Хабродайджест: новое от авторов СберТеха В новой подборке — три статьи от экспертов СберТеха: с историческим экскурсом
В новой подборке — три статьи от экспертов СберТеха: с историческим экскурсом в информационную безопасность, практикой построения безопасных архитектур и честным разбором реальных ошибок в Kubernetes.
➡️ История искусства информационной безопасности и ее верных слуг
Узнайте, как прошлое ИБ помогает понять настоящее и подготовиться к будущему. В статье описали этапы развития ИБ: популярные технологии, средства защиты информации (СЗИ), законы, ассоциации с искусством. Также автор отметил евангелистов ИБ, которые активно участвовали в формировании отрасли, организации и работе профессиональных сообществ и конференций, бескорыстно делились знаниями, вели блоги, учили школьников и студентов.
➡️ Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных и масштабированиe
Статья посвящена сложностям централизованного управления TLS-подключениями в Service Mesh при работе множества микросервисов с одной базой данных PostgreSQL. В отличие от упрощенных сценариев, реальная архитектура требует динамического выбора сертификатов и маршрутизации трафика для разных сервисов, использующих отдельные учетные записи. Автор разбирает, как корректно выстроить такое взаимодействие и какие ограничения возникают при попытке централизовать управление безопасным подключением.
➡️ Ошибки операторов Kubernetes: как мы их исправляли и чему научились
Ошибки в разработке неизбежны, но они помогают расти. Из каждой мы стараемся извлечь урок и больше ее не повторять, а еще лучше — учиться на опыте других. Наш эксперт собрал ошибки, которые ему и команде часто встречались в реальных проектах при работе с Kubernetes-операторами. Рассказал, как мы их исправляли, какие выводы сделали и что теперь делаем иначе. Надеемся, наш опыт будет полезным для вас и поможет их не повторить.