Visão geral
A Alibaba Cloud oferece suporte ao SecOps com o princípio de "autorização mínima" durante a implantação e a operação dos seus aplicativos. Você pode armazenar dados sensíveis, como senhas, usando o serviço de gerenciamento de segredos, definir escopos de permissão com a abordagem de policy-as-code, utilizando código para definir e gerenciar as regras e condições das suas permissões, e obter autorização granular de acesso aos serviços com "zero trust".
Gerenciamento de segredos
Dados sensíveis, como senhas, geralmente são armazenados em arquivos de segredos. O Secret Manager pode ler os arquivos de segredos armazenados no Key Management Service e copiá-los para os seus clusters Kubernetes. Com o Secret Manager, você pode armazenar, gerenciar e fazer a rotação regular dos arquivos de segredos para aumentar a segurança dos dados sensíveis.
Governança de políticas
Ao implantar recursos, você pode definir e ativar restrições com os modelos de regras do OPA e do Gatekeeper para atender aos altos requisitos de segurança. Por exemplo, é possível especificar os namespaces de um cluster para a implantação de recursos, e a implantação em outros namespaces será proibida.
Open Policy Agent (OPA)
O OPA é um conjunto de ferramentas e framework unificado com controle baseado em políticas para ambientes cloud-native. Ele adota a abordagem de policy-as-code ao desacoplar a política do código do serviço. Você pode publicar, analisar e revisar políticas sem comprometer a disponibilidade ou o desempenho.
Gatekeeper
O Gatekeeper é um mecanismo de políticas para ambientes cloud-native gerenciados pelo Kubernetes. Com ele, é possível gerenciar e implementar as políticas executadas pelo OPA nos seus clusters Kubernetes.
Zero Trust
Você pode controlar o acesso aos serviços por meio de autorização granular no Service Mesh (ASM) para aumentar ainda mais a sua segurança. Por exemplo, é possível restringir os aplicativos em um namespace que executa o gerenciamento de background, impedindo-os de acessar aplicativos em outros namespaces, restringir o acesso dos aplicativos de um namespace a bancos de dados, ou definir a conformidade com as regras de mTLS para o acesso entre aplicativos.
Política de autorização
Você pode controlar o acesso aos serviços por meio de autorização granular no Service Mesh (ASM) para aumentar ainda mais a sua segurança. Por exemplo, é possível restringir os aplicativos em um namespace que executa o gerenciamento de background, impedindo-os de acessar aplicativos em outros namespaces, restringir o acesso dos aplicativos de um namespace a bancos de dados, ou definir a conformidade com as regras de mTLS para o acesso entre aplicativos.
Mutual Transport Layer Security (mTLS)
É possível definir as configurações globais de mTLS ou as configurações para um namespace no Service Mesh (ASM), optar pela aplicação rigorosa do mTLS ou desativá-lo, e assim configurar a autenticação mútua de forma flexível, conforme as necessidades da sua política de "zero trust".
Destaques da solução
-
Líder em plataformas de contêineres para nuvem pública
Acelere o desenvolvimento e a O&M de aplicações baseadas em contêineres para o mercado global com as capacidades cloud-native de pilha completa da Alibaba Cloud, com experiência comprovada e reconhecida pelo The Forrester Wave™
-
Controle de segurança baseado em políticas
Simplifique o controle de segurança baseado em políticas com mais de 30 modelos OPA pré-criados no Container Service for Kubernetes (ACK), desenvolvidos para resolver riscos de segurança em cenários cloud-native comuns
-
Gerenciamento de acesso granular
Implemente controle de acesso baseado em usuários com RRSA (RAM Roles for Service Accounts) para recursos como bancos de dados, instâncias e arquivos-chave no Key Management Service (KMS)
-
Suporte a "Zero Trust"
Implemente uma política de autorização "Zero Trust" personalizando políticas de autorização como mTLS para instâncias, namespaces e sites, usando a interface gráfica do ASM ou arquivos de configuração YAML
Saiba mais sobre o Alibaba Cloud SecOps
Falar com vendasProdutos em destaque
-
-
Application Real-Time Monitoring Service (ARMS)
Um serviço de monitoramento de ponta a ponta para gerenciamento de desempenho de aplicações (APM)
- Monitoramento de desempenho e anomalias em aplicações
- Monitoramento de frontend para experiência do usuário
- Plataforma centralizada de alarmes e relatórios
-
-
Key Management Service
Serviços seguros e em conformidade para gerenciamento de chaves e criptografia que ajudam você a criptografar e proteger ativos de dados sensíveis
- Serviços de gerenciamento de chaves e criptografia
- Criptografia de dados para serviços de nuvem integrados
- Criptografia personalizada e assinaturas digitais
Segurança e conformidade
-
CSA STAR -
ISO 27001 -
Relatório SOC2 Tipo II -
C5 -
MLPS 2.0 -
MTCS
Recursos relacionados
Blog
Tecnologia de operação e manutenção cloud-native: Reforce a segurança dos aplicativos no ASM com o conceito de zero trust e o OPA
Este artigo explica o conceito de zero trust e como usá-lo para reforçar a segurança dos aplicativos no Service Mesh (ASM).
Whitepaper
Descubra a tecnologia cloud-native que impulsiona o Double 11 Global Shopping Festival do Alibaba
Descubra como as tecnologias cloud-native da Alibaba Cloud impulsionaram o Double 11 Global Shopping Festival de 2020.
Webinar
Como usar o Kubernetes para modernizar seus aplicativos em escala
Este webinar aborda como a Alibaba Cloud ajuda as empresas a garantir alta eficiência ao executar aplicativos containerizados na nuvem.
Comece com as soluções da Alibaba Cloud
Conheça e experimente o poder da Alibaba Cloud.
Falar com vendas