Опыт внедрения mTLS с использованием spiffe/spire в service mesh в Авито

Описание к видео Опыт внедрения mTLS с использованием spiffe/spire в service mesh в Авито

Алексей Егоров, Middle Engineer, Авито

mTLS делает сервисы более безопасными и помогает защитить передаваемые по сети данные. Эксперт из Авито рассказывает, как поднять mTLS для своих сервисов в K8s, и доказывает, что сделать это довольно просто.

— Зачем нужен mTLS и какие компоненты используются для его поддержки в service mesh;
— как компоненты взаимодействуют между собой, с apiserver- и sidecar-контейнерами;
— как в Авито внедряли mTLS: его влияние на производительность и возникшие проблемы.

Полная программа VK Kubernetes Conference, которая прошла 9 декабря 2021 года: https://mcs.mail.ru/events/vk-kuberne...

Комментарии

Информация по комментариям в разработке