Vincoli dei criteri di sicurezza di Cloud Service Mesh

Cloud Service Mesh ti fornisce API potenti e flessibili che puoi utilizzare per configurare della tua rete mesh. Tuttavia, senza una gestione adeguata di queste risorse, la tua mesh potrebbe esporre vulnerabilità di sicurezza. L'integrazione di Policy Controller con i vincoli dei criteri di sicurezza di Cloud Service Mesh può aiutarti ad applicare al tuo mesh le best practice di sicurezza e a prevenire le vulnerabilità.

Questa pagina presuppone che tu abbia già familiarità con le limitazioni delle norme.

Modelli di vincoli

Quando installi Policy Controller, seleziona Installa la libreria di modelli predefinita. Questa opzione esegue il deployment di tutti i modelli di vincolo dei criteri di sicurezza di Cloud Service Mesh necessari per il tuo mesh. Per un elenco completo dei modelli di vincolo di sicurezza di Cloud Service Mesh, consulta la libreria di modelli di vincolo e cerca i modelli con il prefisso Asm.

Bundle di vincoli

Offriamo un bundle di vincoli out-of-the-box per i criteri di sicurezza di Cloud Service Mesh. Per i dettagli e le istruzioni del bundle, consulta Utilizzare i criteri di sicurezza di Cloud Service Mesh.

Per seguire un tutorial che mostra come applicare questo pacchetto, consulta Rafforza la sicurezza della tua app con Cloud Service Mesh, Config Sync e Policy Controller.

Vincoli dei componenti aggiuntivi

Alcuni modelli di vincolo sono installati con la libreria di modelli predefinita, ma non incluse nel pacchetto dei criteri di sicurezza. Questi vincoli sono utili per casi d'uso specifici ed è possibile configurare i vincoli: