Capítulo 10. Segurança da rede de contentores
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Todos os ataques externos chegam à tua implementação através de uma rede, por isso é importante compreender algo sobre redes para considerar como proteger as tuas aplicações e dados. Este não vai ser um tratamento abrangente de tudo o que tem a ver com redes (isso tornaria este livro muito mais longo!), mas deve dar-te o essencial de um modelo mental sensato que podes usar para pensar sobre a segurança da rede na tua implementação de contentores.
Começarei com uma visão geral do firewall de contentor, que pode fornecer uma abordagem muito mais granular à segurança da rede do que as abordagens tradicionais de firewall.
Em seguida, há uma revisão do modelo de rede de sete camadas, que vale a pena conhecer para que possas entender o nível em que um recurso de segurança de rede atua. Com isso em mãos, discutiremos como o firewall de contêiner é implementado e analisaremos algumas práticas recomendadas para regras de política de rede. Terminamos o capítulo analisando os recursos de segurança de rede de service meshes.
Firewalls de contentores
Os contentores andam muitas vezes de mãos dadas com as arquiteturas de microsserviços, onde uma aplicação é dividida em pequenos componentes que podem ser implementados independentemente uns dos outros. Isso pode oferecer benefícios reais do ponto de vista da segurança, porque é ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access