Rafforzerò e proteggerò il tuo cluster kubernetes e i container docker

Alcune informazioni sono state tradotte automaticamente.

Vetted Pro

Brasile

Parlo Inglese, Portoghese, Spagnolo, Francese

11 ordini completati

Lead Security Architect per Hybrid Cloud, IAM e Zero Trust

Lead Security Architect, con oltre 14 anni di esperienza in banche, telecomunicazioni e grandi aziende, ex-IBM e TOTVS. La maggior parte dei clienti sa che c'è qualcosa che non va, ma non sa dove. Io...
Selezionato da Fiverr Pro

Marlon Costa selezionato dal team Fiverr Pro per la sua esperienza.

Selezionato per

  • Assistenza e IT

  • Cloud computing

  • Consulenza sulla conformità normativa

  • Ingegneria DevOps

  • Protezione e governance dei dati

  • Sicurezza informatica

Informazioni su questo servizio

Vetted Pro

Il tuo cluster funziona. Questo non significa che sia sicuro.


Kubernetes viene distribuito molto aperto e la maggior parte dei cluster sono vicini alle impostazioni di default. Tutto funziona, quindi nessuno controlla, fino a quando un cliente chiede o un pen test ritorna.


Probabilmente sei qui perché

  • Un cliente o un auditor ha chiesto come isolare i workload
  • I container vengono eseguiti come root perché era l’unico modo per distribuirli
  • Ogni pod può raggiungere ogni altro pod e nessuno intendeva questo


Cosa cambio

  • RBAC ridotto da cluster-admin a ciò che ogni workload necessita
  • Container root e privilegiati rimossi, sicurezza dei pod applicata
  • Politiche di rete, così i pod smettono di raggiungere pod che non dovrebbero
  • Secrets fuori da ConfigMaps, scansione delle immagini durante la build


Come funziona

  1. Mi dici cosa fai girare e concordiamo un intervallo di tempo per le modifiche
  2. Applico le modifiche a fasi, ne verifico ognuna, registro ogni passaggio
  3. Ricevi la documentazione, il percorso di rollback e una spiegazione passo passo


Su cosa puoi contare

Ogni modifica è reversibile, in un intervallo di tempo che scegli, testata prima in staging.


Compatibile con

EKS, GKE, AKS, OpenShift, self-managed, Docker, Helm, Terraform.

Rafforzato contro CIS Kubernetes, NIST SP 800-190 e OWASP K8s Top 10.


Dimmi cosa fai girare e ti dirò quale si adatta.

Strumenti:

Kubernetes

•

Docker

•

OpenShift

•

Amazon EKS

Framework:

Npm

•

Terraform

•

Ansible

•

Marionetta

•

SaltStack

Provider Cloud:

Amazon Web Services

•

microsoft azure

Linguaggio di programmazione:

Bash

•

C

•

Java

•

JavaScript

•

Kotlin

•

PHP

Expertise:

Installazione

•

Debug

•

Configurazione

Il mio portfolio

Altri servizi della categoria Ingegneria DevOps offerti da me

Tag correlati