Zero Trust в облаке: практическое руководство

В этом руководстве рассматривается современный подход к безопасности — Zero Trust Network Access (ZTNA) — и показано, как его реализовать с помощью SPIFFE/SPIRE и OpenID Connect (OIDC). Материала много, по этому я предоставлю его в сухой форме.

В основе ZTNA лежит принцип «никогда не доверяй, всегда проверяй»: каждый запрос на доступ считается потенциально небезопасным и проходит обязательную аутентификацию и авторизацию. По сравнению с классическими VPN-сетями решения ZTNA на базе SPIFFE/SPIRE и OIDC: Ускоряют процедуру аутентификации в 20–80 раз, Повышают производительность на 46–64 %, В облаках AWS и Google Cloud позволяют снизить задержки до 50–100 мс вместо привычных 2–4 с.

Читать далее

📌 Похожие новости

Нет изображения

BuildKit в Kubernetes: мануал по быстрой и автомасштабируемой сборке проектов

Всем привет! Я Алексей Босенко, DevOps-инженер в компании KTS. В этой статье я покажу, как...

28.10.2025 12:31
Нет изображения

Поддержка Spring 7, Reactive Debugger, работа с БД и HTTP прямо в IDE: это и много другое в Amplicode 2025.2

Amplicode 2025.2 — это релиз, в котором мы закрыли десятки мелких раздражающих моментов, и усилили...

28.08.2025 13:46
Нет изображения

Автомасштабирование KEDA. Часть 1

Автомасштабирование узлов кластера Kubernetes и горизонтальное масштабирование подов позволяют...

28.08.2025 11:45
Нет изображения

Больше не нужен рестарт: как Kubernetes позволяет менять ресурсы контейнеров «на лету»

Теперь ресурсы контейнеров в Kubernetes можно менять «на лету» — без перезапуска и простоев. В...

26.08.2025 04:51
Нет изображения

Кубернетес для норм пацанов

Для сетевиков от сетевика Там внизу, под катом, повествование о том, как сетевик кубернетес с...

22.08.2025 12:00
Нет изображения

[Перевод] Перестаньте переживать об allowPrivilegeEscalation

Многие инженеры теряются в нюансах настройки allowPrivilegeEscalation в Kubernetes. Автор статьи...

21.08.2025 05:58