SecOps

Implemente controle de segurança granular com a solução Security Operations (SecOps) da Alibaba Cloud

Visão geral

A Alibaba Cloud oferece suporte ao SecOps com o princípio de "autorização mínima" durante a implantação e a operação dos seus aplicativos. Você pode armazenar dados sensíveis, como senhas, usando o serviço de gerenciamento de segredos, definir escopos de permissão com a abordagem de policy-as-code, utilizando código para definir e gerenciar as regras e condições das suas permissões, e obter autorização granular de acesso aos serviços com "zero trust".

Gerenciamento de segredos

Dados sensíveis, como senhas, geralmente são armazenados em arquivos de segredos. O Secret Manager pode ler os arquivos de segredos armazenados no Key Management Service e copiá-los para os seus clusters Kubernetes. Com o Secret Manager, você pode armazenar, gerenciar e fazer a rotação regular dos arquivos de segredos para aumentar a segurança dos dados sensíveis.

Governança de políticas

Ao implantar recursos, você pode definir e ativar restrições com os modelos de regras do OPA e do Gatekeeper para atender aos altos requisitos de segurança. Por exemplo, é possível especificar os namespaces de um cluster para a implantação de recursos, e a implantação em outros namespaces será proibida.

Open Policy Agent (OPA)

O OPA é um conjunto de ferramentas e framework unificado com controle baseado em políticas para ambientes cloud-native. Ele adota a abordagem de policy-as-code ao desacoplar a política do código do serviço. Você pode publicar, analisar e revisar políticas sem comprometer a disponibilidade ou o desempenho.

Gatekeeper

O Gatekeeper é um mecanismo de políticas para ambientes cloud-native gerenciados pelo Kubernetes. Com ele, é possível gerenciar e implementar as políticas executadas pelo OPA nos seus clusters Kubernetes.

Zero Trust

Você pode controlar o acesso aos serviços por meio de autorização granular no Service Mesh (ASM) para aumentar ainda mais a sua segurança. Por exemplo, é possível restringir os aplicativos em um namespace que executa o gerenciamento de background, impedindo-os de acessar aplicativos em outros namespaces, restringir o acesso dos aplicativos de um namespace a bancos de dados, ou definir a conformidade com as regras de mTLS para o acesso entre aplicativos.

Política de autorização

Você pode controlar o acesso aos serviços por meio de autorização granular no Service Mesh (ASM) para aumentar ainda mais a sua segurança. Por exemplo, é possível restringir os aplicativos em um namespace que executa o gerenciamento de background, impedindo-os de acessar aplicativos em outros namespaces, restringir o acesso dos aplicativos de um namespace a bancos de dados, ou definir a conformidade com as regras de mTLS para o acesso entre aplicativos.

Mutual Transport Layer Security (mTLS)

É possível definir as configurações globais de mTLS ou as configurações para um namespace no Service Mesh (ASM), optar pela aplicação rigorosa do mTLS ou desativá-lo, e assim configurar a autenticação mútua de forma flexível, conforme as necessidades da sua política de "zero trust".

Destaques da solução

  • Líder em plataformas de contêineres para nuvem pública

    Acelere o desenvolvimento e a O&M de aplicações baseadas em contêineres para o mercado global com as capacidades cloud-native de pilha completa da Alibaba Cloud, com experiência comprovada e reconhecida pelo The Forrester Wave™

  • Controle de segurança baseado em políticas

    Simplifique o controle de segurança baseado em políticas com mais de 30 modelos OPA pré-criados no Container Service for Kubernetes (ACK), desenvolvidos para resolver riscos de segurança em cenários cloud-native comuns

  • Gerenciamento de acesso granular

    Implemente controle de acesso baseado em usuários com RRSA (RAM Roles for Service Accounts) para recursos como bancos de dados, instâncias e arquivos-chave no Key Management Service (KMS)

  • Suporte a "Zero Trust"

    Implemente uma política de autorização "Zero Trust" personalizando políticas de autorização como mTLS para instâncias, namespaces e sites, usando a interface gráfica do ASM ou arquivos de configuração YAML

Saiba mais sobre o Alibaba Cloud SecOps

Falar com vendas

Produtos em destaque

Alibaba Cloud Container Service for Kubernetes (ACK)

Um serviço baseado em Kubernetes que garante alta eficiência para empresas ao executar aplicações containerizadas na nuvem

  • Segurança e gerenciamento
  • Facilidade de uso
  • Alta eficiência e confiabilidade

Alibaba Cloud Service Mesh

Uma plataforma totalmente gerenciada que gerencia de forma unificada o tráfego das aplicações de microsserviços

  • Gerenciamento de tráfego unificado
  • Observabilidade de ponta a ponta
  • Roteamento de tráfego refinado

Container Registry (ACR)

Uma plataforma segura de hospedagem de imagens que oferece gerenciamento do ciclo de vida de imagens containerizadas

  • Repositório de imagens multirregião
  • Verificação do status de segurança de imagens
  • Criação de builds estáveis de serviços

Application Real-Time Monitoring Service (ARMS)

Um serviço de monitoramento de ponta a ponta para gerenciamento de desempenho de aplicações (APM)

  • Monitoramento de desempenho e anomalias em aplicações
  • Monitoramento de frontend para experiência do usuário
  • Plataforma centralizada de alarmes e relatórios

Security Center

Um sistema unificado de gerenciamento de segurança que identifica, analisa e notifica você sobre ameaças de segurança em tempo real

  • Arquitetura técnica poderosa
  • 10 anos de experiência com as melhores práticas de segurança
  • Gerenciamento simplificado de operações de ativos

Key Management Service

Serviços seguros e em conformidade para gerenciamento de chaves e criptografia que ajudam você a criptografar e proteger ativos de dados sensíveis

  • Serviços de gerenciamento de chaves e criptografia
  • Criptografia de dados para serviços de nuvem integrados
  • Criptografia personalizada e assinaturas digitais

Segurança e conformidade

Estamos comprometidos em fornecer serviços de infraestrutura de computação em nuvem estáveis, confiáveis, seguros e em conformidade nas principais jurisdições ao redor do mundo.
Saiba mais
  • CSA STAR
  • ISO 27001
  • Relatório SOC2 Tipo II
  • C5
  • MLPS 2.0
  • MTCS

Recursos relacionados

Blog

Tecnologia de operação e manutenção cloud-native: Reforce a segurança dos aplicativos no ASM com o conceito de zero trust e o OPA

Este artigo explica o conceito de zero trust e como usá-lo para reforçar a segurança dos aplicativos no Service Mesh (ASM).

Whitepaper

Descubra a tecnologia cloud-native que impulsiona o Double 11 Global Shopping Festival do Alibaba

Descubra como as tecnologias cloud-native da Alibaba Cloud impulsionaram o Double 11 Global Shopping Festival de 2020.

Webinar

Como usar o Kubernetes para modernizar seus aplicativos em escala

Este webinar aborda como a Alibaba Cloud ajuda as empresas a garantir alta eficiência ao executar aplicativos containerizados na nuvem.

Comece com as soluções da Alibaba Cloud

Conheça e experimente o poder da Alibaba Cloud.

Falar com vendas