Venafi introduceert TLS Protect for Kubernetes om securityteams te helpen eenvoudig en veilig machine-identiteiten, zoals TLS, mTLS en SPIFFE, te beheren in Kubernetes-infrastructuren. TLS Protect for Kubernetes maakt onderdeel uit van het Venafi Control Plane en vergroot het inzicht, de controle en automatisering voor onder andere TLS, mTLS en SPIFFE-identiteiten binnen multi-cloud en multi-cluster omgevingen. Daarmee helpt deze nieuwe oplossing organisaties om de betrouwbaarheid van applicaties te verbeteren en de kosten voor ontwikkeling en beheer te verlagen.
Gebaseerd op cert-manager
TLS Protect for Kubernetes is gebouwd met een volledig ondersteunde versie van het cert-manager open source-project. Dat is een cloud-native oplossing voor ontwikkelaars, ontworpen door Venafi-bedrijf Jetstack, om TLS- en mTLS-certificaatuitgifte en -vernieuwing te automatiseren. TLS Protect for Kubernetes maakt het gebruik van machine-identiteiten in clusters inzichtelijk om securityrisico’s die voortkomen uit slecht geconfigureerde certificaten te identificeren en op te lossen. Verder biedt het opties voor securitycontroles op de uitgifte van certificaten om te voldoen aan de policies voor het waarborgen van digitaal vertrouwen. Het bevat tevens een managementinterface die volledig inzicht biedt in vertrouwde certificaten voor inkomende TLS en private certificaten voor interservice mTLS- toepassingen zoals pod-to-pod en service meshes. TLS Protect for Kubernetes bouwt een gedetailleerd inzicht op van de securitystatus van een organisatie in meerdere clusters en cloudplatformen, inclusief certificaten die handmatig zijn gemaakt door ontwikkelaars. Tenslotte identificeert het proactief mogelijke operationele problemen, die teams helpen de clusterintegriteit te behouden en storingen te voorkomen.
Samenvatting functionaliteit
TLS Protect for Kubernetes bevat onder andere de volgende functionaliteit:
Observeerbaarheid: via een webgebaseerde managementinterface zijn eenvoudig machine- identiteiten te ontdekken die in alle clusters worden gebruikt, inclusief waarschuwingen over de status, compliance en configuratie van de gehele infrastructuur voor machine-identiteitsbeheer. Het biedt direct een visueel inzicht van alle workloadcertificaten, inclusief hun koppeling met Kubernetes-resources en X.509-certificaatconfiguraties. Dit geldt trevens voor certificaten die handmatig zijn gemaakt door ontwikkelaars. De interface biedt een tool voor clustermonitoring en voor machine-identiteitsbeheer, om potentiële kwetsbaarheden zoals niet-geautoriseerde workloads te identificeren en proactief oplossingen voor configuratiefouten aan te bevelen.
Consistentie: TLS Protect for Kubernetes dwingt machine-identiteitsbeleid af voor TLS, mTLS en SPIFFE VID in alle clusters op basis van het eigen securitybeleid en zorgt er tevens voor dat de juiste versie van cert-manager consistent wordt gebruikt en geconfigureerd.
Betrouwbaarheid: het nieuwe product integreert naadloos met Kubernetes-omgevingen om de prestaties en schaalbaarheid te garanderen, inclusief een commercieel ondersteunde en ondertekende versie van het open source cert-manager-project (FIPS 140-2-compatibel), voor bedrijfsbreed machine-identiteitsbeheer in Kubernetes-omgevingen. Bij elk nieuw gemaakt cluster kan het securityteam de platformcollega’s versterken door TLS Protect voor Kubernetes te gebruiken om automatisch een volledig ondersteunde betrouwbare versie van cert-manager op te starten. Dit levert een betere consistentie op voor het beheren van securitytools binnen omgevingen met meerdere clusters en vermindert het risico op kwetsbaarheden voor productieomgevingen.
Keuzevrijheid: TLS Protect for Kubernetes ondersteunt multi-clouds, cloudproviders en Kubernetes-distributies. Het is ook te integreren met populaire vaults en andere DevOps- en cloud-native oplossingen.
7 november (online seminar op 1 middag)Praktische tutorial met Alec Sharp Alec Sharp illustreert de vele manieren waarop conceptmodellen (conceptuele datamodellen) procesverandering en business analyse ondersteunen. En hij behandelt wat elke data-pr...
18 t/m 20 november 2024Praktische workshop met internationaal gerenommeerde spreker Alec Sharp over het modelleren met Entity-Relationship vanuit business perspectief. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikbare ...
De DAMA DMBoK2 beschrijft 11 disciplines van Data Management, waarbij Data Governance centraal staat. De Certified Data Management Professional (CDMP) certificatie biedt een traject voor het inleidende niveau (Associate) tot en met hogere niveaus van...
3 april 2025 (halve dag)Praktische workshop met Alec Sharp [Halve dag] Deze workshop door Alec Sharp introduceert conceptmodellering vanuit een non-technisch perspectief. Alec geeft tips en richtlijnen voor de analist, en verkent datamodellering op c...
10, 11 en 14 april 2025Praktische driedaagse workshop met internationaal gerenommeerde spreker Alec Sharp over herkennen, beschrijven en ontwerpen van business processen. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikba...
Alleen als In-house beschikbaarWorkshop met BPM-specialist Christian Gijsels over business analyse, modelleren en simuleren met de nieuwste release van Sparx Systems' Enterprise Architect, versie 16.Intensieve cursus waarin de belangrijkste basisfunc...
Deel dit bericht