Zum Inhalt springen
Beta

TM1: Security Big Picture

Zuletzt aktualisiert am

Anders als traditionelle On-Premises-Umgebungen, die auf Boundary Security setzen, basiert die Cloud auf dem Shared-Responsibility-Modell.

  • STACKIT-Verantwortung: STACKIT sichert die Cloud selbst ab, einschließlich Rechenzentren, Hardware und Host-Betriebssystem.
  • Nutzer-Verantwortung: Der Nutzer sichert alles in der Cloud ab, einschließlich Netzwerkkonfiguration, Verschlüsselung, Anwendungssicherheit und Daten.

Die Sicherheitsarchitektur der STACKIT Kubernetes Engine ist in drei Verteidigungslinien organisiert.

Code- und Supply-Chain-Security

  • 4-Augen-Prinzip: Verpflichtende Reviews sind für jeden Pull Request erforderlich.
  • Vulnerability Scanning: Snyk identifiziert Schwachstellen in Bibliotheken.

Security wird als Code definiert und automatisch ausgerollt.

  1. Templates: Vorgefertigte Security-Module sind in der CI/CD-Pipeline integriert.

  2. Secrets Manager: Anmeldedaten werden sicher über HashiCorp Vault abgerufen.

  3. Automatisierte Guardrails: ACLs werden während des Deployments temporär geöffnet und automatisch wieder verschlossen.