33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдиреЛрдЯред рдЕрдиреБрд╡рд╛рджред: рдпрджрд┐ рддрдкрд╛рдЗрдБ Kubernetes-рдЖрдзрд╛рд░рд┐рдд рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕реЛрдЪреНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, Sysdig рдмрд╛рдЯ рдпреЛ рдЙрддреНрдХреГрд╖реНрдЯ рд╕рд┐рдВрд╣рд╛рд╡рд▓реЛрдХрди рд╡рд░реНрддрдорд╛рди рд╕рдорд╛рдзрд╛рдирд╣рд░реВрдорд╛ рджреНрд░реБрдд рд░реВрдкрдорд╛ рд╣реЗрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЙрддреНрдХреГрд╖реНрдЯ рд╕реБрд░реБрд╡рд╛рдд рдмрд┐рдиреНрджреБ рд╣реЛред рдпрд╕рдорд╛ рдкреНрд░рдЦреНрдпрд╛рдд рдмрдЬрд╛рд░ рдЦреЗрд▓рд╛рдбреАрд╣рд░реВрдмрд╛рдЯ рдЬрдЯрд┐рд▓ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рд░ рд╡рд┐рд╢реЗрд╖ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдиреЗ рдзреЗрд░реИ рд╕рд╛рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреНред рд░ рдЯрд┐рдкреНрдкрдгреАрд╣рд░реВрдорд╛, рд╕рдзреИрдВ рдЬрд╕реНрддреИ, рд╣рд╛рдореА рдпреА рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рддрдкрд╛рдИрдВрдХреЛ рдЕрдиреБрднрд╡рдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕реБрдиреНрди рд░ рдЕрдиреНрдп рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрдХреЛ рд▓рд┐рдЩреНрдХрд╣рд░реВ рд╣реЗрд░реНрди рдкрд╛рдЙрдБрджрд╛ рдЦреБрд╕реА рд╣реБрдиреЗрдЫреМрдВред

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ
Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЙрддреНрдкрд╛рджрдирд╣рд░реВ... рддрд┐рдиреАрд╣рд░реВрдордзреНрдпреЗ рдзреЗрд░реИ рдЫрдиреН, рдкреНрд░рддреНрдпреЗрдХрдХреЛ рдЖрдлреНрдиреИ рд▓рдХреНрд╖реНрдп, рджрд╛рдпрд░рд╛, рд░ рдЗрдЬрд╛рдЬрддрдкрддреНрд░рд╣рд░реВ рдЫрдиреНред

рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореАрд▓реЗ рдпреЛ рд╕реВрдЪреА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рд░ рд╡рд┐рднрд┐рдиреНрди рд╡рд┐рдХреНрд░реЗрддрд╛рд╣рд░реВрдмрд╛рдЯ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ рд░ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд▓реЗрдЯрдлрд░реНрдорд╣рд░реВ рджреБрд╡реИ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реЗрдХрд╛ рдЫреМрдВред рд╣рд╛рдореА рдЖрд╢рд╛ рдЧрд░реНрджрдЫреМрдВ рдХрд┐ рдпрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╕рдмреИрднрдиреНрджрд╛ рдЪрд╛рд╕реЛрдХрд╛ рдХреБрд░рд╛рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд░ рддрдкрд╛рдИрдВрдХреЛ рд╡рд┐рд╢реЗрд╖ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВрдХреЛ рдЖрдзрд╛рд░рдорд╛ рд╕рд╣реА рджрд┐рд╢рд╛рдорд╛ рджреЗрдЦрд╛рдЙрди рдорджреНрджрдд рдЧрд░реНрдиреЗрдЫред

рдХреЛрдЯреАрд╣рд░реВ

рд╕реВрдЪреА рдиреЗрднрд┐рдЧреЗрдЯ рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдмрдирд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐, рдЙрдкрдХрд░рдгрд╣рд░реВ рдореБрдЦреНрдп рдкреНрд░рдХрд╛рд░реНрдп рд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧрджреНрд╡рд╛рд░рд╛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЫрдиреНред рдирд┐рдореНрди рдЦрдгреНрдбрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░рд┐рдпреЛ:

  • Kubernetes рдЫрд╡рд┐ рд╕реНрдХреНрдпрд╛рдирд┐рдЩ рд░ рд╕реНрдерд┐рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг;
  • рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛;
  • Kubernetes рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛;
  • рдЫрд╡рд┐ рд╡рд┐рддрд░рдг рд░ рд░рд╣рд╕реНрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди;
  • Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рд▓реЗрдЦрд╛ рдкрд░реАрдХреНрд╖рд╛;
  • рд╡реНрдпрд╛рдкрдХ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЙрддреНрдкрд╛рджрдирд╣рд░реВред

рд╡реНрдпрд╛рдкрд╛рд░рдорд╛ рдЬрд╛рдФрдВ:

Kubernetes рдЫрд╡рд┐рд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрджреИ

рдПрдВрдХрд░

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: anchore.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ) рд░ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд░рд╕реНрддрд╛рд╡

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдПрдиреНрдХреЛрд░рд▓реЗ рдХрдиреНрдЯреЗрдирд░ рдЫрд╡рд┐рд╣рд░реВрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрджрдЫ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдкрд░рд┐рднрд╛рд╖рд┐рдд рдиреАрддрд┐рд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╛рдБрдЪрд╣рд░реВрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

CVE рдбрд╛рдЯрд╛рдмреЗрд╕рдмрд╛рдЯ рдЬреНрдЮрд╛рдд рдХрдордЬреЛрд░реАрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдХрдиреНрдЯреЗрдирд░ рдЫрд╡рд┐рд╣рд░реВрдХреЛ рд╕рд╛рдорд╛рдиреНрдп рд╕реНрдХреНрдпрд╛рдирд┐рдЩрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рдПрдиреНрдХреЛрд░рд▓реЗ рдпрд╕рдХреЛ рд╕реНрдХреНрдпрд╛рдирд┐рдЩ рдиреАрддрд┐рдХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ рдзреЗрд░реИ рдЕрддрд┐рд░рд┐рдХреНрдд рдЬрд╛рдБрдЪрд╣рд░реВ рдЧрд░реНрджрдЫ: рдбрдХрд░рдлрд╛рдЗрд▓, рдкреНрд░рдорд╛рдгрд┐рдХ рдЪреБрд╣рд╛рд╡рдЯ, рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ рднрд╛рд╖рд╛рд╣рд░реВрдХреЛ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ (npm, maven, рдЖрджрд┐) рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫред ред), рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рд░ рдЕрдзрд┐рдХред

Clair

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: coreos.com/clair (рдЕрд╣рд┐рд▓реЗ рд░реЗрдб рд╣реНрдпрд╛рдЯрдХреЛ рд╕рдВрд░рдХреНрд╖рдг рдЕрдиреНрддрд░реНрдЧрдд)
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдХреНрд▓реЗрдпрд░ рдЫрд╡рд┐ рд╕реНрдХреНрдпрд╛рдирд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рдкрд╣рд┐рд▓реЛ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ рдордзреНрдпреЗ рдПрдХ рдерд┐рдпреЛред рдпреЛ рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ Quay рдЫрд╡рд┐ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдкрдЫрд╛рдбрд┐ рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрдХреНрдпрд╛рдирд░ рд░реВрдкрдорд╛ рдЪрд┐рдирд┐рдиреНрдЫ (CoreOS рдмрд╛рдЯ рдкрдирд┐ - рд▓рдЧрднрдЧред рдЕрдиреБрд╡рд╛рдж)ред Clair рд▓реЗ рдбреЗрдмрд┐рдпрди, Red Hat, рд╡рд╛ Ubuntu рд╕реБрд░рдХреНрд╖рд╛ рдЯреЛрд▓реАрд╣рд░реВрджреНрд╡рд╛рд░рд╛ рд░рд╛рдЦрд┐рдПрдХреЛ рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдг-рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЬреЛрдЦрд┐рдорд╣рд░реВрдХреЛ рд╕реВрдЪреА рд╕рд╣рд┐рдд рд╡рд┐рднрд┐рдиреНрди рд╕реНрд░реЛрддрд╣рд░реВрдмрд╛рдЯ CVE рдЬрд╛рдирдХрд╛рд░реА рд╕рдЩреНрдХрд▓рди рдЧрд░реНрди рд╕рдХреНрдЫред

рдПрдиреНрдХреЛрд░рдХреЛ рд╡рд┐рдкрд░реАрдд, рдХреНрд▓реЗрдпрд░ рдореБрдЦреНрдпрддрдпрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлреЗрд▓рд╛ рдкрд╛рд░реНрди рд░ CVE рд╕рдБрдЧ рдорд┐рд▓реНрджреЛ рдбреЗрдЯрд╛рдорд╛ рдХреЗрдиреНрджреНрд░рд┐рдд рдЫред рдпрджреНрдпрдкрд┐, рдЙрддреНрдкрд╛рджрдирд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдкреНрд▓рдЧ-рдЗрди рдбреНрд░рд╛рдЗрднрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░реНрди рдХреЗрд╣реА рдЕрд╡рд╕рд░рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред

рджрдЧреНрдбрд╛

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: github.com/eliasgranderubio/dagda
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдбрдЧреНрдбрд╛рд▓реЗ рдЬреНрдЮрд╛рдд рдХрдордЬреЛрд░реАрд╣рд░реВ, рдЯреНрд░реЛрдЬрдирд╣рд░реВ, рднрд╛рдЗрд░рд╕рд╣рд░реВ, рдорд╛рд▓рд╡реЗрдпрд░ рд░ рдЕрдиреНрдп рдЦрддрд░рд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХрдиреНрдЯреЗрдирд░ рдЫрд╡рд┐рд╣рд░реВрдХреЛ рд╕реНрдерд┐рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрджрдЫред

рджреБрдЗрдЯрд╛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВрд▓реЗ рдбрдЧреНрдбрд╛рд▓рд╛рдИ рдЕрдиреНрдп рд╕рдорд╛рди рдЙрдкрдХрд░рдгрд╣рд░реВрдмрд╛рдЯ рдЕрд▓рдЧ рдЧрд░реНрджрдЫ:

  • рдпреЛ рд╕рдВрдЧ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдПрдХреАрдХреГрдд рд╣реБрдиреНрдЫ рдХреНрд▓рдордПрднрд┐, рдХрдиреНрдЯреЗрдирд░ рдЫрд╡рд┐рд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрдиреЗ рдЙрдкрдХрд░рдгрдХреЛ рд░реВрдкрдорд╛ рдорд╛рддреНрд░ рдХрд╛рдо рдЧрд░реНрджреИрди, рддрд░ рдПрдиреНрдЯрд┐рднрд╛рдЗрд░рд╕рдХреЛ рд░реВрдкрдорд╛ рдкрдирд┐ред
  • рдбрдХрд░ рдбреЗрдордирдмрд╛рдЯ рд╡рд╛рд╕реНрддрд╡рд┐рдХ-рд╕рдордп рдШрдЯрдирд╛рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реЗрд░ рд░ Falco рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реЗрд░ рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред (рддрд▓ рд╣реЗрд░) рдХрдиреНрдЯреЗрдирд░ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдмреЗрд▓рд╛ рд╕реБрд░рдХреНрд╖рд╛ рдШрдЯрдирд╛рд╣рд░реВ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрдиред

рдХреБрдмреЗрдПрдХреНрд╕рд░реЗ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: github.com/jfrog/kubexray
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ), рддрд░ JFrog Xray (рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЙрддреНрдкрд╛рджрди) рдмрд╛рдЯ рдбрд╛рдЯрд╛ рдЖрд╡рд╢реНрдпрдХ рдЫред

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

KubeXray рд▓реЗ Kubernetes API рд╕рд░реНрднрд░рдмрд╛рдЯ рдШрдЯрдирд╛рд╣рд░реВ рд╕реБрдиреНрджрдЫ рд░ JFrog Xray рдмрд╛рдЯ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ рдХрд┐ рд╣рд╛рд▓рдХреЛ рдиреАрддрд┐рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреЗ рдкреЛрдбрд╣рд░реВ рдорд╛рддреНрд░ рд╕реБрд░реВ рдЧрд░рд┐рдПрдХреЛ рдЫред

KubeXray рд▓реЗ рдбрд┐рдкреНрд▓реЛрдпрдореЗрдиреНрдЯрдорд╛ рдирдпрд╛рдБ рд╡рд╛ рдЕрдкрдбреЗрдЯ рдЧрд░рд┐рдПрдХрд╛ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ рдорд╛рддреНрд░ рдЕрдбрд┐рдЯ рдЧрд░реНрджреИрди (Kubernetes рдорд╛ рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдиреНрддреНрд░рдХ рдЬрд╕реНрддреИ), рддрд░ рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдирдпрд╛рдБ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐рд╣рд░реВрдХреЛ рдЕрдиреБрдкрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ, рдХрдордЬреЛрд░ рдЫрд╡рд┐рд╣рд░реВрд▓рд╛рдИ рд╕рдиреНрджрд░реНрдн рдЧрд░реНрдиреЗ рд╕реНрд░реЛрддрд╣рд░реВ рд╣рдЯрд╛рдЙрдБрджреИред

Snyk

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: snyk.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ) рд░ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Snyk рдПрдЙрдЯрд╛ рдЕрд╕рд╛рдорд╛рдиреНрдп рднреЗрджреНрдпрддрд╛ рд╕реНрдХреНрдпрд╛рдирд░ рд╣реЛ рдЬрд╕рдорд╛ рдпрд╕рд▓реЗ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рд╡рд┐рдХрд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рд▓рдХреНрд╖рд┐рдд рдЧрд░реНрдЫ рд░ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ "рдЖрд╡рд╢реНрдпрдХ рд╕рдорд╛рдзрд╛рди" рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдЪрд╛рд░ рдЧрд░рд┐рдиреНрдЫред

Snyk рд╕рд┐рдзреИ рдХреЛрдб рд░рд┐рдкреЛрдЬрд┐рдЯрд░реАрд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрдЫ, рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдореНрдпрд╛рдирд┐рдлреЗрд╕реНрдЯ рдкрд╛рд░реНрд╕ рдЧрд░реНрджрдЫ рд░ рдкреНрд░рддреНрдпрдХреНрд╖ рд░ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рдирд┐рд░реНрднрд░рддрд╛рд╣рд░реВ рд╕рд╣рд┐рдд рдЖрдпрд╛рддрд┐рдд рдХреЛрдбрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрджрдЫред Snyk рд▓реЗ рдзреЗрд░реИ рд▓реЛрдХрдкреНрд░рд┐рдп рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ рднрд╛рд╖рд╛рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ рд░ рд▓реБрдХреЗрдХрд╛ рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдЬреЛрдЦрд┐рдорд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд╕рдХреНрдЫред

рддреНрд░рд┐рднрд┐

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: github.com/knqyf263/trivy
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (AGPL)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Trivy рдХрдиреНрдЯреЗрдирд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рд╕рд░рд▓ рддрд░ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рднреЗрджреНрдпрддрд╛ рд╕реНрдХреНрдпрд╛рдирд░ рд╣реЛ рдЬреБрди рд╕рдЬрд┐рд▓реИ CI/CD рдкрд╛рдЗрдкрд▓рд╛рдЗрдирдорд╛ рдПрдХреАрдХреГрдд рд╣реБрдиреНрдЫред рдпрд╕рдХреЛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╡рд┐рд╢реЗрд╖рддрд╛ рдпрд╕рдХреЛ рд╕реНрдерд╛рдкрдирд╛ рд░ рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд╕рд╣рдЬрддрд╛ рд╣реЛ: рдЕрдиреБрдкреНрд░рдпреЛрдЧрд▓реЗ рдПрдХрд▓ рдмрд╛рдЗрдирд░реА рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рд░ рдбрд╛рдЯрд╛рдмреЗрд╕ рд╡рд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдХреЛ рд╕реНрдерд╛рдкрдирд╛ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрдиред

Trivy рдХреЛ рд╕рд░рд▓рддрд╛ рдХреЛ рдирдХрд╛рд░рд╛рддреНрдордХ рдкрдХреНрд╖ рдпреЛ рд╣реЛ рдХрд┐ рддрдкрд╛рдИрд▓реЗ JSON рдврд╛рдБрдЪрд╛рдорд╛ рдирддрд┐рдЬрд╛рд╣рд░реВ рдкрд╛рд░реНрд╕ рд░ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдиреЗ рддрд░рд┐рдХрд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреБ рдкрд░реНрдЫ рддрд╛рдХрд┐ рдЕрдиреНрдп Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВрд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреВрдиреНред

Kubernetes рдорд╛ рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛

Falco

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: falco.org
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Falco рдХреНрд▓рд╛рдЙрдб рд░рдирдЯрд╛рдЗрдо рд╡рд╛рддрд╛рд╡рд░рдг рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрди рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рдПрдХ рд╕реЗрдЯ рд╣реЛред рдкрд░рд┐рдпреЛрдЬрдирд╛ рдкрд░рд┐рд╡рд╛рд░рдХреЛ рдЕрдВрд╢ CNCF.

Sysdig рдХреЛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓-рд╕реНрддрд░ рдЯреВрд▓рд┐рдЩ рд░ рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдкреНрд░реЛрдлрд╛рдЗрд▓рд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, Falco рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рдЧрд╣рд┐рд░реЛ рдбреБрдмреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпрд╕рдХреЛ рд░рдирдЯрд╛рдЗрдо рдирд┐рдпрдо рдЗрдиреНрдЬрд┐рди рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ, рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ, рдЕрдиреНрддрд░реНрдирд┐рд╣рд┐рдд рд╣реЛрд╕реНрдЯ, рд░ Kubernetes рдЕрд░реНрдХреЗрд╕реНрдЯреНрд░реЗрдЯрд░рдорд╛ рд╢рдВрдХрд╛рд╕реНрдкрдж рдЧрддрд┐рд╡рд┐рдзрд┐ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд╕рдХреНрд╖рдо рдЫред

Falco рд▓реЗ рдпреА рдЙрджреНрджреЗрд╢реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ Kubernetes рдиреЛрдбрд╣рд░реВрдорд╛ рд╡рд┐рд╢реЗрд╖ рдПрдЬреЗрдиреНрдЯрд╣рд░реВ рдЦрдЯрд╛рдПрд░ рд░рдирдЯрд╛рдЗрдо рд░ рдЦрддрд░рд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рдкреВрд░реНрдг рдкрд╛рд░рджрд░реНрд╢рд┐рддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рддреНрдпрд╣рд╛рдБ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рдХреЛрдб рдкрд░рд┐рдЪрдп рдЧрд░реЗрд░ рд╡рд╛ рд╕рд╛рдЗрдбрдХрд╛рд░ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ рдердкреЗрд░ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрдиред

рд░рдирдЯрд╛рдЗрдордХреЛ рд▓рд╛рдЧрд┐ рд▓рд┐рдирдХреНрд╕ рд╕реБрд░рдХреНрд╖рд╛ рдлреНрд░реЗрдорд╡рд░реНрдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдХрд╛ рд▓рд╛рдЧрд┐ рдпреА рдиреЗрдЯрд┐рдн рдлреНрд░реЗрдорд╡рд░реНрдХрд╣рд░реВ рдкрд░рдореНрдкрд░рд╛рдЧрдд рдЕрд░реНрдердорд╛ "рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ" рд╣реЛрдЗрдирдиреН, рддрд░ рддрд┐рдиреАрд╣рд░реВ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реНрди рд▓рд╛рдпрдХ рдЫрдиреН рдХрд┐рдирднрдиреЗ рддрд┐рдиреАрд╣рд░реВ рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рддрддреНрд╡ рд╣реБрдиреН, рдЬреБрди рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рдкреЛрдб рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐ (PSP) рдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдПрдХреЛ рдЫред

AppArmor рдХрдиреНрдЯреЗрдирд░рдорд╛ рдЪрд▓реНрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдорд╛ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рдВрд▓рдЧреНрди рдЧрд░реНрджрдЫ, рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджреИ, рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдБрдЪ рдирд┐рдпрдорд╣рд░реВ, рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВ рдЬрдбрд╛рди рдЧрд░реНрдиреЗ, рдЖрджрд┐ред рдпреЛ рдЕрдирд┐рд╡рд╛рд░реНрдп рдкрд╣реБрдБрдЪ рдирд┐рдпрдиреНрддреНрд░рдг (MAC) рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдгрд╛рд▓реА рд╣реЛред рдЕрд░реНрдХреЛ рд╢рдмреНрджрдорд╛, рдпрд╕рд▓реЗ рдирд┐рд╖реЗрдзрд┐рдд рдХрд╛рд░реНрдпрд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рд╣реБрдирдмрд╛рдЯ рд░реЛрдХреНрдЫред

рд╕реБрд░рдХреНрд╖рд╛-рдкрд░рд┐рд╖реНрдХреГрдд рд▓рд┐рдирдХреНрд╕ (SELinux) рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдорд╛ рдПрдХ рдЙрдиреНрдирдд рд╕реБрд░рдХреНрд╖рд╛ рдореЛрдбреНрдпреБрд▓ рд╣реЛ, AppArmor рдХреЛ рдХреЗрд╣рд┐ рдкрдХреНрд╖рд╣рд░реБ рдорд╛ рд╕рдорд╛рди рд░ рдЕрдХреНрд╕рд░ рдпреЛ рддреБрд▓рдирд╛ред SELinux рд╢рдХреНрддрд┐, рд▓рдЪрд┐рд▓реЛрдкрди рд░ рдЕрдиреБрдХреВрд▓рди рдорд╛ AppArmor рднрдиреНрджрд╛ рдЙрдЪреНрдЪ рдЫред рдпрд╕рдХреЛ рдмреЗрдлрд╛рдЗрджрд╛рд╣рд░реВ рд▓рд╛рдореЛ рд╕рд┐рдХреНрдиреЗ рд╡рдХреНрд░ рд░ рдмрдвреЗрдХреЛ рдЬрдЯрд┐рд▓рддрд╛ рд╣реЛред

рд╕реЗрдХрдореНрдк рд░ seccomp-bpf рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди, рдЖрдзрд╛рд░ OS рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдореНрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╣реБрдиреЗ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдХреЛ рд╕рд╛рдорд╛рдиреНрдп рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рдирд╣реБрдиреЗрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд░реЛрдХреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред Seccomp рдХреЗрд╣рд┐ рддрд░рд┐рдХрд╛рдорд╛ Falco рдЬрд╕реНрддреИ рдЫ, рдпрджреНрдпрдкрд┐ рдпреЛ рдХрдиреНрдЯреЗрдирд░ рдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдерд╛рд╣рд╛ рдЫреИрдиред

Sysdig рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.sysdig.com/opensource
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Sysdig рд▓рд┐рдирдХреНрд╕ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг, рдирд┐рджрд╛рди рд░ рдбрд┐рдмрдЧ рдЧрд░реНрдиреЗ рдкреВрд░реНрдг рдЙрдкрдХрд░рдг рд╣реЛ (рд╡рд┐рдиреНрдбреЛрдЬ рд░ macOS рдорд╛ рдкрдирд┐ рдХрд╛рдо рдЧрд░реНрджрдЫ, рддрд░ рд╕реАрдорд┐рдд рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрд╕рдБрдЧ)ред рдпрд╕рд▓рд╛рдИ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рд╕рдЩреНрдХрд▓рди, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░ рдлреЛрд░реЗрдиреНрд╕рд┐рдХ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред (рдлрд░реЗрдиреНрд╕рд┐рдХ) рдЖрдзрд╛рд░ рдкреНрд░рдгрд╛рд▓реА рд░ рдпрд╕рдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдХреБрдиреИ рдкрдирд┐ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВред

Sysdig рд▓реЗ рдХрдиреНрдЯреЗрдирд░ рд░рдирдЯрд╛рдЗрдорд╣рд░реВ рд░ Kubernetes рдореЗрдЯрд╛рдбреЗрдЯрд╛рд▓рд╛рдИ рдореВрд▓ рд░реВрдкрдорд╛ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рдпрд╕рд▓реЗ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрдиреЗ рд╕рдмреИ рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╡рд╣рд╛рд░ рдЬрд╛рдирдХрд╛рд░реАрдорд╛ рдердк рдЖрдпрд╛рдо рд░ рд▓реЗрдмрд▓рд╣рд░реВ рдердкреНрдЫред рддреНрдпрд╣рд╛рдБ Sysdig рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ Kubernetes рдХреНрд▓рд╕реНрдЯрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрди рдзреЗрд░реИ рддрд░рд┐рдХрд╛рд╣рд░реВ рдЫрдиреН: рддрдкрд╛рдИрдВ рдорд╛рд░реНрдлрдд рдкреЛрдЗрдиреНрдЯ-рдЗрди-рдЯрд╛рдЗрдо рдХреНрдпрд╛рдкреНрдЪрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред kubectl рдХрдмреНрдЬрд╛ рд╡рд╛ рдкреНрд▓рдЧрдЗрди рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ ncurses-рдЖрдзрд╛рд░рд┐рдд рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛рддреНрдордХ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реН kubectl рдЦрдиреНрдиреЗ.

Kubernetes рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛

Aporeto

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.aporeto.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Aporeto "рдиреЗрдЯрд╡рд░реНрдХ рд░ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдмрд╛рдЯ рдЕрд▓рдЧ рд╕реБрд░рдХреНрд╖рд╛" рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдпрд╕рдХреЛ рдорддрд▓рдм рдпреЛ рд╣реЛ рдХрд┐ Kubernetes рд╕реЗрд╡рд╛рд╣рд░реВрд▓реЗ рд╕реНрдерд╛рдиреАрдп ID (рдЕрд░реНрдерд╛рдд Kubernetes рдорд╛ ServiceAccount) рдорд╛рддреНрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджреИрди, рддрд░ рдПрдЙрдЯрд╛ рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА ID/рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдиреНрдЯ рдкрдирд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ рдЬреБрди рдЕрдиреНрдп рд╕реЗрд╡рд╛рд╣рд░реВрд╕рдБрдЧ рд╕реБрд░рдХреНрд╖рд┐рдд рд░ рдкрд╛рд░рд╕реНрдкрд░рд┐рдХ рд░реВрдкрдорд╛ рд╕рдЮреНрдЪрд╛рд░ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ OpenShift рдХреНрд▓рд╕реНрдЯрд░рдорд╛ред

Aporeto Kubernetes/рдХрдиреНрдЯреЗрдирд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рддреНрд░ рд╣реЛрдЗрди, рддрд░ рд╣реЛрд╕реНрдЯрд╣рд░реВ, рдХреНрд▓рд╛рдЙрдб рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдкрдирд┐ рдЕрджреНрд╡рд┐рддреАрдп ID рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫред рдпреА рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛рд╣рд░реВ рд░ рдкреНрд░рд╢рд╛рд╕рдХрджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдпрдорд╣рд░реВрдХреЛ рд╕реЗрдЯрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджреИ, рд╕рдЮреНрдЪрд╛рд░рд╣рд░реВрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдиреЗрдЫ рд╡рд╛ рд░реЛрдХ рд▓рдЧрд╛рдЗрдиреЗрдЫред

Calico

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.projectcalico.org
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдХреНрдпрд╛рд▓рд┐рдХреЛрд▓рд╛рдИ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдХрдиреНрдЯреЗрдирд░ рдЕрд░реНрдХреЗрд╕реНрдЯреНрд░реЗрдЯрд░ рд╕реНрдерд╛рдкрдирд╛рдХреЛ рдХреНрд░рдордорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ рдЖрдкрд╕рдорд╛ рдЬреЛрдбреНрдиреЗ рднрд░реНрдЪреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпрд╕ рдЖрдзрд╛рд░рднреВрдд рд╕рдЮреНрдЬрд╛рд▓ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рдХреНрдпрд╛рд▓рд┐рдХреЛ рдкрд░рд┐рдпреЛрдЬрдирд╛рд▓реЗ Kubernetes рдиреЗрдЯрд╡рд░реНрдХ рдиреАрддрд┐рд╣рд░реВ рд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдЖрдлреНрдиреИ рд╕реЗрдЯрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрдЫ, рдПрдиреНрдбрдкреЛрдЗрдиреНрдЯ ACLs (рдкрд╣реБрдБрдЪ рдирд┐рдпрдиреНрддреНрд░рдг рд╕реВрдЪреАрд╣рд░реВ) рд░ Ingress рд░ Egress рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд▓рд╛рдЧрд┐ рдПрдиреЛрдЯреЗрд╕рди-рдЖрдзрд╛рд░рд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдпрдорд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред

рд╕рд┐рд▓рд┐рдпрдо

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.cilium.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Cilium рд▓реЗ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдлрд╛рдпрд░рд╡рд╛рд▓рдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫ рд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ рдЬреБрди рдиреЗрдЯрд┐рдн рд░реВрдкрдорд╛ Kubernetes рд░ microservices workloads рдЕрдиреБрд░реВрдк рдмрдирд╛рдЗрдПрдХреЛ рдЫред Cilium рд▓реЗ BPF (рдмрд░реНрдХрд▓реЗ рдкреНрдпрд╛рдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░) рдирд╛рдордХ рдирдпрд╛рдБ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ рдлрд┐рд▓реНрдЯрд░, рдирд┐рдЧрд░рд╛рдиреА, тАЛтАЛрд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рд░ рдбрд╛рдЯрд╛ рд╕рд╣реА рдЧрд░реНрдиред

Cilium рдбрдХрд░ рд╡рд╛ Kubernetes рд▓реЗрдмрд▓ рд░ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрдиреНрдЯреЗрдирд░ ID рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдБрдЪ рдиреАрддрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫред Cilium рд▓реЗ HTTP рд╡рд╛ gRPC рдЬрд╕реНрддрд╛ рд╡рд┐рднрд┐рдиреНрди рд▓реЗрдпрд░ 7 рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдкрдирд┐ рдмреБрдЭреНрдЫ рд░ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ REST рдХрд▓рд╣рд░реВрдХреЛ рд╕реЗрдЯ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬреБрди рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рджреБрдИ Kubernetes рдбрд┐рдкреНрд▓реЛрдпрдореЗрдиреНрдЯрд╣рд░реВ рдмреАрдЪ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдиреЗрдЫред

рдЗрд╕реНрддрд┐рдУ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: istio.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Istio рдПрдХ рдкреНрд▓реЗрдЯрдлрд░реНрдо-рд╕реНрд╡рддрдиреНрддреНрд░ рдирд┐рдпрдиреНрддреНрд░рдг рд╡рд┐рдорд╛рди рддреИрдирд╛рде рдЧрд░реЗрд░ рд░ рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдХрдиреНрдлрд┐рдЧрд░ рдпреЛрдЧреНрдп рджреВрдд рдкреНрд░реЛрдХреНрд╕реАрд╣рд░реВ рдорд╛рд░реНрдлрдд рд╕рдмреИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рд╕реЗрд╡рд╛ рдЯреНрд░рд╛рдлрд┐рдХрд╣рд░реВ рд░рд╛рдЙрдЯ рдЧрд░реЗрд░ рд╕реЗрд╡рд╛ рдЬрд╛рд▓ рдкреНрд░рддрд┐рдорд╛рди рд▓рд╛рдЧреВ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ рдкрд░рд┐рдЪрд┐рдд рдЫред Istio рд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рд░рдгрдиреАрддрд┐рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрди рд╕рдмреИ рдорд╛рдЗрдХреНрд░реЛ рд╕реЗрд╡рд╛рд╣рд░реВ рд░ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВрдХреЛ рдпреЛ рдЙрдиреНрдирдд рджреГрд╢реНрдпрдХреЛ рдлрд╛рдЗрджрд╛ рд▓рд┐рдиреНрдЫред

Istio рдХреЛ рд╕рдЮреНрдЬрд╛рд▓ рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖рдорддрд╛рд╣рд░реВрдорд╛ рдкрд╛рд░рджрд░реНрд╢реА TLS рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдорд╛рдЗрдХреНрд░реЛрд╕рд░реНрднрд┐рд╕реЗрд╕рд╣рд░реВ рдмреАрдЪ рд╕рдЮреНрдЪрд╛рд░рд╣рд░реВ HTTPS рдорд╛ рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрди, рд░ рдПрдХ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ RBAC рдкрд╣рд┐рдЪрд╛рди рд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░рдгрд╛рд▓реА рдХреНрд▓рд╕реНрдЯрд░рдорд╛ рд╡рд┐рднрд┐рдиреНрди рд╡рд░реНрдХрд▓реЛрдбрд╣рд░реВ рдмреАрдЪ рд╕рдЮреНрдЪрд╛рд░рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рди / рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиред

рдиреЛрдЯред рдЕрдиреБрд╡рд╛рджред: Istio рдХреЛ рд╕реБрд░рдХреНрд╖рд╛-рдХреЗрдиреНрджреНрд░рд┐рдд рдХреНрд╖рдорддрд╛рд╣рд░реВ рдмрд╛рд░реЗ рдердк рдЬрд╛рдиреНрдирдХреЛ рд▓рд╛рдЧрд┐, рдкрдвреНрдиреБрд╣реЛрд╕реН рдпреЛ рд▓реЗрдЦ.

рдмрд╛рдШ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.tigera.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

"Kubernetes рдлрд╛рдпрд░рд╡рд╛рд▓" рднрдирд┐рдиреНрдЫ, рдпреЛ рд╕рдорд╛рдзрд╛рдирд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╢реВрдиреНрдп-рд╡рд┐рд╢реНрд╡рд╛рд╕ рджреГрд╖реНрдЯрд┐рдХреЛрдгрд▓рд╛рдИ рдЬреЛрдб рджрд┐рдиреНрдЫред

рдЕрдиреНрдп рдиреЗрдЯрд┐рдн Kubernetes рдиреЗрдЯрд╡рд░реНрдХрд┐рдЩ рд╕рдорд╛рдзрд╛рдирд╣рд░реВ рдЬрд╕реНрддреИ, Tigera рдХреНрд▓рд╕реНрдЯрд░рдорд╛ рд╡рд┐рднрд┐рдиреНрди рд╕реЗрд╡рд╛рд╣рд░реВ рд░ рд╡рд╕реНрддреБрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рдореЗрдЯрд╛рдбреЗрдЯрд╛рдорд╛ рдирд┐рд░реНрднрд░ рд░рд╣рдиреНрдЫ рд░ рд░рдирдЯрд╛рдЗрдо рд╕рдорд╕реНрдпрд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ, рдирд┐рд░рдиреНрддрд░ рдЕрдиреБрдкрд╛рд▓рди рдЬрд╛рдБрдЪ, рд░ рдмрд╣реБ-рдХреНрд▓рд╛рдЙрдб рд╡рд╛ рд╣рд╛рдЗрдмреНрд░рд┐рдб рдореЛрдиреЛрд▓рд┐рдерд┐рдХ-рдХрдиреНрдЯреЗрдирд░рд╛рдЗрдЬреНрдб рдкреВрд░реНрд╡рд╛рдзрд╛рд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдиреЗрдЯрд╡рд░реНрдХ рджреГрд╢реНрдпрддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред

рддреНрд░рд┐рд░реЗрдо

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.aporeto.com/opensource
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Trireme-Kubernetes Kubernetes рдиреЗрдЯрд╡рд░реНрдХ рдиреАрддрд┐ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдХреЛ рдПрдХ рд╕рд░рд▓ рд░ рд╕реАрдзрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реЛред рд╕рдмреИрднрдиреНрджрд╛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╡рд┐рд╢реЗрд╖рддрд╛ рдпреЛ рд╣реЛ рдХрд┐ - рд╕рдорд╛рди Kubernetes рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдЙрддреНрдкрд╛рджрдирд╣рд░реБ рдХреЛ рд╡рд┐рдкрд░реАрдд - рдпреЛ рдЬрд╛рд▓ рд╕рдордиреНрд╡рдп рдЧрд░реНрди рдХреЗрдиреНрджреНрд░реАрдп рдирд┐рдпрдиреНрддреНрд░рдг рд╡рд┐рдорд╛рди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрдиред рдпрд╕рд▓реЗ рд╕рдорд╛рдзрд╛рдирд▓рд╛рдИ рддреБрдЪреНрдЫ рд░реВрдкрдорд╛ рд╕реНрдХреЗрд▓реЗрдмрд▓ рдмрдирд╛рдЙрдБрдЫред Trireme рдорд╛, рдпреЛ рд╣реЛрд╕реНрдЯрдХреЛ TCP/IP рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рд╕реАрдзреИ рдЬрдбрд╛рди рд╣реБрдиреЗ рдкреНрд░рддреНрдпреЗрдХ рдиреЛрдбрдорд╛ рдПрдЬреЗрдиреНрдЯ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрд░ рдкреНрд░рд╛рдкреНрдд рд╣реБрдиреНрдЫред

рдЫрд╡рд┐ рдкреНрд░рдЪрд╛рд░ рд░ рдЧреЛрдкреНрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди

Grafeas

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: grafeas.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Grafeas рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЖрдкреВрд░реНрддрд┐ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдЕрдбрд┐рдЯрд┐рдЩ рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирдХреЛ рд▓рд╛рдЧрд┐ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд API рд╣реЛред рдЖрдзрд╛рд░рднреВрдд рд╕реНрддрд░рдорд╛, Grafeas рдореЗрдЯрд╛рдбреЗрдЯрд╛ рд░ рдЕрдбрд┐рдЯ рдирд┐рд╖реНрдХрд░реНрд╖рд╣рд░реВ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрдиреЗ рдПрдЙрдЯрд╛ рдЙрдкрдХрд░рдг рд╣реЛред рдпреЛ рд╕рдВрдЧрдарди рднрд┐рддреНрд░ рд╕реБрд░рдХреНрд╖рд╛ рдЙрддреНрддрдо рдЕрднреНрдпрд╛рд╕рд╣рд░реБ рд╕рдВрдЧ рдЕрдиреБрдкрд╛рд▓рди рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕рддреНрдпрдХреЛ рдпреЛ рдХреЗрдиреНрджреНрд░реАрдХреГрдд рд╕реНрд░реЛрддрд▓реЗ рдкреНрд░рд╢реНрдирд╣рд░реВрдХреЛ рдЬрд╡рд╛рдл рджрд┐рди рдорджреНрджрдд рдЧрд░реНрдЫ:

  • рдПрдХ рд╡рд┐рд╢реЗрд╖ рдХрдиреНрдЯреЗрдирд░рдХреЛ рд▓рд╛рдЧрд┐ рдХрд╕рд▓реЗ рд╕рдЩреНрдХрд▓рди рд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрдпреЛ?
  • рдХреЗ рдпрд╕рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐ рджреНрд╡рд╛рд░рд╛ рдЖрд╡рд╢реНрдпрдХ рд╕рдмреИ рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрдХреНрдпрд╛рдирд╣рд░реВ рд░ рдЬрд╛рдБрдЪрд╣рд░реВ рдкрд╛рд░рд┐рдд рдЧрд░реЗрдХреЛ рдЫ? рдХрд╣рд┐рд▓реЗ? рдкрд░рд┐рдгрд╛рдорд╣рд░реВ рдХреЗ рдерд┐рдП?
  • рдХрд╕рд▓реЗ рдпрд╕рд▓рд╛рдИ рдЙрддреНрдкрд╛рджрдирдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдпреЛ? рддреИрдирд╛рддреА рдХреЛ рд╕рдордпрдорд╛ рдХреБрди рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рдкрджрдгреНрдбрд╣рд░реБ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛ?

рдЗрди-рдЯреЛрдЯреЛ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: in-toto.github.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдЗрди-рдЯреЛрдЯреЛ рд╕рдореНрдкреВрд░реНрдг рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЖрдкреВрд░реНрддрд┐ рд╢реНрд░реГрдВрдЦрд▓рд╛рдХреЛ рдЕрдЦрдгреНрдбрддрд╛, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░ рдЕрдбрд┐рдЯрд┐рдЩ рдкреНрд░рджрд╛рди рдЧрд░реНрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдлреНрд░реЗрдорд╡рд░реНрдХ рд╣реЛред рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рдЗрди-рдЯреЛрдЯреЛ рдбрд┐рдкреНрд▓реЛрдЗ рдЧрд░реНрджрд╛, рдкрд╛рдЗрдкрд▓рд╛рдЗрдирдорд╛ рд░рд╣реЗрдХрд╛ рд╡рд┐рднрд┐рдиреНрди рдЪрд░рдгрд╣рд░реВ (рднрдгреНрдбрд╛рд░, CI/CD рдЙрдкрдХрд░рдг, QA рдЙрдкрдХрд░рдгрд╣рд░реВ, рдХрд▓рд╛рдХреГрддрд┐ рд╕рдЩреНрдХрд▓рдирдХрд░реНрддрд╛рд╣рд░реВ, рдЖрджрд┐) рд░ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ (рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рд╡реНрдпрдХреНрддрд┐рд╣рд░реВ) рдХреЛ рд╡рд░реНрдгрди рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛рд▓рд╛рдИ рдкрд╣рд┐рд▓реЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░рд┐рдиреНрдЫред рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдкрд╣рд▓ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдЗрди-рдЯреЛрдЯреЛрд▓реЗ рдпреЛрдЬрдирд╛рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдЕрдиреБрдЧрдорди рдЧрд░реНрджрдЫ, рдЪреЗрдирдорд╛ рднрдПрдХрд╛ рдкреНрд░рддреНрдпреЗрдХ рдХрд╛рд░реНрдп рдЕрдзрд┐рдХреГрдд рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдорд╛рддреНрд░ рд╕рд╣реА рд░реВрдкрдорд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдЖрдиреНрджреЛрд▓рдирдХреЛ рдХреНрд░рдордорд╛ рдЙрддреНрдкрд╛рджрдирд╕рдБрдЧ рдХреБрдиреИ рдЕрдирд╛рдзрд┐рдХреГрдд рд╣реЗрд░рдлреЗрд░ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди рднрдиреА рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрджреИред

рдкреЛрд░реНрдЯрд┐рдПрд░рд┐рд╕

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: github.com/IBM/portieris
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Portieris Kubernetes рдХреЛ рд▓рд╛рдЧреА рдПрдХ рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдиреНрддреНрд░рдХ рд╣реЛ; рд╕рд╛рдордЧреНрд░реА рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЬрд╛рдБрдЪ рд▓рд╛рдЧреВ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред Portieris рд╕рд░реНрднрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ рдиреЛрдЯрд░реА (рд╣рд╛рдореАрд▓реЗ рдЕрдиреНрддрдорд╛ рдЙрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рд▓реЗрдЦреНрдпреМрдВ рдпреЛ рд▓реЗрдЦ - рд▓рдЧрднрдЧред рдЕрдиреБрд╡рд╛рдж) рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХрд▓рд╛рдХреГрддрд┐рд╣рд░реВ (рдЬрд╕реНрддреИ рд╕реНрд╡реАрдХреГрдд рдХрдиреНрдЯреЗрдирд░ рдЫрд╡рд┐рд╣рд░реВ) рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди рд╕рддреНрдпрдХреЛ рд╕реНрд░реЛрддрдХреЛ рд░реВрдкрдорд╛ред

