Проект Kubernetes Security Profiles Operator не стоит на месте и активно развивается. Что очень сильно меня радует, так как это мой самый любимый Kubernetes operator
[1,2] в теме security
и самый мощный в данной области по моему мнению. В ближайшем, будущем он может быть знатным killer
'ом коммерческих решений. Так как даст возможность делать detection
и prevention
стандартными средствами Linux
и Kubernetes
. При этом сами политики/профили и их связи с workloads
имеют отражение как в отдельных Custom Resources
, так и связях с нативными ресурсами, что позволяет Dev
, Ops
и Sec
командам всем вместе видеть реальную, текущую картину того, как ограничено в работе приложение в YAML
файлах - Security as Code.
И так в данный operator
недавно добавили помимо поддержки seccomp
еще и отдельные Custom Resources
для AppArmor
и SeLinux
профилей! Там еще не все завершено (текущее состояние отражено на скриншоте), но с какими темпами сейчас там идет работы я уверен, что скоро все доведут до ума!
>>Click here to continue<<
