Конференция завершена. Ждем вас на DevOpsConf в следующий раз!

Как сделать просто сетевую изоляцию в рамках кластера K8s

Архитектура систем

Сетевое администрирование
Devops / другое
Безопасность от планирования до эксплуатации
DevOps / Кубер
Сеть

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Реализация сети с нулевым доверием в кластере K8s как дефолтный сценарий деплоя клиентских приложений. Сравнение CNI-плагинов Calico, Weave, Cilium. Пример сетевой изоляции dev-/stage-/prod-контуров в одном кластере на базе Calico, как самом распространенном и обладающим низким порогом вхождения.

Целевая аудитория

DevOps-инженеры, ИБ-специалисты.

Тезисы

1. В чем суть zero trust. Как делать развертывание приложений безопасно.
2. Варианты имплементации zero trust в рамках кластера K8s (Service-mesh, CNI).
3. Как сделать безопасно и быстро. Баланс между уровнем безопасности и временем, потраченным на его настройку.
4. Использование Calico. Разберем кейсы, посмотрим код.

DevOps-инженер с 2013 года, работал с такими проектами, как АльфаСтрахование, Petstory, NL-Star, Эльдорадо и другие. Работал с инфраструктурой, занимался настройкой CI/CD.

AGIMA

AGIMA — крупнейший интегратор digital-решений. Один из лидеров в сфере веб-разработки и мобильной разработки по версии Тэглайн и Ruward и Рейтинг Рунета. Основная специализация: веб- и мобильная разработка полного цикла, веб-аналитика и продуктовая аналитика, дизайн и креатив.

Видео