рдЬрдм Kubernetes рдорд╛ рдХрд╛рд░реНрдпрднрд╛рд░ рд╕рд┐рд░реНрдЬрдирд╛ рд╡рд╛ рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░рд┐рдиреНрдЫ, Portieris рд▓реЗ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХрд╛ рдХрдиреНрдЯреЗрдирд░ рдЫрд╡рд┐рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЬрд╛рдирдХрд╛рд░реА рд░ рд╕рд╛рдордЧреНрд░реА рд╡рд┐рд╢реНрд╡рд╛рд╕ рдиреАрддрд┐ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрджрдЫ рд░ рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛, рддреА рдЫрд╡рд┐рд╣рд░реВрдХреЛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рдЪрд▓рд╛рдЙрди JSON API рд╡рд╕реНрддреБрдорд╛ рдЕрди-рдж-рдлреНрд▓рд╛рдЗ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЧрд░реНрджрдЫред

рд╡рд╛рд▓реНрдЯ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.vaultproject.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (MPL)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Vault рдирд┐рдЬреА рдЬрд╛рдирдХрд╛рд░реА рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рдорд╛рдзрд╛рди рд╣реЛ: рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ, OAuth рдЯреЛрдХрдирд╣рд░реВ, PKI рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ, рдкрд╣реБрдБрдЪ рдЦрд╛рддрд╛рд╣рд░реВ, Kubernetes рдЧреЛрдкреНрдпрд╣рд░реВ, рдЖрджрд┐ред Vault рд▓реЗ рдзреЗрд░реИ рдЙрдиреНрдирдд рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рдЬрд╕реНрддреИ рдЕрд▓реНрдкрдХрд╛рд▓рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдЯреЛрдХрдирд╣рд░реВ рднрд╛рдбрд╛рдорд╛ рджрд┐рдиреЗ рд╡рд╛ рдХреБрдЮреНрдЬреА рд░реЛрдЯреЗрд╢рди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдиреЗред

рд╣реЗрд▓реНрдо рдЪрд╛рд░реНрдЯ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, Vault рд▓рд╛рдИ Kubernetes рдХреНрд▓рд╕реНрдЯрд░рдорд╛ рдмреНрдпрд╛рдХрдЗрдиреНрдб рднрдгреНрдбрд╛рд░рдгрдХреЛ рд░реВрдкрдорд╛ Consul рд╕рдБрдЧ рдирдпрд╛рдБ рдкрд░рд┐рдирд┐рдпреЛрдЬрдирдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдпрд╕рд▓реЗ рдиреЗрдЯрд┐рдн Kubernetes рд╕реНрд░реЛрддрд╣рд░реВ рдЬрд╕реНрддреИ ServiceAccount рдЯреЛрдХрдирд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ рд░ Kubernetes рдЧреЛрдкреНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рднрдгреНрдбрд╛рд░рдХреЛ рд░реВрдкрдорд╛ рдкрдирд┐ рдХрд╛рд░реНрдп рдЧрд░реНрди рд╕рдХреНрдЫред

рдиреЛрдЯред рдЕрдиреБрд╡рд╛рджред: рд╡реИрд╕реЗ, рднрд░реНрдЦрд░реИ, рдХрдореНрдкрдиреА HashiCorp, рдЬрд╕рд▓реЗ Vault рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрдЫ, Kubernetes рдорд╛ Vault рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдХреЗрд╣реА рд╕реБрдзрд╛рд░рд╣рд░реВрдХреЛ рдШреЛрд╖рдгрд╛ рдЧрд░реНтАНрдпреЛ, рд░ рд╡рд┐рд╢реЗрд╖ рдЧрд░реА рддрд┐рдиреАрд╣рд░реВ рд╣реЗрд▓реНрдо рдЪрд╛рд░реНрдЯрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫрдиреНред рдорд╛ рдердк рдкрдвреНрдиреБрд╣реЛрд╕реН рдмреНрд▓реЛрдЧ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН.

Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЕрдбрд┐рдЯ

рдХреБрдмреЗ-рдмреЗрдВрдЪ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: github.com/aquasecurity/kube-bench
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдХреБрдмреЗ-рдмреЗрдиреНрдЪ рдПрдЙрдЯрд╛ рдЧреЛ рдПрдкреНрд▓рд┐рдХреЗрд╕рди рд╣реЛ рдЬрд╕рд▓реЗ рд╕реВрдЪреАрдмрд╛рдЯ рдкрд░реАрдХреНрд╖рдгрд╣рд░реВ рдЪрд▓рд╛рдПрд░ Kubernetes рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдкрдорд╛ рддреИрдирд╛рде рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдЫреИрди рднрдиреЗрд░ рдЬрд╛рдБрдЪ рдЧрд░реНрдЫред CIS Kubernetes рдмреЗрдиреНрдЪрдорд╛рд░реНрдХ.

рдХреБрдмреЗ-рдмреЗрдиреНрдЪрд▓реЗ рдХреНрд▓рд╕реНрдЯрд░ рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВ (etcd, API, рдирд┐рдпрдиреНрддреНрд░рдХ рдкреНрд░рдмрдиреНрдзрдХ, рдЖрджрд┐), рд╢рдВрдХрд╛рд╕реНрдкрдж рдлрд╛рдЗрд▓ рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ, рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЦрд╛рддрд╛рд╣рд░реВ рд╡рд╛ рдЦреБрд▓рд╛ рдкреЛрд░реНрдЯрд╣рд░реВ, рд╕реНрд░реЛрдд рдХреЛрдЯрд╛рд╣рд░реВ, DoS рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрди API рдХрд▓рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рд╕реАрдорд┐рдд рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдмреАрдЪ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЦреЛрдЬреНрдЫред , рдЖрджрд┐

рдХреБрдмреЗ-рд╢рд┐рдХрд╛рд░реА

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: github.com/aquasecurity/kube-hunter
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Kube-рд╢рд┐рдХрд╛рд░реАрд▓реЗ Kubernetes рдХреНрд▓рд╕реНрдЯрд░рд╣рд░реВрдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдХрдордЬреЛрд░реАрд╣рд░реВ (рдЬрд╕реНрддреИ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡рд╛ рдбреЗрдЯрд╛ рдЦреБрд▓рд╛рд╕рд╛) рдЦреЛрдЬреНрдЫред рдХреБрдмреЗ-рд╢рд┐рдХрд╛рд░реАрд▓рд╛рдИ рд░рд┐рдореЛрдЯ рд╕реНрдХреНрдпрд╛рдирд░рдХреЛ рд░реВрдкрдорд╛ рдЪрд▓рд╛рдЙрди рд╕рдХрд┐рдиреНрдЫ - рдЬрд╕рдорд╛ рдпрд╕рд▓реЗ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рдХреЛ рджреГрд╖реНрдЯрд┐рдХреЛрдгрдмрд╛рдЯ рдХреНрд▓рд╕реНрдЯрд░рдХреЛ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░реНрдиреЗрдЫ - рд╡рд╛ рдХреНрд▓рд╕реНрдЯрд░ рднрд┐рддреНрд░рдХреЛ рдкреЛрдбрдХреЛ рд░реВрдкрдорд╛ред

рдХреБрдмреЗ-рд╢рд┐рдХрд╛рд░реАрдХреЛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рд╢реЗрд╖рддрд╛ рднрдиреЗрдХреЛ рдпрд╕рдХреЛ "рд╕рдХреНрд░рд┐рдп рд╢рд┐рдХрд╛рд░" рдореЛрдб рд╣реЛ, рдЬрд╕рдХреЛ рдЕрд╡рдзрд┐рдорд╛ рдпрд╕рд▓реЗ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдорд╛рддреНрд░ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрджреИрди, рддрд░ рд▓рдХреНрд╖рд┐рдд рдХреНрд▓рд╕реНрдЯрд░рдорд╛ рдлреЗрд▓рд╛ рдкрд░реЗрдХрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдлрд╛рдЗрджрд╛ рдЙрдард╛рдЙрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдпрд╕рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирд▓рд╛рдИ рд╣рд╛рдирд┐ рдкреБрд░реНтАНрдпрд╛рдЙрди рд╕рдХреНрдЫред рддреНрдпрд╕реИрд▓реЗ рд╕рд╛рд╡рдзрд╛рдиреАрдкреВрд░реНрд╡рдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН!

рдХреБрдмреЗрдЕрдбрд┐рдЯ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: github.com/Shopify/kubeaudit
  • рд▓рд╛рдЗрд╕реЗрдиреНрд╕: рдирд┐: рд╢реБрд▓реНрдХ (MIT)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Kubeaudit рдПрдХ рдХрдиреНрд╕реЛрд▓ рдЙрдкрдХрд░рдг рд╣реЛ рдЬреБрди рдореВрд▓ рд░реВрдкрдорд╛ Shopify рдорд╛ рд╡рд┐рднрд┐рдиреНрди рд╕реБрд░рдХреНрд╖рд╛ рдореБрджреНрджрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ Kubernetes рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЕрдбрд┐рдЯ рдЧрд░реНрди рд╡рд┐рдХрд╛рд╕ рдЧрд░рд┐рдПрдХреЛ рд╣реЛред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрд╕рд▓реЗ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ рдЕрдкреНрд░рддрд┐рдмрдиреНрдзрд┐рдд рдЪрд▓рд┐рд░рд╣реЗрдХреЛ, рд░реВрдЯрдХреЛ рд░реВрдкрдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рджреБрд░реБрдкрдпреЛрдЧ рдЧрд░реНрдиреЗ, рд╡рд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕реЗрд╡рд╛ рдЦрд╛рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрджрдЫред

Kubeaudit рдЕрдиреНрдп рд░реЛрдЪрдХ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдЫрдиреНред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрд╕рд▓реЗ рд╕реНрдерд╛рдиреАрдп YAML рдлрд╛рдЗрд▓рд╣рд░реВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрди рд╕рдХреНрдЫ, рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдирд┐рдореНрддреНрдпрд╛рдЙрди рд╕рдХреНрдиреЗ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рддреНрд░реБрдЯрд┐рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд╕рдХреНрдЫ, рд░ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рд╕рдХреНрдЫред

рдХреБрдмреЗрд╕реЗрдХ

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: kubesec.io
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Kubesec рдПрдЙрдЯрд╛ рд╡рд┐рд╢реЗрд╖ рдЙрдкрдХрд░рдг рд╣реЛ рдЬрд╕рдорд╛ рдпрд╕рд▓реЗ YAML рдлрд╛рдЗрд▓рд╣рд░реВ рд╕реАрдзреИ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ Kubernetes рд╕реНрд░реЛрддрд╣рд░реВ рд╡рд░реНрдгрди рдЧрд░реНрджрдЫ, рдХрдордЬреЛрд░ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдЦреЛрдЬреНрдЫ рдЬрд╕рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрди рд╕рдХреНрдЫред

рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрд╕рд▓реЗ рдкреЛрдбрд▓рд╛рдИ рджрд┐рдЗрдПрдХреЛ рдЕрддреНрдпрдзрд┐рдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд░ рдЕрдиреБрдорддрд┐рд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд╕рдХреНрдЫ, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд░реВрдкрдорд╛ рд░реВрдЯрдХреЛ рд╕рд╛рде рдХрдиреНрдЯреЗрдирд░ рдЪрд▓рд╛рдЙрдиреЗ, рд╣реЛрд╕реНрдЯрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдиреЗрдорд╕реНрдкреЗрд╕рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреЗ, рд╡рд╛ рдЦрддрд░рдирд╛рдХ рдорд╛рдЙрдиреНрдЯрд╣рд░реВ рдЬрд╕реНрддреИред /proc рд╣реЛрд╕реНрдЯ рд╡рд╛ рдбрдХрд░ рд╕рдХреЗрдЯред Kubesec рдХреЛ рдЕрд░реНрдХреЛ рд░реЛрдЪрдХ рд╡рд┐рд╢реЗрд╖рддрд╛ рдЕрдирд▓рд╛рдЗрди рдЙрдкрд▓рдмреНрдз рдбреЗрдореЛ рд╕реЗрд╡рд╛ рд╣реЛ, рдЬрд╕рдорд╛ рддрдкрд╛рдЗрдБ YAML рдЕрдкрд▓реЛрдб рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд░ рддреБрд░реБрдиреНрддреИ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдиреАрддрд┐ рдПрдЬреЗрдиреНрдЯ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.openpolicyagent.org
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рдирд┐: рд╢реБрд▓реНрдХ (рдЕрдкрд╛рдЪреЗ)

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

OPA (рдУрдкрди рдкреЙрд▓рд┐рд╕реА рдПрдЬреЗрдиреНрдЯ) рдХреЛ рдЕрд╡рдзрд╛рд░рдгрд╛ рднрдиреЗрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐рд╣рд░реВ рд░ рд╕реБрд░рдХреНрд╖рд╛рдХрд╛ рдЙрддреНрдХреГрд╖реНрдЯ рдЕрднреНрдпрд╛рд╕рд╣рд░реВрд▓рд╛рдИ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд░рдирдЯрд╛рдЗрдо рдкреНрд▓реЗрдЯрдлрд░реНрдордмрд╛рдЯ рдбрд┐рдХрдкрд▓ рдЧрд░реНрдиреБ рд╣реЛ: рдбрдХрд░, рдХреБрдмрд░реНрдиреЗрдЯреНрд╕, рдореЗрд╕реЛрд╕реНрдлрд┐рдпрд░, рдУрдкрдирд╢рд┐рдлреНрдЯ, рд╡рд╛ рдпрд╕рдХреЛ рдХреБрдиреИ рдкрдирд┐ рд╕рдВрдпреЛрдЬрдиред

рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ OPA рд▓рд╛рдИ Kubernetes рднрд░реНрдирд╛ рдирд┐рдпрдиреНрддреНрд░рдХрдХреЛ рд▓рд╛рдЧрд┐ рдмреНрдпрд╛рдХрдЗрдиреНрдбрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдпрд╕рдорд╛ рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд░реНрдгрдпрд╣рд░реВ рдкреНрд░рддреНрдпрд╛рдпреЛрдЬрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпрд╕ рддрд░рд┐рдХрд╛рд▓реЗ, OPA рдПрдЬреЗрдиреНрдЯрд▓реЗ рддреЛрдХрд┐рдПрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдорд╛рдкрджрдгреНрдбрд╣рд░реВ рдкреВрд░рд╛ рднрдПрдХреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрджреИ рдЙрдбрд╛рдирдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВрд▓рд╛рдИ рдорд╛рдиреНрдп рдЧрд░реНрди, рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рд░ рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрди рдкрдирд┐ рд╕рдХреНрдЫред OPA рдХрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐рд╣рд░реВ рдпрд╕рдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ DSL рднрд╛рд╖рд╛, рд░реЗрдЧреЛрдорд╛ рд▓реЗрдЦрд┐рдПрдХрд╛ рдЫрдиреНред

рдиреЛрдЯред рдЕрдиреБрд╡рд╛рджред: рд╣рд╛рдореАрд▓реЗ OPA (рд░ SPIFFE) рдХреЛ рдмрд╛рд░реЗрдорд╛ рдердк рд▓реЗрдЦреНрдпреМрдВ рдпреЛ рд╕рд╛рдордЧреНрд░реА.

Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╡реНрдпрд╛рдкрдХ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЙрдкрдХрд░рдг

рд╣рд╛рдореАрд▓реЗ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд▓реЗрдЯрдлрд░реНрдорд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдЯреИ рдХреЛрдЯреА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрдпреМрдВ рдХрд┐рдирднрдиреЗ рддрд┐рдиреАрд╣рд░реВрд▓реЗ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдзреЗрд░реИ рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдХрднрд░ рдЧрд░реНрдЫрдиреНред рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХреНрд╖рдорддрд╛рд╣рд░реВрдХреЛ рд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдЪрд╛рд░ рддрд╛рд▓рд┐рдХрд╛рдмрд╛рдЯ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ:

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ
* рдкреВрд░рд╛ рд╕рдВрдЧ рдЙрдиреНрдирдд рдкрд░реАрдХреНрд╖рд╛ рд░ рдкреЛрд╕реНрдЯрдорд╛рд░реНрдЯрдо рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдЕрдкрд╣рд░рдг.

рдПрдХреНрд╡рд╛ рд╕реБрд░рдХреНрд╖рд╛

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.aquasec.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдпреЛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЙрдкрдХрд░рдг рдХрдиреНрдЯреЗрдирд░ рд░ рдХреНрд▓рд╛рдЙрдб рд╡рд░реНрдХрд▓реЛрдбрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рд╣реЛред рдпрд╕рд▓реЗ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ:

  • рдХрдиреНрдЯреЗрдирд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╡рд╛ CI/CD рдкрд╛рдЗрдкрд▓рд╛рдЗрдирд╕рдБрдЧ рдПрдХреАрдХреГрдд рдЫрд╡рд┐ рд╕реНрдХреНрдпрд╛рдирд┐рдЩ;
  • рдХрдиреНрдЯреЗрдирд░ рд░ рдЕрдиреНрдп рд╕рдВрджрд┐рдЧреНрдз рдЧрддрд┐рд╡рд┐рдзрд┐рд╣рд░реВрдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЦреЛрдЬреАрдХреЛ рд╕рд╛рде рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛;
  • рдХрдиреНрдЯреЗрдирд░-рдиреЗрдЯрд┐рдн рдлрд╛рдпрд░рд╡рд╛рд▓;
  • рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рд╕рд░реНрднрд░рд░рд╣рд┐рддрдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрд░рдХреНрд╖рд╛;
  • рдЕрдиреБрдкрд╛рд▓рди рдкрд░реАрдХреНрд╖рдг рд░ рдЕрдбрд┐рдЯрд┐рдЩ рдШрдЯрдирд╛ рд▓рдЧрд┐рдЩ рд╕рдВрдЧ рд╕рдВрдпреБрдХреНрддред

рдиреЛрдЯред рдЕрдиреБрд╡рд╛рджред: рдпреЛ рдкрдирд┐ рдзреНрдпрд╛рди рджрд┐рди рд▓рд╛рдпрдХ рдЫ рдХрд┐ рддреНрдпрд╣рд╛рдБ рдЫрдиреН рдЙрддреНрдкрд╛рджрди рдХреЛ рдирд┐: рд╢реБрд▓реНрдХ рдХрдореНрдкреЛрдиреЗрдиреНрдЯ рднрдирд┐рдиреНрдЫ рдорд╛рдЗрдХреНрд░реЛ рд╕реНрдХреНрдпрд╛рдирд░, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХрдиреНрдЯреЗрдирд░ рдЫрд╡рд┐рд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рд╢реБрд▓реНрдХ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд╕рдБрдЧ рдпрд╕рдХреЛ рдХреНрд╖рдорддрд╛рд╣рд░реВрдХреЛ рддреБрд▓рдирд╛ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХреЛ рдЫ рдпреЛ рддрд╛рд▓рд┐рдХрд╛.

рдХреНрдпрд╛рдкреНрд╕реБрд▓ рео

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: capsule8.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ
рд╕реНрдерд╛рдиреАрдп рд╡рд╛ рдХреНрд▓рд╛рдЙрдб Kubernetes рдХреНрд▓рд╕реНрдЯрд░рдорд╛ рдбрд┐рдЯреЗрдХреНрдЯрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрд░ рдХреНрдпрд╛рдкреНрд╕реБрд▓8 рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рдПрдХреАрдХреГрдд рд╣реБрдиреНрдЫред рдпреЛ рдбрд┐рдЯреЗрдХреНрдЯрд░рд▓реЗ рд╣реЛрд╕реНрдЯ рд░ рдиреЗрдЯрд╡рд░реНрдХ рдЯреЗрд▓рд┐рдореЗрдЯреНрд░реА рд╕рдЩреНрдХрд▓рди рдЧрд░реНрджрдЫ, рдпрд╕рд▓рд╛рдИ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░рдХрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЧрд░реНрджрдЫред

рдХреНрдпрд╛рдкреНрд╕реБрд▓ рео рдЯреЛрд▓реАрд▓реЗ рдирдпрд╛рдБ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЖрдХреНрд░рдордгрдХреЛ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдкрд╣рд┐рдЪрд╛рди рд░ рд░реЛрдХрдерд╛рдордХреЛ рд░реВрдкрдорд╛ рдЖрдлреНрдиреЛ рдХрд╛рд░реНрдпрд▓рд╛рдИ рд╣реЗрд░реНрдЫ (реж-рджрд┐рди) рдХрдордЬреЛрд░реАрд╣рд░реВред рдХреНрдпрд╛рдкреНрд╕реВрд▓8рд▓реЗ рдирдпрд╛рдБ рдкрддреНрддрд╛ рд▓рдЧрд╛рдПрдХрд╛ рдЦрддрд░рд╛рд╣рд░реВ рд░ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдорд╛ рдбрд┐рдЯреЗрдХреНрдЯрд░рд╣рд░реВрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдпрдорд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рд╕рдХреНрдЫред

