบทเปˆเบญเบ‡เป€เบเบฑเบšเบ›เบญเบก, เปเบฅเบฐเบญเบทเปˆเบ™เป†) เปเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰ (เบœเบนเป‰เบฎเบฑเบšเบœเบดเบ”เบŠเบญเบš) เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰. เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ.

In-toto เบ•เบดเบ”เบ•เบฒเบกเบเบงเบ”เบเบฒเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เปเบœเบ™เบเบฒเบ™, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบงเปˆเบฒเปเบ•เปˆเบฅเบฐเบงเบฝเบเบ‡เบฒเบ™เปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡เป‚เบ”เบเบšเบธเบเบ„เบฐเบฅเบฒเบเบญเบ™เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เปเบฅเบฐเบšเปเปˆเบกเบตเบเบฒเบ™เบซเบกเบนเบ™เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบง.

เบžเบญเบ”เป€เบ•เบฃเบดเบช

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: github.com/IBM/portieris
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Portieris เป€เบ›เบฑเบ™เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฎเบฝเบ™เบชเปเบฒเบฅเบฑเบš Kubernetes; เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบšเบฑเบ‡เบ„เบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเบ‚เบญเบ‡เป€เบ™เบทเป‰เบญเบซเบฒ. Portieris เปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ Notary (เบžเบงเบเป€เบฎเบปเบฒเบ‚เบฝเบ™เบเปˆเบฝเบงเบเบฑเบšเบฅเบฒเบงเปƒเบ™เบ•เบญเบ™เบ—เป‰เบฒเบ เบซเบปเบงโ€‹เบ‚เปเป‰โ€‹เบ™เบตเป‰ - เบ›เบฐเบกเบฒเบ™ เบเบฒเบ™เปเบ›) เป€เบ›เบฑเบ™เปเบซเบฅเปˆเบ‡เบ—เบตเปˆเบกเบฒเบ‚เบญเบ‡เบ„เบงเบฒเบกเบˆเบดเบ‡เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบงเบฑเบ”เบ–เบธเบšเบนเบฎเบฒเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰ เปเบฅเบฐ เบกเบตเบฅเบฒเบเป€เบŠเบฑเบ™ (เป€เบŠเบฑเปˆเบ™: เบฎเบนเบšเบšเบฑเบ™เบˆเบธเบ—เบตเปˆเบ–เบทเบเบญเบฐเบ™เบธเบกเบฑเบ”).

เป€เบกเบทเปˆเบญเบงเบฝเบเบ–เบทเบเบชเป‰เบฒเบ‡ เบซเบผเบทเปเบเป‰เป„เบ‚เปƒเบ™ Kubernetes, Portieris เบˆเบฐเบ”เบฒเบงเป‚เบซเบฅเบ”เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบฅเบปเบ‡เบ™เบฒเบก เปเบฅเบฐเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเบ‚เบญเบ‡เป€เบ™เบทเป‰เบญเบซเบฒเบชเปเบฒเบฅเบฑเบšเบฎเบนเบšเบžเบฒเบšเบšเบฑเบ™เบˆเบธเบ—เบตเปˆเบฎเป‰เบญเบ‡เบ‚เป เปเบฅเบฐเบ–เป‰เบฒเบˆเปเบฒเป€เบ›เบฑเบ™, เบ›เปˆเบฝเบ™เปเบ›เบ‡เบขเปˆเบฒเบ‡เบ—เบฑเบ™เป€เบงเบฅเบฒเบ•เปเปˆเบเบฑเบšเบงเบฑเบ”เบ–เบธ JSON API เป€เบžเบทเปˆเบญเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบชเบฐเบšเบฑเบšเบ—เบตเปˆเบกเบตเบฅเบฒเบเป€เบŠเบฑเบ™เบ‚เบญเบ‡เบฎเบนเบšเบžเบฒเบšเป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™.

Vault

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.vaultproject.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (MPL)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Vault เป€เบ›เบฑเบ™โ€‹เบเบฒเบ™โ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เบ„เบงเบฒเบกโ€‹เบ›เบญเบ”โ€‹เป„เบžโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เป€เบเบฑเบšโ€‹เบฎเบฑเบโ€‹เบชเบฒโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบชเปˆเบงเบ™โ€‹เบ•เบปเบงโ€‹: เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™โ€‹, OAuth tokensโ€‹, เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™ PKIโ€‹, เบšเบฑเบ™โ€‹เบŠเบตโ€‹เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹, เบ„เบงเบฒเบกโ€‹เบฅเบฑเบš Kubernetesโ€‹, เปเบฅเบฐโ€‹เบญเบทเปˆเบ™เป†โ€‹. Vault เบฎเบญเบ‡เบฎเบฑเบšเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ‚เบฑเป‰เบ™เบชเบนเบ‡เบซเบผเบฒเบเบญเบฑเบ™, เป€เบŠเบฑเปˆเบ™: เบเบฒเบ™เป€เบŠเบปเปˆเบฒเป‚เบ—เป€เบ„เบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž ephemeral เบซเบผเบทเบเบฒเบ™เบˆเบฑเบ”เบฅเบฝเบ‡เบเบฒเบ™เบซเบกเบธเบ™เบ‚เบญเบ‡เบเบฐเปเบˆ.

เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ Helm, Vault เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเป„เบ›เปƒเบŠเป‰เป€เบ›เบฑเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบซเบกเปˆเปƒเบ™เบเบธเปˆเบก Kubernetes เบ—เบตเปˆเบกเบต Consul เป€เบ›เบฑเบ™เบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒ backend. เบกเบฑเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™ Kubernetes เบžเบทเป‰เบ™เป€เบกเบทเบญเบ‡เป€เบŠเบฑเปˆเบ™: ServiceAccount tokens เปเบฅเบฐเบเบฑเบ‡เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบฎเป‰เบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบฅเบฑเบš Kubernetes.

เบซเบกเบฒเบโ€‹เป€เบซเบ”โ€‹. เปเบ›.: เป‚เบ”เบเบงเบดเบ—เบตเบ—เบฒเบ‡เบเบฒเบ™, เบžเบฝเบ‡เปเบ•เปˆเบกเบทเป‰เบงเบฒเบ™เบ™เบตเป‰เบšเปเบฅเบดเบชเบฑเบ” HashiCorp, เป€เบŠเบดเปˆเบ‡เบžเบฑเบ”เบ—เบฐเบ™เบฒ Vault, เบ›เบฐเบเบฒเบ”เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ Vault เปƒเบ™ Kubernetes, เปเบฅเบฐเป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบžเบงเบเป€เบ‚เบปเบฒเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ•เบฒเบ•เบฐเบฅเบฒเบ‡ Helm. เบญเปˆเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปƒเบ™ เบšเบฅเบฑเบญเบเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒ.

เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Kube-bench

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: github.com/aquasecurity/kube-bench
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Kube-bench เป€เบ›เบฑเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ Go เบ—เบตเปˆเบเบงเบ”เบชเบญเบšเบงเปˆเบฒ Kubernetes เบ–เบทเบเบ™เบณเปƒเบŠเป‰เบขเปˆเบฒเบ‡เบ›เบญเบ”เป„เบžเบซเบผเบทเบšเปเปˆเป‚เบ”เบเบเบฒเบ™เปเบฅเปˆเบ™เบ—เบปเบ”เบชเบญเบšเบˆเบฒเบเบฅเบฒเบเบŠเบทเปˆเปƒเบ”เปœเบถเปˆเบ‡. CIS Kubernetes Benchmark.

Kube-bench เบŠเบญเบเบซเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบšเปเปˆเบ›เบญเบ”เป„เบžเบฅเบฐเบซเบงเปˆเบฒเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบเบธเปˆเบก (etcd, API, controller manager, etc.), เบชเบดเบ”เบ—เบดเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบŸเบฅเปŒเบ—เบตเปˆเปœเป‰เบฒเบชเบปเบ‡เป„เบช, เบšเบฑเบ™เบŠเบตเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ›เบปเบเบ›เป‰เบญเบ‡ เบซเบผเบทเบžเบญเบ”เป€เบ›เบตเบ”, เป‚เบ„เบ•เป‰เบฒเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบˆเบณเบเบฑเบ”เบˆเปเบฒเบ™เบงเบ™เบเบฒเบ™เป‚เบ— API เป€เบžเบทเปˆเบญเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต DoS. , เปเบฅเบฐเบญเบทเปˆเบ™เป†.

Kube-เบฅเปˆเบฒ

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: github.com/aquasecurity/kube-hunter
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Kube-hunter เบฅเปˆเบฒเบซเบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบญเบฒเบ”เบˆเบฐเป€เบเบตเบ”เบ‚เบถเป‰เบ™ (เป€เบŠเบฑเปˆเบ™: เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ—เบฒเบ‡เป„เบ เบซเบผเบทเบเบฒเบ™เป€เบ›เบตเบ”เป€เบœเบตเบเบ‚เปเป‰เบกเบนเบ™) เปƒเบ™เบเบธเปˆเบก Kubernetes. Kube-hunter เบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ—เบฒเบ‡เป„เบ - เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰เบกเบฑเบ™เบˆเบฐเบ›เบฐเป€เบกเบตเบ™เบเบธเปˆเบกเบˆเบฒเบเบกเบธเบกเป€เบšเบดเปˆเบ‡เบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบก - เบซเบผเบทเป€เบ›เบฑเบ™ pod เบžเบฒเบเปƒเบ™ cluster.

เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™เบ‚เบญเบ‡ Kube-hunter เปเบกเปˆเบ™เป‚เบซเบกเบ” "เบเบฒเบ™เบฅเปˆเบฒเบชเบฑเบ”เบขเปˆเบฒเบ‡เบซเป‰เบฒเบงเบซเบฑเบ™", เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบ™เบฑเป‰เบ™เบกเบฑเบ™เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบฅเบฒเบเบ‡เบฒเบ™เบšเบฑเบ™เบซเบฒ, เปเบ•เปˆเบเบฑเบ‡เบžเบฐเบเบฒเบเบฒเบกเปƒเบŠเป‰เบ›เบฐเป‚เบซเบเบ”เบˆเบฒเบเบˆเบธเบ”เบญเปˆเบญเบ™เบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเบขเบนเปˆเปƒเบ™เบเบธเปˆเบกเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบ—เบตเปˆเบญเบฒเบ”เบˆเบฐเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ•เปเปˆเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ‚เบญเบ‡เบกเบฑเบ™. เบชเบฐเบ™เบฑเป‰เบ™เปƒเบŠเป‰เบ”เป‰เบงเบเบ„เบงเบฒเบกเบฅเบฐเบกเบฑเบ”เบฅเบฐเบงเบฑเบ‡!

Kubeaudit

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: github.com/Shopify/kubeaudit
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบŸเบฃเบต (MIT)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Kubeaudit เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบท console เบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบขเบนเปˆเบ—เบตเปˆ Shopify เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Kubernetes เบชเปเบฒเบฅเบฑเบšเบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ•เปˆเบฒเบ‡เป†. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบกเบฑเบ™เบŠเปˆเบงเบเบฅเบฐเบšเบธเบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเบ—เบตเปˆเปเบฅเปˆเบ™เปเบšเบšเบšเปเปˆเบˆเบณเบเบฑเบ”, เปเบฅเปˆเบ™เป€เบ›เบฑเบ™เบฎเบฒเบ, เบฅเบฐเป€เบกเบตเบ”เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”, เบซเบผเบทเปƒเบŠเป‰เบšเบฑเบ™เบŠเบต ServiceAccount เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.

Kubeaudit เบกเบตเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบญเบทเปˆเบ™เป†. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบงเบดเป€เบ„เบฒเบฐเป„เบŸเบฅเปŒ YAML เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบเปเบฒเบ™เบปเบ”เบ‚เปเป‰เบšเบปเบเบžเปˆเบญเบ‡เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เปเบฅเบฐเปเบเป‰เป„เบ‚เบžเบงเบเบกเบฑเบ™เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”.

Kubesec

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: kubesec.io
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Kubesec เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบžเบดเป€เบชเบ”เบ—เบตเปˆเบกเบฑเบ™เบชเบฐเปเบเบ™เป„เบŸเบฅเปŒ YAML เป‚เบ”เบเบเบปเบ‡เบ—เบตเปˆเบญเบฐเบ—เบดเบšเบฒเบเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™ Kubernetes, เบŠเบญเบเบซเบฒเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ—เบตเปˆเบญเปˆเบญเบ™เปเบญเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž.

เบ•เบปเบงเบขเปˆเบฒเบ‡, เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบžเบปเบšเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปเบฅเบฐเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบซเบผเบฒเบเป€เบเบตเบ™เป„เบ›เบ—เบตเปˆเปƒเบซเป‰ pod, เปเบฅเปˆเบ™ container เบ—เบตเปˆเบกเบตเบฎเบฒเบเป€เบ›เบฑเบ™เบœเบนเป‰เปƒเบŠเป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš namespace เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบš, เบซเบผเบท mounts เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบŠเบฑเปˆเบ™: /proc host เบซเบผเบท Docker socket. เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบญเบตเบเบญเบฑเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡ Kubesec เปเบกเปˆเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบชเบฒเบ—เบดเบ”เบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ, เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบญเบฑเบšเป‚เบซเบฅเบ” YAML เปเบฅเบฐเบงเบดเป€เบ„เบฒเบฐเบกเบฑเบ™เบ—เบฑเบ™เบ—เบต.

เป€เบ›เบตเบ”เบ•เบปเบงเปเบ—เบ™เบ™เบฐเป‚เบเบšเบฒเบ

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.openpolicyagent.org
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ (Apache)

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡ OPA (Open Policy Agent) เปเบกเปˆเบ™เป€เบžเบทเปˆเบญ decouple เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž เปเบฅเบฐเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบˆเบฒเบเปเบžเบฅเบฐเบ•เบฐเบŸเบญเบก runtime เบชเบฐเป€เบžเบฒเบฐ: Docker, Kubernetes, Mesosphere, OpenShift, เบซเบผเบทเบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เปƒเบ”เป†เบ‚เบญเบ‡เบกเบฑเบ™.

เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เบณเปƒเบŠเป‰ OPA เป€เบ›เบฑเบ™ backend เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒ Kubernetes, เบกเบญเบšเปเบฒเบเบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบซเป‰เบเบฑเบšเบกเบฑเบ™. เบ”เป‰เบงเบเบงเบดเบ—เบตเบ™เบตเป‰, เบ•เบปเบงเปเบ—เบ™ OPA เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเป„เบ”เป‰, เบ›เบฐเบ•เบดเป€เบชเบ”, เปเบฅเบฐเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡เบ”เบฑเบ”เปเบเป‰เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบ™เบเบฒเบ™เบšเบดเบ™, เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปเบกเปˆเบ™เบšเบฑเบ™เบฅเบธเป„เบ”เป‰. เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡ OPA เปเบกเปˆเบ™เบ‚เบฝเบ™เป€เบ›เบฑเบ™เบžเบฒเบชเบฒ DSL เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡, Rego.

เบซเบกเบฒเบโ€‹เป€เบซเบ”โ€‹. เปเบ›.: เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ‚เบฝเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบเปˆเบฝเบงเบเบฑเบš OPA (เปเบฅเบฐ SPIFFE) เปƒเบ™ เบชเบดเปˆเบ‡เบ™เบตเป‰.

เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบเบฒเบ™เบ„เป‰เบฒเบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบชเป‰เบฒเบ‡เบ›เบฐเป€เบžเบ”เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบชเปเบฒเบฅเบฑเบšเปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบเบฒเบ™เบ„เป‰เบฒเป€เบžเบฒเบฐเบงเปˆเบฒเป‚เบ”เบเบ›เบปเบเบเบฐเบ•เบดเบžเบงเบเบกเบฑเบ™เบเบงเบกเป€เบญเบปเบฒเบซเบผเบฒเบเบ‚เบปเบ‡เป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ—เบปเปˆเบงเป„เบ›เบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบˆเบฒเบเบ•เบฒเบ•เบฐเบฅเบฒเบ‡:

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes
* เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบ‚เบฑเป‰เบ™โ€‹เบชเบนเบ‡โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบงเบดโ€‹เป€เบ„เบฒเบฐโ€‹เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เบ•เบฒเบโ€‹เป‚เบ”เบโ€‹เบชเบปเบกโ€‹เบšเบนเบ™โ€‹ hijacking เป‚เบ—เบฅเบฐเบšเบปเบš.

เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Aqua

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.aquasec.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทโ€‹เบเบฒเบ™โ€‹เบ„เป‰เบฒโ€‹เบ™เบตเป‰โ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบญเบญเบโ€‹เปเบšเบšโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบšเบฑเบ™โ€‹เบˆเบธโ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เป‚เบซเบผเบ”โ€‹เบŸเบฑเบ‡โ€‹เป„เบ”เป‰โ€‹. เบกเบฑเบ™เบชเบฐเบซเบ™เบญเบ‡:

  • เบเบฒเบ™เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบšเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเบ—เบฐเบšเบฝเบ™เบšเบฑเบ™เบˆเบธเบซเบผเบทเบ—เปเปˆ CI/CD;
  • เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบงเบฅเบฒเปเบฅเปˆเบ™เบเบฑเบšเบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™เบ–เบฑเบ‡เปเบฅเบฐเบเบดเบ”เบˆเบฐเบเปเบฒเบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ‡เป„เบชเบญเบทเปˆเบ™เป†;
  • Container-native firewall;
  • เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเปเบฒเบฅเบฑเบš serverless เปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบŸเบฑเบ‡;
  • เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบ„เบงเบฒเบกเบชเบญเบ”เบ„เปˆเบญเบ‡เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบงเบกเบเบฑเบšเบเบฒเบ™เบšเบฑเบ™เบ—เบถเบเป€เบซเบ”เบเบฒเบ™.

เบซเบกเบฒเบโ€‹เป€เบซเบ”โ€‹. เปเบ›.: เบกเบฑเบ™เบเบฑเบ‡เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบกเบต เบญเบปเบ‡เบ›เบฐเบเบญเบšเบŸเบฃเบตเบ‚เบญเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ MicroScanner, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบšเบšเบฑเบ™เบˆเบธเบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ. เบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡เบกเบฑเบ™เบเบฑเบšเบชเบฐเบšเบฑเบšเบ—เบตเปˆเบˆเปˆเบฒเบเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเปƒเบ™ เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ™เบตเป‰.

เปเบ„เบšเบŠเบนเบ™8

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: capsule8.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes
Capsule8 เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เป€เบ‚เบปเป‰เบฒเปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เป‚เบ”เบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบ„เบทเปˆเบญเบ‡เบเบงเบ”เบˆเบฑเบšเบขเบนเปˆเปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบซเบผเบทเบ„เบฅเบฒเบง Kubernetes cluster. เป€เบ„เบทเปˆเบญเบ‡เบเบงเบ”เบˆเบฑเบšเบ™เบตเป‰เบฅเบงเบšเบฅเบงเบก host เปเบฅเบฐ telemetry เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, correlating เบกเบฑเบ™เบเบฑเบšเบ›เบฐเป€เบžเบ”เบ•เปˆเบฒเบ‡เป†เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบต.

เบ—เบตเบกเบ‡เบฒเบ™ Capsule8 เป€เบซเบฑเบ™เบงเปˆเบฒเบงเบฝเบเบ‡เบฒเบ™เบ‚เบญเบ‡เบ•เบปเบ™เป€เบ›เบฑเบ™เบเบฒเบ™เบเบงเบ”เบžเบปเบšเปเบฅเบฐเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเป‚เบ”เบเป„เบงเป‚เบ”เบเบ™เปเบฒเปƒเบŠเป‰เปƒเบซเบกเปˆ (0 เบกเบทเป‰) เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ. Capsule8 เบชเบฒเบกเบฒเบ”เบ”เบฒเบงเป‚เบซเบผเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบญเบฑเบšเป€เบ”เบ”เปƒเปเปˆเป‚เบ”เบเบเบปเบ‡เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เบเบงเบ”เบˆเบฑเบšเป€เบžเบทเปˆเบญเบ•เบญเบšเบชเบฐเปœเบญเบ‡เบ•เปเปˆเบเบฑเบšเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเปƒเปเปˆ เปเบฅเบฐ เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ‚เบญเบ‡เบŠเบญเบšเปเบง.

เบ„เบฒเบงเบตเบฅเบดเบ™

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.cavirin.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Cavirin เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบœเบนเป‰เบฎเบฑเบšเป€เบซเบกเบปเบฒเบ”เป‰เบฒเบ™เบšเปเบฅเบดเบชเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบญเบปเบ‡เบเบฒเบ™เบ•เปˆเบฒเบ‡เป†เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เบกเบฑเบ™เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบชเบฒเบกเบฒเบ”เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบš, เปเบ•เปˆเบกเบฑเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ—เปเปˆ CI / CD, เบชเบฐเบเบฑเบ”เบฎเบนเบšเบžเบฒเบšเบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบเปˆเบญเบ™เบ—เบตเปˆเบกเบฑเบ™เบˆเบฐเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™เบ—เบตเปˆเบ›เบดเบ”.

เบŠเบธเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡ Cavirin เปƒเบŠเป‰เบเบฒเบ™เบฎเบฝเบ™เบฎเบนเป‰เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเป€เบžเบทเปˆเบญเบ›เบฐเป€เบกเบตเบ™เบ—เปˆเบฒเบ—เบฒเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบชเบฐเป€เบซเบ™เบตเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเป€เบžเบทเปˆเบญเบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบฅเบฐเบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž.

เบชเบนเบ™เบšเบฑเบ™เบŠเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Google Cloud

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: cloud.google.com/security-command-center
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เบชเบนเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Cloud เบŠเปˆเบงเบเปƒเบซเป‰เบ—เบตเบกเบ‡เบฒเบ™เบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบเบฑเบšเบเปเบฒเบ‚เปเป‰เบกเบนเบ™, เบเปเบฒเบ™เบปเบ”เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ, เปเบฅเบฐเบฅเบปเบšเบฅเป‰เบฒเบ‡เบžเบงเบเบกเบฑเบ™เบเปˆเบญเบ™เบ—เบตเปˆเบกเบฑเบ™เบˆเบฐเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ•เปเปˆเบšเปเบฅเบดเบชเบฑเบ”.

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบŠเบทเปˆเปเบ™เบฐเบ™เปเบฒ, Google Cloud SCC เป€เบ›เบฑเบ™เปเบœเบ‡เบ„เบงเบšเบ„เบธเบกเปเบšเบšเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เปเบฅเบฐเบˆเบฑเบ”เบเบฒเบ™เบ„เบงเบฒเบกเบซเบฅเบฒเบเบซเบฅเบฒเบเบ‚เบญเบ‡เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบšเบฑเบ™เบŠเบตเบŠเบฑเบšเบชเบดเบ™, เปเบฅเบฐเบฅเบฐเบšเบปเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบกเบˆเบฒเบเปเบซเบผเปˆเบ‡เบ”เบฝเบง, เบชเบนเบ™เบเบฒเบ‡.

API เบ—เบตเปˆเปƒเบŠเป‰เบฎเปˆเบงเบกเบเบฑเบ™เป„เบ”เป‰เบ—เบตเปˆเบชเบฐเป€เปœเบตเปƒเบซเป‰เป‚เบ”เบ Google Cloud SCC เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบ‡เปˆเบฒเบเบ•เปเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เป€เบซเบ”เบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบกเบฒเบˆเบฒเบเปเบซเบผเปˆเบ‡เบ•เปˆเบฒเบ‡เป† เป€เบŠเบฑเปˆเบ™: Sysdig Secure (เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเบชเปเบฒเบฅเบฑเบšเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ cloud-native) เบซเบผเบท Falco (Open Source runtime security).

เบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเปƒเบˆเปเบšเบšเบŠเบฑเป‰เบ™เป† (เบ„เบธเบ™เบ™เบฐเบžเบฒเบš)

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: layeredinsight.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Layered Insight (เบ›เบฐเบˆเบธเบšเบฑเบ™เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡ Qualys Inc) เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡ "เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฑเบ‡เป„เบงเป‰." เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบšเบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบšเบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป‚เบ”เบเปƒเบŠเป‰เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบชเบฐเบ–เบดเบ•เบดเปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบš CVE, Layered Insight เปเบ—เบ™เบกเบฑเบ™เบ”เป‰เบงเบเบฎเบนเบšเบžเบฒเบšเบ—เบตเปˆเบกเบตเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบ›เบฐเบเบญเบšเบกเบตเบ•เบปเบงเปเบ—เบ™เป€เบ›เบฑเบ™เบ„เบนเปˆ.

เบ•เบปเบงเปเบ—เบ™เบ™เบตเป‰เบ›เบฐเบเบญเบšเบกเบตเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž runtime เป€เบžเบทเปˆเบญเบงเบดเป€เบ„เบฒเบฐเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ container, I/O flows เปเบฅเบฐเบเบดเบ”เบˆเบฐเบเปเบฒเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เป‚เบ”เบเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบซเบผเบทเบ—เบตเบกเบ‡เบฒเบ™ DevOps.

NeuVector

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: neuvector.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

NeuVector เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡ container เปเบฅเบฐเบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ runtime เป‚เบ”เบเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบเบดเบ”เบˆเบฐเบเปเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบžเบถเบ”เบ•เบดเบเปเบฒเบ‚เบญเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ, เบเบฒเบ™เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐ container. เบกเบฑเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบชเบฐเบเบฑเบ”เบเบฑเป‰เบ™เบเบฒเบ™เบ‚เบปเปˆเบกเบ‚เบนเปˆเบ”เป‰เบงเบเบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡, เปเบเบเบเบดเบ”เบˆเบฐเบเปเบฒเบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ‡เป„เบชเป‚เบ”เบเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเป„เบŸเบงเปเปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™.

เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡ NeuVector, เบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบเป€เบ›เบฑเบ™ Security Mesh, เบกเบตเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเปเบžเบฑเบเป€เบเบฑเบ”เป€เบฅเบดเบเปเบฅเบฐเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบŠเบฑเป‰เบ™ 7 เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เบ•เบฒเบซเบ™เปˆเบฒเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.

StackRox

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.stackrox.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เปเบžเบฅเบ”เบŸเบญเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบต StackRox เบžเบฐเบเบฒเบเบฒเบกเบเบงเบกเป€เบญเบปเบฒเบงเบปเบ‡เบˆเบญเบ™เบŠเบตเบงเบดเบ”เบ—เบฑเบ‡เปเบปเบ”เบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ Kubernetes เปƒเบ™เบเบธเปˆเบก. เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบเบฒเบ™เบ„เป‰เบฒเบญเบทเปˆเบ™เป†เปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ™เบตเป‰, StackRox เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเป€เบงเบฅเบฒเปเบฅเปˆเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบžเบถเบ”เบ•เบดเบเปเบฒเบเบฒเบ™เบšเบฑเบ™เบˆเบธเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เปเบฅเบฐเบ›เบธเบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™ deviations เปƒเบ”.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, StackRox เบงเบดเป€เบ„เบฒเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Kubernetes เป‚เบ”เบเปƒเบŠเป‰ Kubernetes CIS เปเบฅเบฐเบ›เบทเป‰เบกเบเบปเบ”เบฅเบฐเบšเบฝเบšเบญเบทเปˆเบ™เป†เป€เบžเบทเปˆเบญเบ›เบฐเป€เบกเบตเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบžเบฒเบŠเบฐเบ™เบฐ.

Sysdig เบ›เบญเบ”เป„เบž

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: sysdig.com/products/secure
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Sysdig Secure เบ›เบปเบเบ›เป‰เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ•เบฐเบซเบผเบญเบ”เบ—เบฑเบ‡เบเปˆเบญเบ‡เบšเบฑเบ™เบˆเบธ เปเบฅเบฐเบงเบปเบ‡เบˆเบญเบ™เบŠเบตเบงเบดเบ” Kubernetes. เบฅเบฒเบง เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบš เบšเบฑเบ™เบˆเบธ, เบชเบฐเบซเบ™เบญเบ‡ เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ runtime เบญเบตเบ‡เบ•เบฒเบกเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบฎเบฝเบ™เบฎเบนเป‰เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ, เบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบตเบ„เบตเบก. เบ„เบงเบฒเบกโ€‹เบŠเปเบฒโ€‹เบ™เบฒเบ™โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบˆเบธเบ”โ€‹เบญเปˆเบญเบ™โ€‹, เบ•เบฑเบ™โ€‹เป„เบžโ€‹เบ‚เบปเปˆเบกโ€‹เบ‚เบนเปˆโ€‹, เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบเบงเบ”โ€‹เบเบฒโ€‹ เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ—เบตเปˆเป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เป„เบงเป‰ เปเบฅเบฐเบเบดเบ”เบˆเบฐเบเปเบฒเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบ™ microservices.

