Гибкое управление доступами для распределенной инфраструктуры

Безопасность, DevSecOps

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Одна из самых больших современных болей, связанная с построением инфраструктуры и, в частности, безопасной платформы, — это точка входа для инженеров, откуда они могут получить доступ ко внутренним ресурсам. Поговорим, как правильно приготовить VPN и сделать его устойчивой частью инфраструктуры.

Целевая аудитория

DevOps-инженеры, DevSecOps-инженеры, системные администраторы.

Тезисы

Когда в компании большая распределенная инфраструктура, выдавать доступы разработчикам, аналитикам и другим сотрудникам становится сложнее. Конечно, у нас есть OpenVPN, Wireguard и другие знакомые всем инструменты, но они подходят не всегда.

В рамках своего доклада расскажу, как мы в Магнит OMNI:
* решили вопрос предоставления доступов для сотрудников разных направлений;
* научились выдавать консистентный доступ в разные окружения;
* сократили время выдачи доступов с нескольких дней до 15 минут;
* автоматизировали настройку Netbird VPN и превратили его в платформенный ВПН.

Также расскажу про факапы, связанные с обновлением Netbird, пользователями, маршрутами, шлюзами, etc.

DevOps teamlead.

Magnit OMNI

Магнит OMNI — это более 400 инженеров, объединенные в 40+ продуктовых и платформенных команд. Основные направления продуктовой разработки – программа лояльности «Магнит Плюс» с десятками миллионов пользователей, «Фудтех» — доставка из магазинов Магнит, маркетплейс «Магнит Маркет» и приложение «Магнит: акции и доставка».

Видео

Другие доклады секции

Безопасность, DevSecOps