рдХреНрдпрд╛рднрд┐рд░рд┐рди

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.cavirin.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Cavirin рд╕реБрд░рдХреНрд╖рд╛ рдорд╛рдкрджрдгреНрдбрд╣рд░реВрдорд╛ рд╕рдВрд▓рдЧреНрди рд╡рд┐рднрд┐рдиреНрди рдПрдЬреЗрдиреНрд╕реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХрдореНрдкрдиреА-рд╕рд╛рдЗрдб рдареЗрдХреЗрджрд╛рд░рдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫред рдпрд╕рд▓реЗ рдЫрд╡рд┐рд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдорд╛рддреНрд░ рдЧрд░реНрди рд╕рдХреНрджреИрди, рддрд░ рдпрд╕рд▓реЗ CI/CD рдкрд╛рдЗрдкрд▓рд╛рдЗрдирдорд╛ рдкрдирд┐ рдПрдХреАрдХреГрдд рдЧрд░реНрди рд╕рдХреНрдЫ, рдЧреИрд░-рдорд╛рдирдХ рдЫрд╡рд┐рд╣рд░реВрд▓рд╛рдИ рдмрдиреНрдж рднрдгреНрдбрд╛рд░рд╣рд░реВрдорд╛ рдкреНрд░рд╡реЗрд╢ рдЧрд░реНрдиреБ рдЕрдШрд┐ рд░реЛрдХреНрджреИред

Cavirin рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдЗрдЯрд▓реЗ рддрдкрд╛рдЗрдБрдХреЛ рд╕рд╛рдЗрдмрд░рд╕реБрд░рдХреНрд╖рд╛ рдореБрджреНрд░рд╛рдХреЛ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░реНрди рдореЗрд╕рд┐рди рд▓рд░реНрдирд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдзрд╛рд░ рдЧрд░реНрди рд░ рд╕реБрд░рдХреНрд╖рд╛ рдорд╛рдкрджрдгреНрдбрд╣рд░реВрдХреЛ рдЕрдиреБрдкрд╛рд▓рди рд╕реБрдзрд╛рд░ рдЧрд░реНрди рд╕реБрдЭрд╛рд╡рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред

рдЧреБрдЧрд▓ рдХреНрд▓рд╛рдЙрдб рд╕реБрд░рдХреНрд╖рд╛ рдЖрджреЗрд╢ рдХреЗрдиреНрджреНрд░

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: cloud.google.com/security-command-center
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдХреНрд▓рд╛рдЙрдб рд╕реЗрдХреНрдпреБрд░рд┐рдЯреА рдХрдорд╛рдгреНрдб рд╕реЗрдиреНрдЯрд░рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛ рдЯреЛрд▓реАрд╣рд░реВрд▓рд╛рдИ рдбреЗрдЯрд╛ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрди, рдЦрддрд░рд╛рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд░ рдХрдореНрдкрдиреАрд▓рд╛рдИ рд╣рд╛рдирд┐ рдкреБрд░реНтАНрдпрд╛рдЙрдиреБ рдЕрдШрд┐ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╣рдЯрд╛рдЙрди рдорджреНрджрдд рдЧрд░реНрдЫред

рдирд╛рдорд▓реЗ рд╕реБрдЭрд╛рд╡ рджрд┐рдП рдЬрд╕реНрддреИ, Google Cloud SCC рдПрдХ рдПрдХреАрдХреГрдд рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрдпрд╛рдирд▓ рд╣реЛ рдЬрд╕рд▓реЗ рдПрдХрд▓, рдХреЗрдиреНрджреНрд░реАрдХреГрдд рд╕реНрд░реЛрддрдмрд╛рдЯ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░рдХрд╛ рд╕реБрд░рдХреНрд╖рд╛ рд░рд┐рдкреЛрд░реНрдЯрд╣рд░реВ, рд╕рдореНрдкрддреНрддрд┐ рд▓реЗрдЦрд╛ рдЗрдиреНрдЬрд┐рдирд╣рд░реВ, рд░ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓рд╛рдИ рдПрдХреАрдХреГрдд рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдХреНрдЫред

рдЧреБрдЧрд▓ рдХреНрд▓рд╛рдЙрдб SCC рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЗрдиреНрдЯрд░рдЕрдкрд░реЗрдмрд▓ API рд▓реЗ рд╡рд┐рднрд┐рдиреНрди рд╕реНрд░реЛрддрд╣рд░реВрдмрд╛рдЯ рдЖрдЙрдиреЗ рд╕реБрд░рдХреНрд╖рд╛ рдШрдЯрдирд╛рд╣рд░реВрд▓рд╛рдИ рдПрдХреАрдХреГрдд рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдмрдирд╛рдЙрдБрдЫ, рдЬрд╕реНрддреИ Sysdig Secure (рдХреНрд▓рд╛рдЙрдб-рдиреЗрдЯрд┐рдн рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХрдиреНрдЯреЗрдирд░ рд╕реБрд░рдХреНрд╖рд╛) рд╡рд╛ Falco (рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛)ред

рд╕реНрддрд░рд┐рдд рдЕрдиреНрддрд░рджреГрд╖реНрдЯрд┐ (Qualys)

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: layeredinsight.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рд▓реЗрдпрд░реНрдб рдЗрдирд╕рд╛рдЗрдЯ (рдЕрд╣рд┐рд▓реЗ рдХреНрд╡рд╛рд▓рд┐рд╕ рдЗрдВрдХрдХреЛ рдЕрдВрд╢) "рдЗрдореНрдмреЗрдбреЗрдб рд╕реБрд░рдХреНрд╖рд╛" рдХреЛ рдЕрд╡рдзрд╛рд░рдгрд╛рдорд╛ рдирд┐рд░реНрдорд┐рдд рдЫред рд╕рд╛рдВрдЦреНрдпрд┐рдХреАрдп рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд░ CVE рдЬрд╛рдБрдЪрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдореВрд▓ рдЫрд╡рд┐ рд╕реНрдХреНрдпрд╛рди рдЧрд░реЗрдкрдЫрд┐, рд╕реНрддрд░рд┐рдд рдЗрдирд╕рд╛рдЗрдЯрд▓реЗ рдпрд╕рд▓рд╛рдИ рдмрд╛рдЗрдирд░реАрдХреЛ рд░реВрдкрдорд╛ рдПрдЬреЗрдиреНрдЯ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрдиреЗ рдЗрдиреНрд╕реНрдЯреНрд░реБрдореЗрдиреНрдЯреЗрдб рдЫрд╡рд┐рд╕рдБрдЧ рдмрджрд▓реНрдЫред

рдпреЛ рдПрдЬреЗрдиреНрдЯрд▓реЗ рдХрдиреНрдЯреЗрдирд░ рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░рд╛рдлрд┐рдХ, I/O рдкреНрд░рд╡рд╛рд╣ рд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдЧрддрд┐рд╡рд┐рдзрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрди рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛ рдкрд░реАрдХреНрд╖рдгрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫред рдердк рд░реВрдкрдорд╛, рдпрд╕рд▓реЗ рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рдкреНрд░рд╢рд╛рд╕рдХ рд╡рд╛ DevOps рдЯреЛрд▓реАрд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╛рдБрдЪрд╣рд░реВ рдЧрд░реНрди рд╕рдХреНрдЫред

NeuVector

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: neuvector.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

NeuVector рд▓реЗ рдХрдиреНрдЯреЗрдирд░ рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ рд░ рдиреЗрдЯрд╡рд░реНрдХ рдЧрддрд┐рд╡рд┐рдзрд┐ рд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╡реНрдпрд╡рд╣рд╛рд░рдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реЗрд░ рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рдкреНрд░рддреНрдпреЗрдХ рдХрдиреНрдЯреЗрдирд░рдХреЛ рд▓рд╛рдЧрд┐ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫред рдпрд╕рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдлрд╛рдпрд░рд╡рд╛рд▓ рдирд┐рдпрдорд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реЗрд░ рд╕рдВрджрд┐рдЧреНрдз рдЧрддрд┐рд╡рд┐рдзрд┐рд▓рд╛рдИ рдЕрд▓рдЧ рдЧрд░реНрджреИ рдЖрдлреНрдиреИ рдзрдореНрдХреАрд╣рд░реВ рд░реЛрдХреНрди рдкрдирд┐ рд╕рдХреНрдЫред

NeuVector рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдПрдХреАрдХрд░рдг, рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╛рд▓рдХреЛ рд░реВрдкрдорд╛ рдЪрд┐рдирд┐рдиреНрдЫ, рд╕реЗрд╡рд╛ рдЬрд╛рд▓рдорд╛ рд╕рдмреИ рдиреЗрдЯрд╡рд░реНрдХ рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЧрд╣рд┐рд░реЛ рдкреНрдпрд╛рдХреЗрдЯ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд░ рддрд╣ 7 рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫред

StackRox

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.stackrox.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

StackRox рдХрдиреНрдЯреЗрдирд░ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд▓реЗрдЯрдлрд░реНрдорд▓реЗ Kubernetes рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдХреЛ рд╕рдореНрдкреВрд░реНрдг рдЬреАрд╡рдирдЪрдХреНрд░рд▓рд╛рдИ рдХреНрд▓рд╕реНрдЯрд░рдорд╛ рдХрднрд░ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрдЫред рдпрд╕ рд╕реВрдЪреАрдорд╛ рдЕрдиреНрдп рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд▓реЗрдЯрдлрд░реНрдорд╣рд░реВ рдЬрд╕реНрддреИ, StackRox рд▓реЗ рдЕрд╡рд▓реЛрдХрди рдЧрд░рд┐рдПрдХреЛ рдХрдиреНрдЯреЗрдирд░ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рдЖрдзрд╛рд░рд┐рдд рд░рдирдЯрд╛рдЗрдо рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрдЫ рд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдХреБрдиреИ рдкрдирд┐ рд╡рд┐рдЪрд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдЕрд▓рд╛рд░реНрдо рдмрдврд╛рдЙрдБрдЫред

рдердк рд░реВрдкрдорд╛, StackRox рд▓реЗ Kubernetes CIS рд░ рдЕрдиреНрдп рдирд┐рдпрдордкреБрд╕реНрддрд┐рдХрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрдиреНрдЯреЗрдирд░ рдЕрдиреБрдкрд╛рд▓рди рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░реНрди Kubernetes рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрджрдЫред

Sysdig рд╕реБрд░рдХреНрд╖рд┐рдд

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: sysdig.com/products/secure
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

