K8s 架構設計, K8s 跨雲, 企業 K8s 實例

Teleport 提供了訪問和保護所有基礎設施的最簡單、最安全方式。透過基於加密身份和零信任(Zero Trust)原則,Teleport 實現了對基礎設施的按需、最低權限訪問,同時內建完整的身份安全和策略治理功能。

其強大之處在於廣泛支援三大雲服務供應商(AWS、GCP、Azure)及其代管服務,以及 Kubernetes、各類資料庫和多種作業系統的虛擬機等基礎設施環境。

Teleport 配備了強大的終端工具,使用者可透過 Tsh 指令配合安全金鑰進行安全登入。它通過 Pr oxy 機制將連線轉發至各類雲端服務和 Kubernetes 控制平面,完全無需將 K8s 控制平面暴露於公網環境或設定 IP 白名單。

此外,Teleport 會詳細記錄所有使用者的操作日誌,甚至能夠將操作過程以影片形式保存下來,為未來的資安稽核提供完整可靠的依據。


聽眾收穫:

讓聽眾了解到如何藉由Teleport這個開源軟體,方便連接私有跨雲的K8s集群,且擁有安全的RBAC權限控管,同時也有使用者個所有操作紀錄,可以作為資安稽核用。

講者

陳重安(Andrew Chen)

Yahoo
Production Engineer

擁有計算機科學相關領域的學位,並在多個項目中成功實施 DevOps 實踐,提升了開發與運維團隊的協作效率。

作為Yahoo的工程師,精通大規模的Kubernetes多雲架構,喜歡研究及導入新技術,致力於持續改進開發流程,推動自動化和優化,提升團隊的生產力和交付速度。