Pull to refresh
7
0
Kairzhan Aubekerov@kiiiiiira

Software Engineer (k8s/Go), DevOps/Cloud Architect

Send message

Как спрятать сontrol plane Kubernetes от любопытных глаз

Level of difficultyMedium
Reading time13 min
Reach and readers7.3K

Control plane Kubernetes — как сейф с главными ключами. Он управляет кластером, хранит sensitive-информацию и зачастую представляет собой лакомую цель для злоумышленников. 

В этой статье — разбор того, как спрятать control plane в сервисе Managed Kubernetes, предоставляемом в облаке: зачем это нужно, какие варианты существуют и с какими проблемами мы столкнулись на практике. Рассмотрим несколько open source решений, которые протестировали у себя в поисках надёжного способа изолировать control plane-ноды от пользователя и сделать их недоступными для какого-либо внешнего взаимодействия.

Меня зовут Каиржан, я DevOps/Software-инженер в команде разработки
MWS Cloud Platform, пишу на Go под Kubernetes и ClusterAPI. Наша команда разрабатывает сервис Managed Kubernetes для публичного облака — от инфраструктуры до собственных провайдеров для ClusterAPI. Поэтому вопрос безопасности control plane (CP) для нас стоит особенно остро.  

Читать далее

Information

Rating
Does not participate
Location
Санкт-Петербург и область, Россия
Works in
Registered
Activity

Specialization

DevOps, Cloud Engineer
Lead
Kubernetes
Golang
Docker
FluxCD
GitLab
DevOps
Ansible
HashiCorp Vault
Unix Shell Scripting
Sonatype Nexus