#kyverno — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #kyverno, aggregated by home.social.
-
Через гейт без слез: безопасность для живых людей
Привет! С вами Александр Трифанов , руководитель направления Application Security в Авито . Я почти десять лет занимаюсь пентестами и созданием решений для продуктовой безопасности. В этой статье расскажу про security gates: что это такое, зачем они нужны и как построить проверки, после которых разработчики не будут проклинать команду безопасности (либо я просто не в курсе). Наш опыт будет полезен тем, кто строит безопасную разработку в большой компании и пытается не превратить все это в боль для разработчиков. Я буду говорить не только про техническую часть, но и про пользовательский опыт: в области гейтов он часто оказывается важнее, чем кажется на первый взгляд.
https://habr.com/ru/companies/avito/articles/1074444/
#ssdlc #security_gates #DevSecOps #AppSec #Kubernetes #Kyverno #безопасность_разработки #управление_уязвимостями
-
Через гейт без слез: безопасность для живых людей
Привет! С вами Александр Трифанов , руководитель направления Application Security в Авито . Я почти десять лет занимаюсь пентестами и созданием решений для продуктовой безопасности. В этой статье расскажу про security gates: что это такое, зачем они нужны и как построить проверки, после которых разработчики не будут проклинать команду безопасности (либо я просто не в курсе). Наш опыт будет полезен тем, кто строит безопасную разработку в большой компании и пытается не превратить все это в боль для разработчиков. Я буду говорить не только про техническую часть, но и про пользовательский опыт: в области гейтов он часто оказывается важнее, чем кажется на первый взгляд.
https://habr.com/ru/companies/avito/articles/1074444/
#ssdlc #security_gates #DevSecOps #AppSec #Kubernetes #Kyverno #безопасность_разработки #управление_уязвимостями
-
Через гейт без слез: безопасность для живых людей
Привет! С вами Александр Трифанов , руководитель направления Application Security в Авито . Я почти десять лет занимаюсь пентестами и созданием решений для продуктовой безопасности. В этой статье расскажу про security gates: что это такое, зачем они нужны и как построить проверки, после которых разработчики не будут проклинать команду безопасности (либо я просто не в курсе). Наш опыт будет полезен тем, кто строит безопасную разработку в большой компании и пытается не превратить все это в боль для разработчиков. Я буду говорить не только про техническую часть, но и про пользовательский опыт: в области гейтов он часто оказывается важнее, чем кажется на первый взгляд.
https://habr.com/ru/companies/avito/articles/1074444/
#ssdlc #security_gates #DevSecOps #AppSec #Kubernetes #Kyverno #безопасность_разработки #управление_уязвимостями
-
Kyverno vulnerability CVE-2026-54523 (CVSS 9.6) is public with PoC exploit code. It lets a tenant gain admin in any namespace. Update to v1.18.2.
#Kyverno #CVE202654523 #PrivilegeEscalation #Kubernetes #CyberSecurity
https://securityonline.info/kyverno-cve-2026-54523/?utm_source=mastodon&utm_medium=jetpack_social
-
Kyverno vulnerability CVE-2026-54523 (CVSS 9.6) is public with PoC exploit code. It lets a tenant gain admin in any namespace. Update to v1.18.2.
#Kyverno #CVE202654523 #PrivilegeEscalation #Kubernetes #CyberSecurity
https://securityonline.info/kyverno-cve-2026-54523/?utm_source=mastodon&utm_medium=jetpack_social
-
Kyverno vulnerability CVE-2026-54523 (CVSS 9.6) is public with PoC exploit code. It lets a tenant gain admin in any namespace. Update to v1.18.2.
