Флант
Флант
  • 55
  • 429 157
Безопасность контейнеризации: стратегии DevSecOps для бизнеса, разработки и ИБ | Вебинар
Эксперты Deckhouse и «Экспресс 42» - Дмитрий Попков и Виталий Хабаров - рассматривают риски, связанные с эксплуатацией контейнеров, важнейшие аспекты безопасности платформ, а также инструменты, которые Deckhouse Kubernetes Platform (DKP) предлагает для повышения безопасности контейнеризации.
Из видео вы узнаете:
• какие требования к DevSecOps контейнерных сред есть у CTO, CISO, CIO и возможно ли удовлетворить их все;
• какие принципы и подходы к использованию инструментов безопасности контейнерных сред существуют сегодня;
• как управлять инфраструктурными и эксплуатационными рисками при использовании контейнеров;
• какие задачи информационной безопасности могут быть успешно решены с помощью Deckhouse Kubernetes Platform.
Таймкоды:
00:00 | Вступление, представление спикеров, план вебинара
01:55 | Что такое Deckhouse
03:30 | Почему DevSecOps актуален в контейнерных платформах?
05:08 | Этапы DevSecOps и экосистема Deckhouse на этих этапах
10:22 | Как предотвратить создание небезопасного образа?
15:54 | Как развернуть приложение, не раскрыв секреты?
22:07 | Как дать минимально необходимые привилегии запускаемому приложению?
29:20 | Как обеспечить, чтобы злоумышленник не попал дальше контейнера?
35:55 | Как понять, что то, что запущено, все еще безопасно?
42:08 | Как разграничить права доступа к коду, к развёртыванию, к политикам безопасности?
48:30 | У нас много кластеров, как быть уверенным, что каждый из них безопасен?
52:25 | Как мне быть уверенным, что сама платформа безопасна?
55:22 | Чем мы платим за безопасность?
Подпишитесь на канал, блог и соцсети «Фланта», чтобы узнавать больше о Deckhouse, DevOps и Kubernetes:
Блог на Хабре: habr.com/ru/companies/flant/articles/
Telegram «Фланта»: t.me/flant_ru
Telegram Deckhouse: t.me/deckhouse_news
ВК: flant_ru
UA-cam: www.youtube.com/@Flant
Дзен: dzen.ru/flant
RuTube: rutube.ru/u/flant
X: x.com/flant_ru
Вакансии во «Фланте»: job.flant.ru/vacancies
#kubernetes #Deckhouse #DevSecOps
Переглядів: 219

Відео

Kubernetes без интернета: установка Deckhouse в закрытом контуре | Максим Набоких
Переглядів 53214 днів тому
Deckhouse Kubernetes Platform используют в компаниях из разных отраслей: на нефтегазовых предприятиях, в финтехе, государственных организациях, банках и так далее. И больше чем в половине этих организаций во внутренней инфраструктуре нет интернета - он просто запрещён. О процессе установки платформы в закрытый контур там, куда не попадал ни один пакет из публичной сети, рассказал на Highload 20...
Управление узлами кластера в Deckhouse Kubernetes Platform
Переглядів 21321 день тому
Из видео вы узнаете, какие преимущества дают группы узлов в Deckhouse Kubernetes Platform и научитесь их конфигурировать. А ещё разберётесь, как добавлять узлы в bare-metal- и cloud-кластере, и поймёте, как происходит автомасштабирование группы узлов. Рассмотрим добавление разных типов узлов: Static, CloudPermanent и CloudEphemeral. Расскажем, что делает скрипт bootstrap.sh и чем отличаются спо...
Обзор архитектуры и технических возможностей Deckhouse Kubernetes Platform
Переглядів 57828 днів тому
Видео поможет разобраться, как устроена современная инфраструктура, что такое Kubernetes и в чём преимущество платформ на его основе. А также в первом приближении познакомит с техническими возможностями и архитектурой Deckhouse Kubernetes Platform (DKP) - ведущей K8s-платформы в России. Возможности DKP рассмотрим в шести аспектах: сеть и балансировка трафика, хранилище, observability, управлени...
Геораспределённые кластеры на базе Istio | Андрей Половов
Переглядів 872Місяць тому
В своём докладе на митапе МКБ Андрей Половов, технический директор продукта Deckhouse Network, предложил нестандартный способ применения Istio в инфраструктуре и рассказал, как на его основе построить геораспределённый кластер - как с помощью «ванильного» Istio, так и с использованием Deckhouse Kubernetes Platform (deckhouse.ru/). Таймкоды: 00:00 | Представление спикера и темы 01:07 | Зачем нуж...
Возможности платформы Deckhouse после сертификации в ФСТЭК России
Переглядів 185Місяць тому
Константин Аксенов и Ильдар Гарипов рассказывают подробности о прохождении сертификации в ФСТЭК России и новых возможностях Deckhouse Kubernetes Platform (DKP) для защиты информации после получения сертификата от регулятора. На вебинаре вы узнаете: - какие требования по безопасности информации к средствам контейнеризации устанавливает приказ ФСТЭК России от 4.07.2022 №118 и как DKP проходила се...
Балансируя между облаком и on-premise: гибридные кластеры Kubernetes | Константин Аксёнов
Переглядів 433Місяць тому
Облако или on-premise - выбор, который встаёт перед всеми, кто отвечает за построение инфраструктуры для запуска приложений. Но можно не останавливаться на чем-то одном, а использовать лучшее от сочетания двух вариантов. Гибридная инфраструктура уже никого не удивляет, как и сам Kubernetes, который стал стандартом для запуска приложений. В докладе на Selectel Kubernetes MeetUp Константин Аксёно...
Ванильный Kubernetes vs платформа от вендора [Вебинар 2023]
Переглядів 3932 місяці тому
На вебинаре обсуждаем: - Преимущества и недостатки использования ванильного Kubernetes. - Отличия в опыте работы с Kubernetes и платформой Deckhouse (опыт ООО НКО «Мобильная карта»). - Выгоды для бизнеса при использовании специализированных платформ по сравнению с бесплатными Open Source-версиями. Таймкоды: 00:00 | Введение и цели вебинара 01:28 | О компании Флат 02:33 | Платформа Deckhouse 04:...
Презентация Deckhouse Stronghold
Переглядів 3162 місяці тому
Рассказываем, почему важно не допускать утечки конфиденциальных данных, с какими проблемами хранения секретов сталкиваются организации, и как Deckhouse Stronghold помогает их решать. Оставить заявку на пробную версию продукта: goo.su/trial_rt. Презентацию можно скачать здесь: goo.su/slides_rt. Файлы конфигураций, использованные на демонстрации, доступны здесь: github.com/trublast/stronghold-dem...
Кто возьмёт метрик пачку, тот получит ресурсов недостачку… | Владимир Гурьянов, DevOpsConf 2024
Переглядів 7783 місяці тому
В докладе-расследовании Владимир Гурьянов, Technical product manager Deckhouse Observability Platform (deckhouse.ru/), проанализировал, почему Prometheus потребляет много ресурсов. Он разоблачил виновников преступления и рассказал, как найти баланс между сокращением потребления памяти и сохранением информативности данных в системе. Вы узнаете, как устроены механизмы хранения серий данных в Time...
Презентация Deckhouse Virtualization Platform. Вебинар.
Переглядів 1,1 тис.4 місяці тому
Рассказываем об уникальных возможностях Deckhouse Virtualization Platform (DVP), какие задачи она решает и как может удовлетворить самые взыскательные требования современной ИТ-инфраструктуры. Записаться на тестирование Deckhouse Virtualization Platform: deckhouse.ru/dvp-test/? Задать вопрос о Deckhouse Virtualization Platform: deckhouse.ru/dvp-questions/? Таймкоды: 00:00 Вступление, представле...
Запись вебинара «DevOps. Наш. Русский»
Переглядів 9425 місяців тому
Управляющий партнёр компании «Флант» Александр Титов и директор департамента разработки Deckhouse Константин Аксёнов провели вебинар, посвящённый русскому DevOps. На вебинаре рассмотрели актуальные вызовы, задачи и перспективы DevOps в России, показали экосистема Deckhouse как набор инструментов для DevOps-процессов, а также раскрыли возможности технологических партнерств. 2:26 - Вступление, пр...
Stateful в Kubernetes Казнить нельзя помиловать! (Олег Сапрыкин, Андрей Радыгин, Флант)
Переглядів 2,4 тис.6 місяців тому
Stateful в Kubernetes Казнить нельзя помиловать! (Олег Сапрыкин, Андрей Радыгин, Флант, DevOps Conf 2024) В своем докладе Олег и Андрей рассказали, как оценивать Stateful-компонент, прежде чем запускать его в Kubernetes, показали нюансы работы с такими приложениями, а также поделились особенностями конфигурирования и опытом использования некоторых Stateful-операторов - ClickHouse, Redis, Kafka,...
Как легко управлять сложной инфраструктурой вместе с Deckhouse Kubernetes Platform: вебинар
Переглядів 1,1 тис.7 місяців тому
Разбираемся, как строить архитектуру на базе Deckhouse Kubernetes Platform и в каких случаях подключать Deckhouse Commander для управления кластерами. 00:00 - Введение, представление спикеров и компании 02:42 - О требованиях к платформе и целях клиентов 07:14 - Что такое Deckhouse? 10:15 - О Deckhouse Kubernetes Platform 14:30 - Из чего состоит типичный Deckhouse Kubernetes Platform? 17:11 - О ...
