Brief content: - Microservices security landscape - First steps in securing microservices - Securing north/south traffic with an API gateway - Accessing a secured microservice via a single-page application - Engaging throttling, monitoring, and access control - Securing east/west traffic with certificates - Securing east/west traffic with JWT - Securing east/west traffic over gRPC - Securing reactive microservices - Conquering container security with Docker - Securing microservices on Kubernetes - Securing microservices with Istio service mesh - Secure coding practices and automation
Brief content: - Microservices security landscape - First steps in securing microservices - Securing north/south traffic with an API gateway - Accessing a secured microservice via a single-page application - Engaging throttling, monitoring, and access control - Securing east/west traffic with certificates - Securing east/west traffic with JWT - Securing east/west traffic over gRPC - Securing reactive microservices - Conquering container security with Docker - Securing microservices on Kubernetes - Securing microservices with Istio service mesh - Secure coding practices and automation
Мы, как ИБ, советуем внедрять принцип минимальных привилегий через dependency management сразу: чтобы сервис явно указывал в виде зависимостей, куда он ходит, включая другие сервисы, БД и т.п.
Мы, как ИБ, советуем внедрять принцип минимальных привилегий через dependency management сразу: чтобы сервис явно указывал в виде зависимостей, куда он ходит, включая другие сервисы, БД и т.п.
Мы, как ИБ, советуем внедрять принцип минимальных привилегий через dependency management сразу: чтобы сервис явно указывал в виде зависимостей, куда он ходит, включая другие сервисы, БД и т.п.
Это должно быть не на уровне "этот айпи" в "этот айпи", а на уровне выше "сервис а в сервис б"
Визуализируем пока никак, только начинаем эту историю. Документация - общая для всех сервисов, у них у каждого свой мини-манифест, где они указывают свои требования к кубернетесу типа env, реусрвов и т.п.