#Kyverno #CVE202654523 #PrivilegeEscalation #Kubernetes #CyberSecurity
https://securityonline.info/kyverno-cve-2026-54523/?utm_source=mastodon&utm_medium=jetpack_social
-
[Перевод] Лучшие практики по Kubernetes. Жаль, я не знала о них раньше
Недавно попался очень внятный материал от Pulumi про ключевые Kubernetes‑практики, которые начинаешь ценить, к сожалению, только после первых инцидентов и неприятных сюрпризов. Решила перевести для себя и коллег, а заодно положить на Хабр, добавив к переводу своих мыслей. В материале — ключевые практики для 2026 года: задавать requests и limits для каждого контейнера, изолировать нагрузки через namespaces и NetworkPolicy, автоматизировать health checks и еще много всего. Приглашаю под кат.
https://habr.com/ru/companies/cloud_ru/articles/1060100/
#kubernetes #gitopsпрактики #rbac #prometheus #helm #kustomize #pulumi #sbom #finops #kyverno
-
[Перевод] Лучшие практики по Kubernetes. Жаль, я не знала о них раньше
Недавно попался очень внятный материал от Pulumi про ключевые Kubernetes‑практики, которые начинаешь ценить, к сожалению, только после первых инцидентов и неприятных сюрпризов. Решила перевести для себя и коллег, а заодно положить на Хабр, добавив к переводу своих мыслей. В материале — ключевые практики для 2026 года: задавать requests и limits для каждого контейнера, изолировать нагрузки через namespaces и NetworkPolicy, автоматизировать health checks и еще много всего. Приглашаю под кат.
https://habr.com/ru/companies/cloud_ru/articles/1060100/
#kubernetes #gitopsпрактики #rbac #prometheus #helm #kustomize #pulumi #sbom #finops #kyverno
-
[Перевод] Лучшие практики по Kubernetes. Жаль, я не знала о них раньше
Недавно попался очень внятный материал от Pulumi про ключевые Kubernetes‑практики, которые начинаешь ценить, к сожалению, только после первых инцидентов и неприятных сюрпризов. Решила перевести для себя и коллег, а заодно положить на Хабр, добавив к переводу своих мыслей. В материале — ключевые практики для 2026 года: задавать requests и limits для каждого контейнера, изолировать нагрузки через namespaces и NetworkPolicy, автоматизировать health checks и еще много всего. Приглашаю под кат.
https://habr.com/ru/companies/cloud_ru/articles/1060100/
#kubernetes #gitopsпрактики #rbac #prometheus #helm #kustomize #pulumi #sbom #finops #kyverno
-
[Перевод] Kubernetes Multitenancy в 2026 году: как мы перестали поддерживать 30 кластеров и наконец сделали все правильно
«У нас тридцать два кластера». Руководитель команды platform engineering произнес это как на исповеди. Тридцать два. В компании с девятью продуктовыми командами. По шесть окружений на каждую. Никто не планировал такого — оно просто росло по одному кластеру за раз, каждый раз, когда команде требовалось что-то чуть иное, а самым простым ответом было «подними новый». Я слышала ту или иную версию этой фразы почти в каждой компании, достигшей определенного размера. Цифра меняется — иногда двенадцать, иногда шестьдесят, — но динамика всегда одна. Kubernetes легко позволяет создавать кластеры, никто намеренно не решал, когда их использовать совместно, а когда нет, и в какой-то момент кто-то смотрит на счет за облако и ротацию дежурств — и понимает, что управление десятками кластеров медленно пожирает платформенную команду заживо. Multitenancy — ответ на эту проблему. Kubernetes не был спроектирован для multitenancy из коробки, и, чтобы построить его правильно, требуются реальные инженерные инвестиции, но именно так зрелые команды platform engineering решают эту задачу в 2026 году — со все более удобным инструментарием и все лучше понятыми паттернами. Команда VK Cloud перевела статью, охватывающую все, что автор узнал о Kubernetes multitenancy в нескольких продакшен-окружениях: какие модели существуют, где каждая из них дает сбой, как выстроить слои изоляции, которые действительно защищают тенантов друг от друга, какие инструменты стоят вашего времени и как выглядит хорошо управляемый общий кластер на практике. Если ваша команда управляет слишком большим количеством кластеров или строит платформу для безопасного обслуживания нескольких команд — это руководство, которого мне так не хватало в начале пути.
https://habr.com/ru/companies/vktech/articles/1054016/
#vk_cloud #kubernetes #multitenancy #networkpolicy #vcluster #capsule #kyverno #finops #platformengineering #resourcequota
-
[Перевод] Kubernetes Multitenancy в 2026 году: как мы перестали поддерживать 30 кластеров и наконец сделали все правильно
«У нас тридцать два кластера». Руководитель команды platform engineering произнес это как на исповеди. Тридцать два. В компании с девятью продуктовыми командами. По шесть окружений на каждую. Никто не планировал такого — оно просто росло по одному кластеру за раз, каждый раз, когда команде требовалось что-то чуть иное, а самым простым ответом было «подними новый». Я слышала ту или иную версию этой фразы почти в каждой компании, достигшей определенного размера. Цифра меняется — иногда двенадцать, иногда шестьдесят, — но динамика всегда одна. Kubernetes легко позволяет создавать кластеры, никто намеренно не решал, когда их использовать совместно, а когда нет, и в какой-то момент кто-то смотрит на счет за облако и ротацию дежурств — и понимает, что управление десятками кластеров медленно пожирает платформенную команду заживо. Multitenancy — ответ на эту проблему. Kubernetes не был спроектирован для multitenancy из коробки, и, чтобы построить его правильно, требуются реальные инженерные инвестиции, но именно так зрелые команды platform engineering решают эту задачу в 2026 году — со все более удобным инструментарием и все лучше понятыми паттернами. Команда VK Cloud перевела статью, охватывающую все, что автор узнал о Kubernetes multitenancy в нескольких продакшен-окружениях: какие модели существуют, где каждая из них дает сбой, как выстроить слои изоляции, которые действительно защищают тенантов друг от друга, какие инструменты стоят вашего времени и как выглядит хорошо управляемый общий кластер на практике. Если ваша команда управляет слишком большим количеством кластеров или строит платформу для безопасного обслуживания нескольких команд — это руководство, которого мне так не хватало в начале пути.
https://habr.com/ru/companies/vktech/articles/1054016/
#vk_cloud #kubernetes #multitenancy #networkpolicy #vcluster #capsule #kyverno #finops #platformengineering #resourcequota
-
[Перевод] Kubernetes Multitenancy в 2026 году: как мы перестали поддерживать 30 кластеров и наконец сделали все правильно
«У нас тридцать два кластера». Руководитель команды platform engineering произнес это как на исповеди. Тридцать два. В компании с девятью продуктовыми командами. По шесть окружений на каждую. Никто не планировал такого — оно просто росло по одному кластеру за раз, каждый раз, когда команде требовалось что-то чуть иное, а самым простым ответом было «подними новый». Я слышала ту или иную версию этой фразы почти в каждой компании, достигшей определенного размера. Цифра меняется — иногда двенадцать, иногда шестьдесят, — но динамика всегда одна. Kubernetes легко позволяет создавать кластеры, никто намеренно не решал, когда их использовать совместно, а когда нет, и в какой-то момент кто-то смотрит на счет за облако и ротацию дежурств — и понимает, что управление десятками кластеров медленно пожирает платформенную команду заживо. Multitenancy — ответ на эту проблему. Kubernetes не был спроектирован для multitenancy из коробки, и, чтобы построить его правильно, требуются реальные инженерные инвестиции, но именно так зрелые команды platform engineering решают эту задачу в 2026 году — со все более удобным инструментарием и все лучше понятыми паттернами. Команда VK Cloud перевела статью, охватывающую все, что автор узнал о Kubernetes multitenancy в нескольких продакшен-окружениях: какие модели существуют, где каждая из них дает сбой, как выстроить слои изоляции, которые действительно защищают тенантов друг от друга, какие инструменты стоят вашего времени и как выглядит хорошо управляемый общий кластер на практике. Если ваша команда управляет слишком большим количеством кластеров или строит платформу для безопасного обслуживания нескольких команд — это руководство, которого мне так не хватало в начале пути.
https://habr.com/ru/companies/vktech/articles/1054016/
#vk_cloud #kubernetes #multitenancy #networkpolicy #vcluster #capsule #kyverno #finops #platformengineering #resourcequota
-
Может ли Service сломать ваш K8s кластер?
Привет, Хабр! Меня зовут Михаил, я backend-разработчик в команде Managed Kubernetes в VK Cloud . При работе с K8s всем нам приходится сталкиваться с множеством конфигураций, которые мы используем постоянно, и Service не является исключением. И вот тут мне стало любопытно: а может ли с виду безобидный конфиг Service сломать нам весь кластер? Ну или хотя бы подпортить жизнь какому-то сервису? Зачем мне это? Во-первых, это просто интересно: сломать что-то, понять, как оно работает, узнать, как то, что кажется обыденностью, может стать проблемой. Во-вторых, если удастся что-то накопать, то мы получим список потенциальных ошибок нашего кластера и будем думать над способами защиты и обнаружения. Так что приступим! Статья будет полезна DevOps, безопасникам, админам и просто юным любителям Kubernetes.
https://habr.com/ru/companies/vktech/articles/1043000/
#vk_cloud #kubernetes #service #k8s_security #environment_variables #enableServiceLinks #kubeapiserver #cni #grafana #kyverno
-
Может ли Service сломать ваш K8s кластер?
Привет, Хабр! Меня зовут Михаил, я backend-разработчик в команде Managed Kubernetes в VK Cloud . При работе с K8s всем нам приходится сталкиваться с множеством конфигураций, которые мы используем постоянно, и Service не является исключением. И вот тут мне стало любопытно: а может ли с виду безобидный конфиг Service сломать нам весь кластер? Ну или хотя бы подпортить жизнь какому-то сервису? Зачем мне это? Во-первых, это просто интересно: сломать что-то, понять, как оно работает, узнать, как то, что кажется обыденностью, может стать проблемой. Во-вторых, если удастся что-то накопать, то мы получим список потенциальных ошибок нашего кластера и будем думать над способами защиты и обнаружения. Так что приступим! Статья будет полезна DevOps, безопасникам, админам и просто юным любителям Kubernetes.
https://habr.com/ru/companies/vktech/articles/1043000/
#vk_cloud #kubernetes #service #k8s_security #environment_variables #enableServiceLinks #kubeapiserver #cni #grafana #kyverno
-
Может ли Service сломать ваш K8s кластер?
Привет, Хабр! Меня зовут Михаил, я backend-разработчик в команде Managed Kubernetes в VK Cloud . При работе с K8s всем нам приходится сталкиваться с множеством конфигураций, которые мы используем постоянно, и Service не является исключением. И вот тут мне стало любопытно: а может ли с виду безобидный конфиг Service сломать нам весь кластер? Ну или хотя бы подпортить жизнь какому-то сервису? Зачем мне это? Во-первых, это просто интересно: сломать что-то, понять, как оно работает, узнать, как то, что кажется обыденностью, может стать проблемой. Во-вторых, если удастся что-то накопать, то мы получим список потенциальных ошибок нашего кластера и будем думать над способами защиты и обнаружения. Так что приступим! Статья будет полезна DevOps, безопасникам, админам и просто юным любителям Kubernetes.
https://habr.com/ru/companies/vktech/articles/1043000/
#vk_cloud #kubernetes #service #k8s_security #environment_variables #enableServiceLinks #kubeapiserver #cni #grafana #kyverno
-
Безопасность Kubernetes: полный гайд для начинающих или как не повторить ошибку Tesla
Kubernetes взламывают не «эксплойтом века», а банальностями: открытый доступ, cluster-admin «на время», default serviceAccount, секреты в манифестах (да, base64 не защита). Дальше сценарий предсказуемый — от тихого майнинга до утечки ключей, как в истории с Tesla. В статье разберу три базовых опоры k8s-безопасности: минимизация прав через RBAC, нормальная работа с секретами и изоляция workload’ов через securityContext и политики — с типовыми ошибками и практиками, которые реально внедрить.
https://habr.com/ru/companies/otus/articles/994136/
#kubernetes #безопасность #devsecops #rbac #секреты #pod_security #checkov #kyverno
-
Безопасность Kubernetes: полный гайд для начинающих или как не повторить ошибку Tesla
Kubernetes взламывают не «эксплойтом века», а банальностями: открытый доступ, cluster-admin «на время», default serviceAccount, секреты в манифестах (да, base64 не защита). Дальше сценарий предсказуемый — от тихого майнинга до утечки ключей, как в истории с Tesla. В статье разберу три базовых опоры k8s-безопасности: минимизация прав через RBAC, нормальная работа с секретами и изоляция workload’ов через securityContext и политики — с типовыми ошибками и практиками, которые реально внедрить.
https://habr.com/ru/companies/otus/articles/994136/
#kubernetes #безопасность #devsecops #rbac #секреты #pod_security #checkov #kyverno
-
Безопасность Kubernetes: полный гайд для начинающих или как не повторить ошибку Tesla
Kubernetes взламывают не «эксплойтом века», а банальностями: открытый доступ, cluster-admin «на время», default serviceAccount, секреты в манифестах (да, base64 не защита). Дальше сценарий предсказуемый — от тихого майнинга до утечки ключей, как в истории с Tesla. В статье разберу три базовых опоры k8s-безопасности: минимизация прав через RBAC, нормальная работа с секретами и изоляция workload’ов через securityContext и политики — с типовыми ошибками и практиками, которые реально внедрить.
https://habr.com/ru/companies/otus/articles/994136/
#kubernetes #безопасность #devsecops #rbac #секреты #pod_security #checkov #kyverno
-
🎉 @obmondo at KCD Delhi 2026 🎉
We’re excited to share that @akshayktwt (Open Source Evangelist, Obmondo) will be speaking at #KCDDelhi2026, alongside Onkar Shelke (SRE Engineer & CNCF Maintainer).
🗣️ Session:
"AI-Assisted Kubernetes Policy Management with Kyverno"Proud to see our community members sharing learnings and contributing back to the cloud native ecosystem. 🚀
#KCDDelhi #CloudNative #Kubernetes #Kyverno #GitOps #OpenSource #KubeAid #Obmondo @kyverno
-
Anyone using #kyverno? I’m migrating a couple current unmaintained mutating web hooks to kyverno this week. There’s a good amount of crds and a couple controllers, once you sort of disable a load of features it’s fairly light.
Any tips or anecdotes about using it and managing policies, etc, would be welcomed.
-
Anyone using #kyverno? I’m migrating a couple current unmaintained mutating web hooks to kyverno this week. There’s a good amount of crds and a couple controllers, once you sort of disable a load of features it’s fairly light.
Any tips or anecdotes about using it and managing policies, etc, would be welcomed.
-
Anyone using #kyverno? I’m migrating a couple current unmaintained mutating web hooks to kyverno this week. There’s a good amount of crds and a couple controllers, once you sort of disable a load of features it’s fairly light.
Any tips or anecdotes about using it and managing policies, etc, would be welcomed.
-
Anyone using #kyverno? I’m migrating a couple current unmaintained mutating web hooks to kyverno this week. There’s a good amount of crds and a couple controllers, once you sort of disable a load of features it’s fairly light.
Any tips or anecdotes about using it and managing policies, etc, would be welcomed.
-
Anyone using #kyverno? I’m migrating a couple current unmaintained mutating web hooks to kyverno this week. There’s a good amount of crds and a couple controllers, once you sort of disable a load of features it’s fairly light.
Any tips or anecdotes about using it and managing policies, etc, would be welcomed.
-
Was Kyverno bzw. eine Kubernetes-native Policy-Engine ist, und welches Problem es in Kubernetes löst?
Warum du Kyverno als Systemadministrator kennen solltest Kyverno ist ein Kubernetes-natives Policy-Engine, das dir als Systemadministrator hilft, deine Cluster sicherer und konsistenter zu machen. Du solltest es kennen, weil es deklarative Policies ermöglicht, die Sicherheitsrichtlinien, Compliance-Anforderungen und Best Practices automatisch durchsetzt, ohne dass du komplexe Skripte schreiben musst. In Kubernetes-Umgebungen wächst die Komplexität schnell, und Kyverno löst genau das […] -
Today's lesson: Using #kyverno you can configure cluster policies to replicate secrets from a reference namespace to any set of arbitrary destination namespaces.
However, one needs to ensure that the proper events are used to trigger the policy - we don't just want to copy secrets on namespace creation, but also when namespaces are updated, and for any eligible namespace at the time the policy was created. We also want to ensure that destinations secrets are updated when the source secret changes.
Kyverno makes this simple with a few features:
* The `synchronize: true` parameter for its cluster policy will create secrets for new eligible namespaces, and update secrets when the source secret changes.