Делаем доставку логов в Kubernetes надежной и отказоустойчивой при помощи Vector (Максим Набоких)
Переглядів 1,9 тис.8 місяців тому
Доклад: Делаем доставку логов в Kubernetes надежной и отказоустойчивой при помощи Vector (Максим Набоких, Deckhouse) Спикер: Максим Набоких, Platform Lead, Deckhouse. Участник группы развития аутентификации и авторизации в Kubernetes - sig-auth Разобрали опыт использования Vector - высокопроизводительного решения с открытым исходным кодом для сбора и обработки терабайтов данных для мониторинга....
Вебинар. Умный путь в облака с Deckhouse Kubernetes Platform и Yandex Cloud. Опыт Антиплагиата
Переглядів 5218 місяців тому
Вебинар. Умный путь в облака с Deckhouse Kubernetes Platform и Yandex Cloud. Опыт Антиплагиата
Ждать нельзя менять платформу контейнеризации
Переглядів 8049 місяців тому
Ждать нельзя менять платформу контейнеризации
А у нас свой Agile велосипед: почему мы не используем популярные фреймворки (Сергей Гончарук, Флант)
Переглядів 1,1 тис.10 місяців тому
А у нас свой Agile велосипед: почему мы не используем популярные фреймворки (Сергей Гончарук, Флант)
Helm vs werf: практическое сравнение с демонстрацией и реальными примерами. Встреча с сообществом
Переглядів 1,8 тис.11 місяців тому
Helm vs werf: практическое сравнение с демонстрацией и реальными примерами. Встреча с сообществом
Вебинар. Как фокусироваться на бизнесе и получить надежную инфраструктуру «из коробки» с Deckhouse
Переглядів 731Рік тому
Вебинар. Как фокусироваться на бизнесе и получить надежную инфраструктуру «из коробки» с Deckhouse
Информационная безопасность Kubernetes-кластеров: иллюзии, угрозы и решения
Переглядів 1,1 тис.Рік тому
Информационная безопасность Kubernetes-кластеров: иллюзии, угрозы и решения
Q&A по werf: Helm-чарты, 100k контейнеров, импорт чартов, werf converge, управление секретами
Переглядів 391Рік тому
Q&A по werf: Helm-чарты, 100k контейнеров, импорт чартов, werf converge, управление секретами
werf: экспериментальная подсистема развертывания, предпосылки, дизайн, новые возможности и планы
Переглядів 329Рік тому
werf: экспериментальная подсистема развертывания, предпосылки, дизайн, новые возможности и планы
Как быстро выстроить CI/CD для мобильного приложения с werf - опыт Максима Базуева
Переглядів 505Рік тому
Как быстро выстроить CI/CD для мобильного приложения с werf - опыт Максима Базуева
Вебинар-презентация веб-интерфейса Deckhouse и менеджера кластеров Deckhouse Commander
Переглядів 2,3 тис.Рік тому
Вебинар-презентация веб-интерфейса Deckhouse и менеджера кластеров Deckhouse Commander
Что такое werf. Разбор основных особенностей на основе кейсов: встреча core-команды с сообществом
Переглядів 1,9 тис.Рік тому
Что такое werf. Разбор основных особенностей на основе кейсов: встреча core-команды с сообществом
KubeVirt: внутреннее устройство и сеть. Как достигнуть совершенства? (Андрей Квапил, DevOps Conf'23)
Переглядів 3,4 тис.Рік тому
KubeVirt: внутреннее устройство и сеть. Как достигнуть совершенства? (Андрей Квапил, DevOps Conf'23)
Стандарты безопасности в Kubernetes (Константин Аксенов, VK Kubernetes Conf 2023)
Переглядів 4,3 тис.Рік тому
Стандарты безопасности в Kubernetes (Константин Аксенов, VK Kubernetes Conf 2023)
Мимо тёщиного дома я без метрик не хожу (Владимир Гурьянов, DevOpsConf 2023)
Переглядів 4,9 тис.Рік тому
Мимо тёщиного дома я без метрик не хожу (Владимир Гурьянов, DevOpsConf 2023)
Istio в разрезе: что умеет и не умеет самый популярный Service Mesh (А. Половов, DevOpsConf 2023)
Переглядів 15 тис.Рік тому
Istio в разрезе: что умеет и не умеет самый популярный Service Mesh (А. Половов, DevOpsConf 2023)