中级农民
- 积分
- 131
- 大米
- 颗
- 鳄梨
- 个
- 水井
- 尺
- 蓝莓
- 颗
- 萝卜
- 根
- 小米
- 粒
- 学分
- 个
- 注册时间
- 2013-12-12
- 最后登录
- 1970-1-1
|
本帖最后由 xichcen0425 于 2023-1-8 22:18 编辑
. 1point 3 acres
是很好的问题啊。
这是一个跟着Infra/Platform演进,持续有新的需求的小行业。
我简单列举一些简单的场景和相关的技术产品哈。
我们从k8s的cluster level出发:
authn:
. 1point3acres.com
onprem k8s的login已经支持很多种方式,并且成熟的协议了:
https://kubernetes.io/docs/refer ... thz/authentication/
但是在最开始的时候,你用什么来产生token/cert呢?而且这个authn是指cluster level? host level的ssh要怎么额外处理呢?
authz:
RBAC model的管理是个很大的burden,大概率是需要一个service来分发cluster相关的authz的数据
再到Pod to Pod的service的security 需求:
- encrypted secrets at ETCD
- mtls cert for Pod
- authz for Pod to Pod connection
- Pod identity to multiple cloud.
目前比较关注的几个产品:
Hashicorp Vault(secrets 和encryption), SPIFFE/SPIRE, Open Policy Agent
同时这里的data security part: https://www.cybermap.co/
欢迎继续留言探讨哈
补充内容 (2023-01-09 14:17 +8:00):
还有一个是 Secure Multiparty computation,技术上是 identity federation
关注的公司是:https://www.strata.io/maverics-platform/ |
|