* With `generateExisting: true`, a background job is created when the policy is instantiated to retroactively make it apply to existing namespaces.Finally, with the recently released Kyverno version 1.15, new CEL-based policy types are available that are even more flexible and powerful.
https://kyverno.io/docs/policy-types/cluster-policy/generate/#clone-examples
https://kyverno.io/docs/policy-types/cluster-policy/generate/#generate-for-existing-resources
-
Today's lesson: Using #kyverno you can configure cluster policies to replicate secrets from a reference namespace to any set of arbitrary destination namespaces.
However, one needs to ensure that the proper events are used to trigger the policy - we don't just want to copy secrets on namespace creation, but also when namespaces are updated, and for any eligible namespace at the time the policy was created. We also want to ensure that destinations secrets are updated when the source secret changes.
Kyverno makes this simple with a few features:
* The `synchronize: true` parameter for its cluster policy will create secrets for new eligible namespaces, and update secrets when the source secret changes.
* With `generateExisting: true`, a background job is created when the policy is instantiated to retroactively make it apply to existing namespaces.Finally, with the recently released Kyverno version 1.15, new CEL-based policy types are available that are even more flexible and powerful.
https://kyverno.io/docs/policy-types/cluster-policy/generate/#clone-examples
https://kyverno.io/docs/policy-types/cluster-policy/generate/#generate-for-existing-resources
-
Welcome and thank you to Platinum Sponsor, Nirmata, creators of #Kyverno - a CNCF incubating project. Meet the team at #KCDDC2025
🎟️ ➡️ https://bit.ly/KCDDC2025 -
Welcome and thank you to Platinum Sponsor, Nirmata, creators of #Kyverno - a CNCF incubating project. Meet the team at #KCDDC2025
🎟️ ➡️ https://bit.ly/KCDDC2025 -
Rewriting Docker Image Registries with #Kyverno
https://blog.oponomarov.com/posts/rewriting-docker-image-registries-with-kyverno/
-
Rewriting Docker Image Registries with #Kyverno
https://blog.oponomarov.com/posts/rewriting-docker-image-registries-with-kyverno/
-
Rewriting Docker Image Registries with #Kyverno
https://blog.oponomarov.com/posts/rewriting-docker-image-registries-with-kyverno/
-
Rewriting Docker Image Registries with #Kyverno
https://blog.oponomarov.com/posts/rewriting-docker-image-registries-with-kyverno/
-
Rewriting Docker Image Registries with #Kyverno
https://blog.oponomarov.com/posts/rewriting-docker-image-registries-with-kyverno/
-
TIL that you can put Kyverno in audit mode by setting a value in the Helm chart. It's handy when you inherit a giant blob of policies that "worked on my cluster" but not on yours. All the failures are logged and the pods show up with warnings, but nothing is stopped. This allows you to figure out what would need addressing with a new set of policies in bulk, rather than toughing it out through a bunch of "break/fix" cycles.
kyvernoPolicies:
enabled: true
values:
validationFailureAction: Audit{: ~/.values.yaml}
-
TIL that you can put Kyverno in audit mode by setting a value in the Helm chart. It's handy when you inherit a giant blob of policies that "worked on my cluster" but not on yours. All the failures are logged and the pods show up with warnings, but nothing is stopped. This allows you to figure out what would need addressing with a new set of policies in bulk, rather than toughing it out through a bunch of "break/fix" cycles.
kyvernoPolicies:
enabled: true
values:
validationFailureAction: Audit{: ~/.values.yaml}
-
TIL that you can put Kyverno in audit mode by setting a value in the Helm chart. It's handy when you inherit a giant blob of policies that "worked on my cluster" but not on yours. All the failures are logged and the pods show up with warnings, but nothing is stopped. This allows you to figure out what would need addressing with a new set of policies in bulk, rather than toughing it out through a bunch of "break/fix" cycles.
kyvernoPolicies:
enabled: true
values:
validationFailureAction: Audit{: ~/.values.yaml}
-
TIL that you can put Kyverno in audit mode by setting a value in the Helm chart. It's handy when you inherit a giant blob of policies that "worked on my cluster" but not on yours. All the failures are logged and the pods show up with warnings, but nothing is stopped. This allows you to figure out what would need addressing with a new set of policies in bulk, rather than toughing it out through a bunch of "break/fix" cycles.
kyvernoPolicies:
enabled: true
values:
validationFailureAction: Audit{: ~/.values.yaml}
-
Spending the morning on https://kyverno.io/policies/. Lots of ready to use best-practices.
#Kyverno #Kubernetes #DevOps -
Spending the morning on https://kyverno.io/policies/. Lots of ready to use best-practices.
#Kyverno #Kubernetes #DevOps -
Spending the morning on https://kyverno.io/policies/. Lots of ready to use best-practices.
#Kyverno #Kubernetes #DevOps -
Can you help write exam content for open source tech?
The Cloud Native Computing Foundation and The Linux Foundation Training and Certification team are developing a new exam program for Kyverno. We need volunteer subject matter experts (SMEs) to help us make that happen!
-
Can you help write exam content for open source tech?
The Cloud Native Computing Foundation and The Linux Foundation Training and Certification team are developing a new exam program for Kyverno. We need volunteer subject matter experts (SMEs) to help us make that happen!
-
Can you help write exam content for open source tech?
The Cloud Native Computing Foundation and The Linux Foundation Training and Certification team are developing a new exam program for Kyverno. We need volunteer subject matter experts (SMEs) to help us make that happen!
-
Can you help write exam content for open source tech?
The Cloud Native Computing Foundation and The Linux Foundation Training and Certification team are developing a new exam program for Kyverno. We need volunteer subject matter experts (SMEs) to help us make that happen!
-
Can you help write exam content for open source tech?
The Cloud Native Computing Foundation and The Linux Foundation Training and Certification team are developing a new exam program for Kyverno. We need volunteer subject matter experts (SMEs) to help us make that happen!
-
@drmorr @shane you probably already know this, but there are features in #kyverno to sync resources across namespaces (https://kyverno.io/docs/writing-policies/generate/#clone-source), would that help here? (Genuinely curious because I hadn't had that use case myself yet so I wonder if the implementation is practical :))
-
@drmorr @shane you probably already know this, but there are features in #kyverno to sync resources across namespaces (https://kyverno.io/docs/writing-policies/generate/#clone-source), would that help here? (Genuinely curious because I hadn't had that use case myself yet so I wonder if the implementation is practical :))
-
@drmorr @shane you probably already know this, but there are features in #kyverno to sync resources across namespaces (https://kyverno.io/docs/writing-policies/generate/#clone-source), would that help here? (Genuinely curious because I hadn't had that use case myself yet so I wonder if the implementation is practical :))
-
@drmorr @shane you probably already know this, but there are features in #kyverno to sync resources across namespaces (https://kyverno.io/docs/writing-policies/generate/#clone-source), would that help here? (Genuinely curious because I hadn't had that use case myself yet so I wonder if the implementation is practical :))
-
@drmorr @shane you probably already know this, but there are features in #kyverno to sync resources across namespaces (https://kyverno.io/docs/writing-policies/generate/#clone-source), would that help here? (Genuinely curious because I hadn't had that use case myself yet so I wonder if the implementation is practical :))
-
Do you work with Kubernetes? Help build a new IT professional certification: #Kyverno Certified Associate (KCA) by telling us what it takes to be successful in your role.
Take the survey today: https://www.certiverse.com/#/register/organization/512e7e2e-956c-4aa1-8cd8-f8af9d0a7ac5/jta/b8e2582b-377e-449e-abd4-2c6bb7dce171/survey/2ba88b81-a684-436f-b7e0-b1df38245667 -
Do you work with Kubernetes? Help build a new IT professional certification: #Kyverno Certified Associate (KCA) by telling us what it takes to be successful in your role.
Take the survey today: https://www.certiverse.com/#/register/organization/512e7e2e-956c-4aa1-8cd8-f8af9d0a7ac5/jta/b8e2582b-377e-449e-abd4-2c6bb7dce171/survey/2ba88b81-a684-436f-b7e0-b1df38245667 -
Do you work with Kubernetes? Help build a new IT professional certification: #Kyverno Certified Associate (KCA) by telling us what it takes to be successful in your role.