Sysdig Secure рд▓реЗ рд╕рдореНрдкреВрд░реНрдг рдХрдиреНрдЯреЗрдирд░ рд░ Kubernetes рдЬреАрд╡рдирдЪрдХреНрд░рдорд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрджрдЫред рдЙрд╣рд╛рдБрд▓реЗ рддрд╕реНрдмрд┐рд░рд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрджрдЫ рдХрдиреНрдЯреЗрдирд░, рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛ рдореЗрд╕рд┐рди рд▓рд░реНрдирд┐рдЩ рдбрд╛рдЯрд╛ рдЕрдиреБрд╕рд╛рд░, рдХреНрд░реАрдо рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрджрдЫред рдХрдордЬреЛрд░реАрд╣рд░реВ, рдмреНрд▓рдХ рдзрдореНрдХреАрд╣рд░реВ, рдордирд┐рдЯрд░рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрддрд╛ рд╕реНрдерд╛рдкрд┐рдд рдорд╛рдкрджрдгреНрдбрд╣рд░реБ рд╕рдВрдЧ рдЕрдиреБрдкрд╛рд▓рди рд░ рд╕реВрдХреНрд╖реНрдо рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рдЧрддрд┐рд╡рд┐рдзрд┐ рд▓реЗрдЦрд╛ред

Sysdig Secure рд▓реЗ рдЬреЗрдиреНрдХрд┐рдиреНрд╕ рдЬрд╕реНрддрд╛ CI/CD рдЙрдкрдХрд░рдгрд╣рд░реВрд╕рдБрдЧ рдПрдХреАрдХреГрдд рдЧрд░реНрджрдЫ рд░ рдбрдХрд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реАрд╣рд░реВрдмрд╛рдЯ рд▓реЛрдб рдЧрд░рд┐рдПрдХрд╛ рдЫрд╡рд┐рд╣рд░реВрд▓рд╛рдИ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрджрдЫ, рдЦрддрд░рдирд╛рдХ рдЫрд╡рд┐рд╣рд░реВрд▓рд╛рдИ рдЙрддреНрдкрд╛рджрдирдорд╛ рджреЗрдЦрд╛ рдкрд░реНрдирдмрд╛рдЯ рд░реЛрдХреНрдЫред рдпрд╕рд▓реЗ рд╡реНрдпрд╛рдкрдХ рд░рдирдЯрд╛рдЗрдо рд╕реБрд░рдХреНрд╖рд╛ рдкрдирд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рд╕рд╣рд┐рдд:

  • ML-рдЖрдзрд╛рд░рд┐рдд рд░рдирдЯрд╛рдЗрдо рдкреНрд░реЛрдлрд╛рдЗрд▓рд┐рдЩ рд░ рд╡рд┐рд╕рдВрдЧрддрд┐ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ;
  • рдкреНрд░рдгрд╛рд▓реА рдШрдЯрдирд╛рд╣рд░реВ, K8s-рдЕрдбрд┐рдЯ API, рд╕рдВрдпреБрдХреНрдд рд╕рд╛рдореБрджрд╛рдпрд┐рдХ рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ (FIM - рдлрд╛рдЗрд▓ рдЕрдЦрдгреНрдбрддрд╛ рдирд┐рдЧрд░рд╛рдиреА; рдХреНрд░рд┐рдкреНрдЯреЛрдЬреНрдпрд╛рдХрд┐рдВрдЧ) рд░ рдлреНрд░реЗрдорд╡рд░реНрдХрдорд╛ рдЖрдзрд╛рд░рд┐рдд рд░рдирдЯрд╛рдЗрдо рдиреАрддрд┐рд╣рд░реВ рдорд┐рдЯрд░ рдПрдЯреАрдЯреА рдПрдиреНрдб рд╕реАрдХреЗ;
  • рдШрдЯрдирд╛рд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд░ рд╕рдорд╛рдзрд╛рдиред

рдЯреЗрдиреЗрдмрд▓ рдХрдиреНрдЯреЗрдирд░ рд╕реБрд░рдХреНрд╖рд╛

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдХрдиреНрдЯреЗрдирд░рдХреЛ рдЖрдЧрдорди рдЕрдШрд┐, рдЯреЗрдиреЗрдмрд▓рд▓рд╛рдИ рдЙрджреНрдпреЛрдЧрдорд╛ рдиреЗрд╕рд╕ рдкрдЫрд┐рдХреЛ рдХрдореНрдкрдиреАрдХреЛ рд░реВрдкрдорд╛ рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ рдЪрд┐рдирд┐рдиреНрдереНрдпреЛ, рдПрдХ рд▓реЛрдХрдкреНрд░рд┐рдп рднреЗрджреНрдпрддрд╛ рд╢рд┐рдХрд╛рд░ рд░ рд╕реБрд░рдХреНрд╖рд╛ рд▓реЗрдЦрд╛ рдкрд░реАрдХреНрд╖рдг рдЙрдкрдХрд░рдгред

рдЯреЗрдиреЗрдмрд▓ рдХрдиреНрдЯреЗрдирд░ рд╕реБрд░рдХреНрд╖рд╛рд▓реЗ CI/CD рдкрд╛рдЗрдкрд▓рд╛рдЗрдирд▓рд╛рдИ рднреЗрджреНрдпрддрд╛ рдбреЗрдЯрд╛рдмреЗрд╕, рд╡рд┐рд╢реЗрд╖ рдорд╛рд▓рд╡реЗрдпрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ, рд░ рд╕реБрд░рдХреНрд╖рд╛ рдЦрддрд░рд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрди рдХрдореНрдкрдиреАрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрддрд╛рдХреЛ рд▓рд╛рдн рдЙрдард╛рдЙрдБрдЫред

рдЯреНрд╡рд┐рд╕реНрдЯрд▓рдХ (рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ)

  • рд╡реЗрдмрд╕рд╛рдЗрдЯ: www.twistlock.com
  • рдЗрдЬрд╛рдЬрддрдкрддреНрд░: рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ

33+ Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ

рдЯреНрд╡рд┐рд╕реНрдЯрд▓рдХрд▓реЗ рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡рд╛рд╣рд░реВ рд░ рдХрдиреНрдЯреЗрдирд░рд╣рд░реВрдорд╛ рдХреЗрдиреНрджреНрд░рд┐рдд рдкреНрд▓реЗрдЯрдлрд░реНрдордХреЛ рд░реВрдкрдорд╛ рдЖрдлреВрд▓рд╛рдИ рдмрдврд╛рд╡рд╛ рджрд┐рдиреНрдЫред рдЯреНрд╡рд┐рд╕реНрдЯрд▓рдХрд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдХреНрд▓рд╛рдЙрдб рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ (AWS, Azure, GCP), рдХрдиреНрдЯреЗрдирд░ рдЕрд░реНрдХреЗрд╕реНрдЯреНрд░реЗрдЯрд░рд╣рд░реВ (Kubernetes, Mesospehere, OpenShift, Docker), рд╕рд░реНрднрд░рд▓реЗрд╕ рд░рдирдЯрд╛рдЗрдорд╣рд░реВ, рдЬрд╛рд▓ рдлреНрд░реЗрдорд╡рд░реНрдХрд╣рд░реВ рд░ CI/CD рдЙрдкрдХрд░рдгрд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред

CI/CD рдкрд╛рдЗрдкрд▓рд╛рдЗрди рдПрдХреАрдХрд░рдг рд╡рд╛ рдЫрд╡рд┐ рд╕реНрдХреНрдпрд╛рдирд┐рдЩ рдЬрд╕реНрддрд╛ рдкрд░рдореНрдкрд░рд╛рдЧрдд рдЗрдиреНрдЯрд░рдкреНрд░рд╛рдЗрдЬ-рдЧреНрд░реЗрдб рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, Twistlock рд▓реЗ рдХрдиреНрдЯреЗрдирд░-рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡реНрдпрд╡рд╣рд╛рд░ рдврд╛рдБрдЪрд╛ рд░ рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рдпрдорд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рдореЗрд╕рд┐рди рд▓рд░реНрдирд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред

рдХреЗрд╣рд┐ рд╕рдордп рдкрд╣рд┐рд▓реЗ, рдЯреНрд╡рд┐рд╕реНрдЯрд▓рдХ Evident.io рд░ RedLock рдкреНрд░реЛрдЬреЗрдХреНрдЯрд╣рд░реВрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдорд╛ рд░рд╣реЗрдХреЛ Palo Alto Networks рджреНрд╡рд╛рд░рд╛ рдЦрд░рд┐рдж рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпреЛ рдЕрдЭреИ рдерд╛рд╣рд╛ рдЫреИрди рдХрд┐ рдпреА рддреАрди рдкреНрд▓реЗрдЯрдлрд░реНрдорд╣рд░реВ рдХрд╕рд░реА рдПрдХреАрдХреГрдд рд╣реБрдиреЗрдЫрдиреН PRISMA рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛрдмрд╛рдЯред

Kubernetes рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рдЙрддреНрдХреГрд╖реНрдЯ рд╕реВрдЪреА рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН!

рд╣рд╛рдореА рдпрд╕ рд╕реВрдЪреАрд▓рд╛рдИ рд╕рдХреЗрд╕рдореНрдо рдкреВрд░реНрдг рдмрдирд╛рдЙрди рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдЫреМрдВ, рд░ рдпрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рд╣рд╛рдореАрд▓рд╛рдИ рддрдкрд╛рдИрдВрдХреЛ рд╕рд╣рдпреЛрдЧ рдЪрд╛рд╣рд┐рдиреНрдЫ! рд╣рд╛рдореАрд▓рд╛рдИ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрдиреБрд╣реЛрд╕ (@sysdig) рдпрджрд┐ рддрдкрд╛рдЗрдБрдХреЛ рджрд┐рдорд╛рдЧрдорд╛ рд░рд╛рдореНрд░реЛ рдЙрдкрдХрд░рдг рдЫ рдЬреБрди рдпреЛ рд╕реВрдЪреАрдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрди рдпреЛрдЧреНрдп рдЫ, рд╡рд╛ рддрдкрд╛рдЗрдБ рддреНрд░реБрдЯрд┐/рдкреБрд░рд╛рдиреЛ рдЬрд╛рдирдХрд╛рд░реА рдлреЗрд▓рд╛ рдкрд╛рд░реНрдиреБрд╣реБрдиреНрдЫред

рддрдкрд╛рдИрдВ рдкрдирд┐ рд╣рд╛рдореНрд░реЛ рд╕рджрд╕реНрдпрддрд╛ рд▓рд┐рди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдорд╛рд╕рд┐рдХ рдиреНрдпреВрдЬрд▓реЗрдЯрд░ рдХреНрд▓рд╛рдЙрдб-рдиреЗрдЯрд┐рдн рдЗрдХреЛрд╕рд┐рд╕реНрдЯрдордмрд╛рдЯ рд╕рдорд╛рдЪрд╛рд░рд╣рд░реВ рд░ рдХреБрдмреЗрд░рдиреЗрдЯ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рдВрд╕рд╛рд░рдмрд╛рдЯ рд░реЛрдЪрдХ рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрдХрд╛ рдХрдерд╛рд╣рд░реВред

рдЕрдиреБрд╡рд╛рджрдХрдмрд╛рдЯ PS

рд╣рд╛рдореНрд░реЛ рдмреНрд▓рдЧрдорд╛ рдкрдирд┐ рдкрдвреНрдиреБрд╣реЛрд╕реН:

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди