Restricciones de la política de seguridad de Cloud Service Mesh
Cloud Service Mesh proporciona APIs potentes y flexibles que puedes usar para configurar la malla. Sin embargo, sin una administración adecuada de estos recursos, tu malla podría exponer vulnerabilidades de seguridad. Integración Controlador de políticas con las restricciones de la política de seguridad de Cloud Service Mesh prácticas recomendadas de seguridad y evitar vulnerabilidades.
En esta página, se supone que ya estás familiarizado con las restricciones de las políticas.
Plantillas de restricciones
Cuando instales el controlador de políticas, selecciona Instalar la biblioteca de plantillas predeterminada. Esta opción implementa
todas las plantillas de restricciones de políticas de seguridad de Cloud Service Mesh necesarias
de la red de VPC. Para obtener una lista completa de las plantillas de restricciones de seguridad de la malla de servicios de Cloud, consulta
La biblioteca de plantillas de restricciones
y busca plantillas con el prefijo Asm
.
Paquete de restricciones
Ofrecemos un paquete de restricciones integrado para la política de seguridad de Cloud Service Mesh. Para ver los detalles y las instrucciones del paquete, consulta Usa las políticas de seguridad de Cloud Service Mesh.
Para seguir un instructivo que muestra cómo aplicar este paquete, consulta Fortalece la seguridad de tu app con Cloud Service Mesh, el Sincronizador de configuración y Policy Controller.
Restricciones del complemento
Algunas plantillas de restricciones se instalan con la biblioteca de plantillas predeterminada, pero no se incluyen en el paquete de políticas de seguridad. Estas plantillas de restricciones entregan casos prácticos específicos y puedes configurar tus propias restricciones.