Vincoli dei criteri di sicurezza di Cloud Service Mesh

Questa guida non supporta TRAFFIC_DIRECTOR l'implementazione del piano di controllo.

Cloud Service Mesh con le API Istio fornisce API potenti e flessibili che puoi utilizzare per configurare il tuo mesh. Tuttavia, senza una gestione corretta di queste risorse, la tua mesh potrebbe esporre vulnerabilità di sicurezza. Integrazione Policy Controller con i vincoli dei criteri di sicurezza di Cloud Service Mesh possono aiutarti ad applicare il tuo mesh con best practice per la sicurezza e prevenire le vulnerabilità.

In questa pagina si presuppone che tu abbia già familiarità con vincoli dei criteri.

Modelli di vincoli

Quando installi Policy Controller, Seleziona Installa la libreria di modelli predefinita. Questa opzione esegue il deployment tutti i modelli di vincoli dei criteri di sicurezza di Cloud Service Mesh necessari per mesh. Per un elenco completo dei modelli di vincolo di sicurezza di Cloud Service Mesh, consulta la libreria di modelli di vincolo e cerca i modelli con il prefisso Asm.

Pacchetto di vincoli

Offriamo un bundle di vincoli out-of-the-box per i criteri di sicurezza di Cloud Service Mesh. Per i dettagli e le istruzioni del bundle, consulta Utilizzare i criteri di sicurezza di Cloud Service Mesh.

Per seguire un tutorial che mostra come applicare questo pacchetto, consulta Rafforza la sicurezza della tua app con Cloud Service Mesh, Config Sync e Policy Controller.

Vincoli dei componenti aggiuntivi

Alcuni modelli di vincolo sono installati con la libreria di modelli predefinita, ma non incluse nel pacchetto dei criteri di sicurezza. Questi vincoli sono utili per casi d'uso specifici ed è possibile configurare i vincoli: