成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用Polaris驗證你的Kubernetes集群是否遵循了最佳安全實踐

安全 應用安全
Polaris的默認標準是非常高的,所以如果你的分數低于你的預期,請不要感到驚訝。Polaris的一個關鍵目標是設定一個高標準,并在默認情況下實現出色的配置。如果我們包含的默認值過于嚴格,那么很容易將配置作為部署配置的一部分進行調整,以更好地適應你的工作負載。

關于Polaris

Polaris是一款針對Kubernetes的開源安全策略引擎,可以幫助廣大研究人員通過驗證和修復Kubernetes的資源配置,來審查Kubernetes集群是否遵循了最佳安全實踐。

當前版本的Polaris包含了30多種內置的配置策略,并且能夠使用JSON Schema構建自定義策略。如果你通過命令行或Webhook運行Polaris的話,Polaris則可以根據策略標準自動修復問題。

工具特性

Polaris支持下列三種運行模式:

1、儀表盤模式:根據“策略即代碼”來驗證Kubernetes資源安全態勢;

2、準入控制器模式:自動拒絕或修改不符合組織策略的工作負載;

3、命令行工具:將策略作為代碼納入CI/CD流程,以測試本地YAML文件;

Polaris儀表盤

Polaris儀表盤可以使用kubectl或Helm安裝在集群上。它也可以在本地運行,并使用存儲在KUBECONFIG中的憑據連接到集群。

需要注意的是,儀表盤是了解集群或“代碼基礎結構”中哪些工作負載不符合最佳實踐的好方法。

工具安裝

Helm安裝

helm repo add fairwinds-stable https://charts.fairwinds.com/stable

helm upgrade --install polaris fairwinds-stable/polaris --namespace polaris --create-namespace

kubectl port-forward --namespace polaris svc/polaris-dashboard 8080:80

本地代碼安裝

首先,你需要一個有效的KUBECONFIG來設置儀表盤并連接到你的集群。

廣大研究人員可以直接訪問該項目的【Releases頁面】來下載最新的代碼發布版本,或使用【Homebrew】安裝:

brew tap reactiveops/tap

brew install reactiveops/tap/polaris

polaris dashboard --port 8080

我們還可以將儀表盤指向本地文件系統:

polaris dashboard --port 8080 --audit-path=./deploy/

本地Docker容器安裝

docker run -d -p8080:8080 -v ~/.kube/config:/opt/app/config:ro  quay.io/fairwinds/polaris:1.2 polaris dashboard --kubeconfig /opt/app/config

工具使用

Polaris儀表板可以簡單直觀地了解Kubernetes工作負載的當前狀態,以及可以改進的路線圖。儀表板提供了集群范圍的概述,以及按類別、命名空間和工作負載劃分結果:

Polaris的默認標準是非常高的,所以如果你的分數低于你的預期,請不要感到驚訝。Polaris的一個關鍵目標是設定一個高標準,并在默認情況下實現出色的配置。如果我們包含的默認值過于嚴格,那么很容易將配置作為部署配置的一部分進行調整,以更好地適應你的工作負載。

許可證協議

本項目的開發與發布遵循Apache-2.0開源許可證協議。

項目地址

Polaris:【GitHub傳送門】

參考資料

https://polaris.docs.fairwinds.com/

https://github.com/FairwindsOps/Goldilocks

https://github.com/FairwindsOps/Pluto

https://github.com/FairwindsOps/Nova

https://github.com/FairwindsOps/rbac-manager

本文作者:Alpha_h4ck, 轉載請注明來自FreeBuf.COM

責任編輯:武曉燕 來源: ?FreeBuf.COM
相關推薦

2024-09-03 16:28:20

2022-02-25 10:43:41

云安全數據安全網絡安全

2016-09-23 20:20:10

2023-08-03 00:06:21

2021-07-29 06:37:55

KubernetesKubeLinter工具

2013-03-19 09:57:43

2020-12-25 09:00:00

Kubernetes容器開發

2011-09-22 13:56:56

2015-04-23 09:38:43

云計算基礎AWS解決方案

2022-05-26 11:11:19

Kubernetes容器云安全

2024-08-21 08:02:47

2020-06-10 09:57:23

Kubernetes日志容器

2021-11-16 14:04:29

物聯網物聯網安全IoT

2010-10-19 09:44:34

802.1X驗證最佳實踐

2023-05-24 12:33:35

2013-03-06 09:59:34

云SLA管理服務水平協議SLA

2024-01-05 00:33:23

2018-04-04 04:26:09

2015-07-17 10:25:43

kubernetesDocker集群系統

2023-11-07 07:08:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩一区二区视频在线观看 | 国产福利一区二区 | 亚洲欧美日韩中文在线 | 国产精品久久久久久久久久 | 99一级毛片 | 国产男女视频 | 97在线观看 | 狠狠色香婷婷久久亚洲精品 | 亚洲国产看片 | 久久一| 超碰97免费观看 | 日韩有码一区二区三区 | 国产成人综合网 | 欧美一级免费观看 | 日韩成人在线看 | 日日夜夜精品视频 | 一本一道久久a久久精品蜜桃 | 国产精品美女久久久久久久久久久 | 91精品一区二区三区久久久久久 | 亚州激情 | 亚洲乱码一区二区三区在线观看 | 午夜www| 久久另类 | 亚洲成人在线免费 | 一区二区三区在线免费 | 国产一区二区三区久久久久久久久 | 中文字幕三区 | 视频在线一区二区 | 成人在线视频网 | 欧美特级黄色 | 一区二区三区欧美 | 久久免费视频2 | 国产精品欧美精品 | 久久久91精品国产一区二区三区 | 一区二区三区亚洲精品国 | 91在线观看免费 | 国产精品96久久久久久 | 成人精品久久久 | 久久精品免费一区二区三 | 国产精品自在线 | av看片网站 |