Multi-tenant Kubernetes. Сетевая изоляция. Опыт Альфа-Банка

Аватар автора
Positive Events
Доклад посвящен обеспечению сетевой изоляции в multi-tenant Kubernetes. В первой части доклада на примере кластера, соответствующего базовым рекомендациям безопасности, покажем практическую возможность несанкционированного сетевого доступа между системами разных команд и клиентов в обход сетевых политик. Во второй части доклада обсудим, какие архитектурные ограничения накладывает защита от продемонстрированной атаки, как они реализуются в Альфа-Банке, а также поделимся опытом возникающих при этом проблем и способами их решения.

0/0


0/0

0/0

0/0