Как погубить кластер, действуя во благо? Подборка вредных советов из реальных кейсов и опыта от специалиста по безопасности контейнеров и Kubernetes.
📑 Все советы из реальных корпоративных требований и техзаданий, внутренней документации и описаний процессов
⚪️Установка антивируса на ноды кластера
Последствия:
— Неэффективное использование вычислительных ресурсов
— Негативное влияние на микросервисы
⚪️ Сканирование хостовой ОС на известные уязвимости в пакетах
Последствия:
— Гигантские отчеты об уязвимостях с большим количеством false positive результатов
— Огромные временные затраты высокооплачиваемых инженеров
⚪️ Блокировка выкатки образов с чувствительной информацией
Последствия:
— Срывы релизов
— Продолжение утечки критичной информации
⚪️ Блокировка выкатки образов на основании информации об уязвимостях
Последствия:
— Деградация приложений
— Аварийное завершение приложений
— Отказ в обслуживании
👉 Узнайте, как делать правильно в полной статье
@DevOpsKaz 😛