Sysdig Secure เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบกเบท CI/CD เป€เบŠเบฑเปˆเบ™ Jenkins เปเบฅเบฐเบ„เบงเบšเบ„เบธเบกเบฎเบนเบšเบžเบฒเบšเบ—เบตเปˆเป‚เบซเบฅเบ”เบกเบฒเบˆเบฒเบ Docker registries, เบ›เป‰เบญเบ‡เบเบฑเบ™เบšเปเปˆเปƒเบซเป‰เบฎเบนเบšเบžเบฒเบšเบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบœเบฐเบฅเบดเบ”. เบกเบฑเบ™เบเบฑเบ‡เบชเบฐเบซเบ™เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž runtime เบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบš, เบฅเบงเบกเบ—เบฑเบ‡:

  • เบเบฒเบ™เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเป€เบงเบฅเบฒเปเบฅเปˆเบ™เบ•เบฒเบก ML เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบซเบฒเบ„เบงเบฒเบกเบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบด;
  • เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบ runtime เบญเบตเบ‡โ€‹เบ•เบฒเบกโ€‹เป€เบซเบ”โ€‹เบเบฒเบ™โ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹, K8s-audit APIโ€‹, เป‚เบ„เบ‡โ€‹เบเบฒเบ™โ€‹เบŠเบธเบกโ€‹เบŠเบปเบ™โ€‹เบฎเปˆเบงเบก (FIM - เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบเบงเบ”โ€‹เบเบฒโ€‹เบ„เบงเบฒเบกโ€‹เบชเบปเบกโ€‹เบšเบนเบ™โ€‹เบ‚เบญเบ‡โ€‹เป„เบŸเบฅโ€‹เปŒโ€‹; cryptojackingโ€‹) เปเบฅเบฐโ€‹เบเบญเบš MITER AT&CK;
  • เบเบฒเบ™โ€‹เบ•เบญเบšโ€‹เป‚เบ•เป‰โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เป€เบซเบ”โ€‹เบเบฒเบ™โ€‹.

เบ„เบงเบฒเบกโ€‹เบ›เบญเบ”โ€‹เป„เบžโ€‹เบ•เบนเป‰โ€‹เป€เบเบฑเบšโ€‹เบฎเบฑเบโ€‹เบชเบฒ Tenableโ€‹

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบกเบฒเบฎเบญเบ”เบ‚เบญเบ‡เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบต, Tenable เป€เบ›เบฑเบ™เบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบเบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เปƒเบ™เบญเบธเบ”เบชเบฒเบซเบฐเบเปเบฒเป€เบ›เบฑเบ™เบšเปเบฅเบดเบชเบฑเบ”เบ—เบตเปˆเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบซเบฅเบฑเบ‡ Nessus, เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบเบฒเบ™เบฅเปˆเบฒเบชเบฑเบ”เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ™เบดเบเบปเบก.

Tenable Container Security เบ™เบณเปƒเบŠเป‰เบ„เบงเบฒเบกเบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เป€เบžเบทเปˆเบญเบฅเบงเบกเป€เบญเบปเบฒเบ—เปเปˆ CI/CD เบเบฑเบšเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡, เบŠเบธเบ”เบเบงเบ”เบซเบฒ malware เบžเบดเป€เบชเบ”, เปเบฅเบฐเบ‚เปเป‰เปเบ™เบฐเบ™เปเบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž.

Twistlock (Palo Alto Networks)

  • เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: www.twistlock.com
  • เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”: เบเบฒเบ™เบ„เป‰เบฒ

33+ เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes

Twistlock เบชเบปเปˆเบ‡เป€เบชเบตเบกเบ•เบปเบ™เป€เบญเบ‡เป€เบ›เบฑเบ™เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบ—เบตเปˆเบชเบธเบกเปƒเบชเปˆเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ„เบฅเบฒเบงเปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เบšเบฑเบ™เบˆเบธ. Twistlock เบฎเบญเบ‡เบฎเบฑเบšเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบŸเบฑเบ‡เบ•เปˆเบฒเบ‡เป† (AWS, Azure, GCP), เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบต orchestrators (Kubernetes, Mesospehere, OpenShift, Docker), serverless runtimes, mesh frameworks เปเบฅเบฐ CI/CD tools.

เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเป€เบ•เบฑเบเบ™เบดเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบฅเบฐเบ”เบฑเบšเบงเบดเบชเบฒเบซเบฐเบเบดเบ”เปเบšเบšเบ”เบฑเป‰เบ‡เป€เบ”เบตเบกเป€เบŠเบฑเปˆเบ™: เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบ—เปเปˆ CI/CD เบซเบผเบทเบเบฒเบ™เบชเบฐเปเบเบ™เบฎเบนเบšเบžเบฒเบš, Twistlock เปƒเบŠเป‰เบเบฒเบ™เบฎเบฝเบ™เบฎเบนเป‰เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบฎเบนเบšเปเบšเบšเบžเบถเบ”เบ•เบดเบเปเบฒเบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เบ–เบฑเบ‡เปเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบšเบฒเบ‡เบ„เบฑเป‰เบ‡เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰, Twistlock เบ–เบทเบเบŠเบทเป‰เป‚เบ”เบ Palo Alto Networks, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ Evident.io เปเบฅเบฐ RedLock. เบเบฑเบ‡โ€‹เบšเปเปˆโ€‹เบ—เบฑเบ™โ€‹เป€เบ›เบฑเบ™โ€‹เบ—เบตเปˆโ€‹เบฎเบนเป‰โ€‹เบˆเบฑเบโ€‹เบขเปˆเบฒเบ‡โ€‹เปเบ™เปˆโ€‹เบ™เบญเบ™โ€‹เบงเปˆเบฒโ€‹เบชเบฒเบกโ€‹เป€เบงเบ—เบตโ€‹เบ™เบตเป‰โ€‹เบˆเบฐโ€‹เบ–เบทเบโ€‹เบ›เบฐโ€‹เบชเบปเบกโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบเบฑเบ™โ€‹เบขเปˆเบฒเบ‡โ€‹เปƒเบ” Prisma เบˆเบฒเบ Palo Alto.

เบŠเปˆเบงเบเบชเป‰เบฒเบ‡เปเบ„เบฑเบ”เบ•เบฒเบฅเบฑเบญเบเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes!

เบžเบงเบเป€เบฎเบปเบฒเบžเบฐเบเบฒเบเบฒเบกเป€เบฎเบฑเบ”เปƒเบซเป‰เบฅเบฒเบเบเบฒเบ™เบ™เบตเป‰เบ„เบปเบšเบ–เป‰เบงเบ™เป€เบ—เบปเปˆเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰, เปเบฅเบฐเป€เบžเบทเปˆเบญเบญเบฑเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบงเบฒเบกเบŠเปˆเบงเบเป€เบซเบผเบทเบญเบˆเบฒเบเป€เบˆเบปเป‰เบฒ! เบ•เบดเบ”โ€‹เบ•เปเปˆโ€‹เบžเบงเบโ€‹เป€เบฎเบปเบฒ (@sysdig) เบ–เป‰เบฒโ€‹เบซเบฒเบโ€‹เบงเปˆเบฒโ€‹เบ—เปˆเบฒเบ™โ€‹เบกเบตโ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทโ€‹เป€เบขเบฑเบ™โ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เปƒเบˆโ€‹เบ—เบตเปˆโ€‹เบกเบตโ€‹เบ„เปˆเบฒโ€‹เบ„เบงเบ™โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบฅเบงเบกโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เปƒเบ™โ€‹เบšเบฑเบ™โ€‹เบŠเบตโ€‹เบฅเบฒเบโ€‹เบเบฒเบ™โ€‹เบ™เบตเป‰โ€‹, เบซเบผเบทโ€‹เบ—เปˆเบฒเบ™โ€‹เบŠเบญเบโ€‹เบซเบฒโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบ—เบตเปˆโ€‹เบœเบดเบ”โ€‹เบžเบฒเบ” / outdatedโ€‹.

เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบˆเบญเบ‡เบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ เบˆเบปเบ”เปเบฒเบเบ‚เปˆเบฒเบงเบ›เบฐเบˆเบณเป€เบ”เบทเบญเบ™ เบžเป‰เบญเบกเบเบฑเบšเบ‚เปˆเบฒเบงเบˆเบฒเบเบฅเบฐเบšเบปเบšเบ™เบดเป€เบงเบ”เบžเบทเป‰เบ™เป€เบกเบทเบญเบ‡เบ‚เบญเบ‡เบ„เบฅเบฒเบง เปเบฅเบฐเป€เบฅเบทเปˆเบญเบ‡เบฅเบฒเบงเบเปˆเบฝเบงเบเบฑเบšเป‚เบ„เบ‡เบเบฒเบ™เบ—เบตเปˆเปœเป‰เบฒเบชเบปเบ™เปƒเบˆเบˆเบฒเบเป‚เบฅเบเบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Kubernetes.

PS เบˆเบฒเบเบ™เบฑเบเปเบ›

เบญเปˆเบฒเบ™เบเบฑเบ‡เบขเบนเปˆเปƒเบ™ blog เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ:

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™