Take the survey today: https://www.certiverse.com/#/register/organization/512e7e2e-956c-4aa1-8cd8-f8af9d0a7ac5/jta/b8e2582b-377e-449e-abd4-2c6bb7dce171/survey/2ba88b81-a684-436f-b7e0-b1df38245667 -
Do you work with Kubernetes? Help build a new IT professional certification: #Kyverno Certified Associate (KCA) by telling us what it takes to be successful in your role.
Take the survey today: https://www.certiverse.com/#/register/organization/512e7e2e-956c-4aa1-8cd8-f8af9d0a7ac5/jta/b8e2582b-377e-449e-abd4-2c6bb7dce171/survey/2ba88b81-a684-436f-b7e0-b1df38245667 -
Do you work with Kubernetes? Help build a new IT professional certification: #Kyverno Certified Associate (KCA) by telling us what it takes to be successful in your role.
Take the survey today: https://www.certiverse.com/#/register/organization/512e7e2e-956c-4aa1-8cd8-f8af9d0a7ac5/jta/b8e2582b-377e-449e-abd4-2c6bb7dce171/survey/2ba88b81-a684-436f-b7e0-b1df38245667 -
Б значит не Безумие, а Безопасность: часть 2 — перезагрузка
Что-то было модно, что-то вышло из моды, а что-то вечно и вечность в нашей статье — это кибербезопасность. В рамках серии статей хотелось бы поговорить об этом и поделиться нашим опытом. Во второй части я продолжу рассказ про проект, с которым мы уже познакомились ранее 1. Напомню про требования: 2. Замкнутый контур; 3. Отсутствие CVE во всех используемых продуктах; 4. Контроль безопасности уже имеющейся инфраструктуры; 5. Контроль доступа до среды; 6. Автоматизация процессов. Но как быть, если ваша инфраструктура располагается в рамках kubernetes оркестратора? Как быть, если вы используете managed решение? Какие подходы для организации безопасности будут применимы? Под катом — про это, а еще про Managed Service for Kubernetes и Yandex Cloud , Kyverno , Tetragon , Falco и многое другое. Давайте посмотрим, что было дальше? Что было дальше?
https://habr.com/ru/companies/nixys/articles/780028/
#devops #devsecops #security #kyverno #kubernetes #helm #mtls #rbac #falco #Tetragon
-
Б значит не Безумие, а Безопасность: часть 2 — перезагрузка
Что-то было модно, что-то вышло из моды, а что-то вечно и вечность в нашей статье — это кибербезопасность. В рамках серии статей хотелось бы поговорить об этом и поделиться нашим опытом. Во второй части я продолжу рассказ про проект, с которым мы уже познакомились ранее 1. Напомню про требования: 2. Замкнутый контур; 3. Отсутствие CVE во всех используемых продуктах; 4. Контроль безопасности уже имеющейся инфраструктуры; 5. Контроль доступа до среды; 6. Автоматизация процессов. Но как быть, если ваша инфраструктура располагается в рамках kubernetes оркестратора? Как быть, если вы используете managed решение? Какие подходы для организации безопасности будут применимы? Под катом — про это, а еще про Managed Service for Kubernetes и Yandex Cloud , Kyverno , Tetragon , Falco и многое другое. Давайте посмотрим, что было дальше? Что было дальше?
https://habr.com/ru/companies/nixys/articles/780028/
#devops #devsecops #security #kyverno #kubernetes #helm #mtls #rbac #falco #Tetragon
-
Another great talk today, "Kyverno: Overview and What's New" at #KubeCon. I've personally not played too much with #Kyverno, so the talk was perfect for me as it clearly showcased standard usages as well as more advanced use cases, including some real life examples from Wayfair. Those are the ones we can learn a lot from, and appreciate the great presentation from Chip Zoller @ Nirmata, and Zach Swanson @ Wayfair.
-
Another great talk today, "Kyverno: Overview and What's New" at #KubeCon. I've personally not played too much with #Kyverno, so the talk was perfect for me as it clearly showcased standard usages as well as more advanced use cases, including some real life examples from Wayfair. Those are the ones we can learn a lot from, and appreciate the great presentation from Chip Zoller @ Nirmata, and Zach Swanson @ Wayfair.