Всем привет!
Linux предоставляет крайне мощные возможности по обеспечению информационной безопасности. Но есть нюанс – все это надо правильно настроить и поддерживать в актуальном состоянии. Это может быть не самой простой задачей на большой выборке контейнеров.
В статье Авторы рассматривают (практически) стандартные механизмы защиты применительно к Kubernetes:
🍭 Использование
strace и чем она может быть полезна🍭
Falco и мониторинг деятельности контейнера🍭
AuditPolicy и сбор логов с kube-apiserver🍭
AppArmor для контроля возможностей capabilities процессов 🍭
Seccomp для контроля syscallsКаждый раздел содержит базовое описание что это и зачем это нужно, а также набор примеров, помогающих лучше разобраться и погрузиться в тему.