Vincoli dei criteri di sicurezza di Cloud Service Mesh

Questa guida non supporta TRAFFIC_DIRECTOR l'implementazione del piano di controllo.

Cloud Service Mesh con le API Istio fornisce potenti e flessibili API che puoi utilizzare per configurare la tua rete mesh. Tuttavia, senza una corretta gestione su queste risorse, il mesh potrebbe esporre vulnerabilità di sicurezza. Integrazione Policy Controller con i vincoli dei criteri di sicurezza di Cloud Service Mesh possono aiutarti ad applicare il tuo mesh con best practice per la sicurezza e prevenire le vulnerabilità.

In questa pagina si presuppone che tu abbia già familiarità con vincoli dei criteri.

Modelli di vincoli

Quando installi Policy Controller, Seleziona Installa la libreria di modelli predefinita. Questa opzione esegue il deployment tutti i modelli di vincoli dei criteri di sicurezza di Cloud Service Mesh necessari per mesh. Per un elenco completo dei modelli di vincoli di sicurezza di Cloud Service Mesh, vedi La libreria dei modelli di vincolo e cerca i modelli che hanno il prefisso Asm.

Bundle di vincoli

Offriamo un bundle di vincoli pronti all'uso per il criterio di sicurezza di Cloud Service Mesh. Per istruzioni e dettagli sui pacchetti, vedi Utilizzo dei criteri di sicurezza di Cloud Service Mesh.

Per seguire un tutorial che mostra come applicare questo pacchetto, consulta Rafforza la sicurezza della tua app con Cloud Service Mesh, Config Sync e Policy Controller.

Vincoli dei componenti aggiuntivi

Alcuni modelli di vincolo vengono installati con la libreria di modelli predefinita, ma non sono inclusi nel pacchetto di criteri di sicurezza. Questi vincoli sono utili per casi d'uso specifici ed è possibile configurare i vincoli: