В DevOps мы много говорим про масштабирование, аптайм и пайплайны.
Но в большинстве случаев безопасность всегда обсуждают в последнюю очередь.
В клауд-нейтив мире приложения должны воспринимать аутентификацию и авторизацию как базовые принципы дизайна.
Kubernetes — отличный реальный пример такого подхода.
* Каждый Pod получает JWT — токен сервис-аккаунта.
* Когда Pod обращается к Kubernetes API, он прикладывает этот токен.
* API-сервер проверяет токен и применяет RBAC-правила, чтобы определить, что этому Pod разрешено делать.
Это 15-Factor security на практике.
* Каждый запрос проходит проверку.
* Система следует zero-trust модели: по умолчанию никому и ничему нет доверия.
* Identity и permissions закладываются в архитектуру с самого начала.
Если хотите больше узнать про 15-Factor Apps, вот разбор дополнительных факторов
Читайте здесь: https://newsletter.devopscube.com/p/12-factor-to-15-factor-apps
👉 DevOps Portal
Post #1937
2.88K

- ❤ 4
- 👍 4