Вопросы для собеседования по DevSecOps в Kubernetes: практический пример
DevOps-Xlabs
0:00 / 0:00
Вопросы для собеседования по DevSecOps в Kubernetes: практический пример
4 149 просмотров · 3 года назад
DevOps-Xlabs
4,78 тыс. подписчиков
4 149 просмотров · 3 года назад
Безопасность — тема, которая часто обсуждается на собеседованиях. Особенно если речь идёт о проектировании системы, от вас ожидается знание всех доступных вариантов, предоставляемых вашим основным облачным провайдером. Будь то AWS, Azure или GCP, все они обеспечивают высокий уровень безопасности на разных уровнях инфраструктуры. Уровень ролей, уровень ресурсов, уровень экземпляров, уровень сети, уровень клиента — всё хорошо документировано и описано. Сегодня мы поговорим о том, что очень важно для организаций, ориентированных на безопасность. Многие финтех-компании в наше время внедряют структуру, основанную на обеспечении безопасности поверх сторонних клиентов и бинарных файлов. С появлением новых проблем в клиентах с открытым исходным кодом, финтех-компании и организации, ориентированные на безопасность (DevSecOps), редко позволяют своим пользователям использовать клиенты и бинарные файлы с открытым исходным кодом. Рассмотрим один из таких примеров, когда интервьюер просит нас создать собственный клиент/бинарный файл для взаимодействия с API-сервером Kubernetes.
Вопрос не в том, насколько качественный бинарный файл вы можете разработать (нам даже не нужно импортировать API клиента Kubernetes), а лишь в том, сможете ли вы реализовать инкапсуляцию сторонних приложений. Существует множество способов сделать это, я рассматриваю самый простой. Это пример, который вы также можете использовать для практики и разработки.