Je renforcerai et sécuriserai votre cluster kubernetes et vos conteneurs docker

Certaines informations ont été traduites automatiquement.

Vetted Pro

Brésil

Je parle Français, Anglais, Portugais, Espagnol

11 commandes terminées

Architecte principal en sécurité pour le cloud hybride, IAM et Zero Trust

Architecte principal en sécurité, avec plus de 14 ans d'expérience dans les banques, les télécoms et les grandes entreprises, ancien chez IBM et TOTVS. La plupart des clients savent qu'il y a un prob...
Certifié par Fiverr Pro

Marlon Costa a été sélectionné par l'équipe Fiverr Pro pour son expertise.

Certifié pour

  • Cloud computing

  • Conseil en conformité réglementaire

  • Cybersécurité

  • Gouvernance des données

  • Ingénierie DevOps

  • Support informatique

À propos de ce service

Vetted Pro

Votre cluster fonctionne. Ce n’est pas la même chose que votre cluster étant sécurisé.


Kubernetes est livré en configuration par défaut et la plupart des clusters sont proches de la configuration initiale. Tout fonctionne, donc personne ne regarde, jusqu’à ce qu’un client pose la question ou qu’un test d’intrusion soit effectué.


Vous êtes probablement ici parce que

  • Un client ou un auditeur a demandé comment vous isolez les workloads
  • Les containers fonctionnent en tant que root parce que c’était la seule façon de les déployer
  • Chaque pod peut atteindre tous les autres pods et personne ne l’avait prévu


Ce que je modifie

  • RBAC réduit du cluster-admin à ce dont chaque workload a besoin
  • Suppression des containers root et privilégiés, application de Pod Security
  • Politiques réseau pour empêcher les pods d’accéder à ceux qu’ils ne devraient pas
  • Les secrets séparés des ConfigMaps, scan des images lors de la construction


Comment cela fonctionne

  1. Vous me dites ce que vous utilisez et nous convenons d’un créneau pour les changements
  2. J’applique les modifications par étapes, valide chacune d’elles, et enregistre chaque étape
  3. Vous recevez la documentation, le plan de rollback et une présentation


Ce sur quoi vous pouvez compter

Chaque changement est réversible, dans un créneau que vous choisissez, testé d’abord en staging.


Compatible avec

EKS, GKE, AKS, OpenShift, auto-géré, Docker, Helm, Terraform.

Renforcé selon CIS Kubernetes, NIST SP 800-190 et OWASP K8s Top 10.


Dites-moi ce que vous utilisez et je vous dirai ce qui convient.

Outils:

Kubernetes

•

Docker

•

OpenShift

•

Amazon EKS

Frameworks:

Npm

•

Terraform

•

Ansible

•

Marionnette

•

SaltStack

Fournisseur de services cloud:

Amazon Web Services

Langage de programmation:

Bash

•

C

•

Java

•

JavaScript

•

Kotlin

•

PHP

•

Python

Expertise:

Installation

•

Débogage

•

Configuration

Mon portfolio

Autres services de Ingénierie DevOps I Offre

Balises associées