Sécurisation et bonnes pratiques Kubernetes

Contexte du projet

Le client, une entreprise proposant une plateforme web, souhaitait renforcer la sécurité de son infrastructure déployée sur Kubernetes. Leur besoin principal était de protéger l'accès à l'application, de sécuriser les communications inter-services et d'appliquer des politiques de sécurité robustes afin de réduire les risques liés aux vulnérabilités et aux cyberattaques. En tant que SRE, j'ai été chargé de concevoir et d'implémenter une stratégie de sécurité complète pour leur besoin.

Client: Startup tech ayant des applications web
Nature du projet :

Sécurisation d'une infrastructure d'application web sous Kubernetes

Stack technique :
Docker
Kubernetes
Helm
AWS Secret Manager
Prometheus
Grafana
Loki

Défis rencontrés

  • Sécurisation des accès au cluster : Gestion des permissions utilisateurs et services, et mise en place d'authentifications robustes.
  • Gestion des secrets : Sécuriser la gestion des secrets d'application
  • Monitoring et observabilité : Pouvoir observer son infrastructure et réagir en cas de problème.

Solutions apportées

© 2024 DevHop! All rights reserved.