XI. Güvenlik Mimarisi
Dağıtık bir sistemde ağ çevresi (perimeter) güvenebileceğiniz bir sınır değildir — dahili görünen trafik, ele geçirilmiş bir servisten kaynaklanabilir; bu yüzden güvenlik kenarda değil, her sıçramada uygulanmalıdır. Bu bölüm, bu modeli kimlikten dışa doğru inşa eder: servislerin ve kullanıcıların nasıl kimlik doğruladığı ve yetkilendirildiği (OAuth, JWT, RBAC), kökeni ne olursa olsun her isteği doğrulamanın sıfır güven ilkesi ve veriyi ister hareket halinde ister beklemede olsun koruyan gizli bilgi yönetimi ile şifreleme disiplini.
İncelenen Konular
Section titled “İncelenen Konular”- 11.1. Kimlik Doğrulama ve Yetkilendirme: Servisler ve kullanıcılar için kimlik: OAuth 2.0 ve OIDC, JWT, servis hesapları ve RBAC ile ABAC yetkilendirme modelleri.
- 11.2. Sıfır Güven Mimarisi: Asla güvenme, her zaman doğrula: mikro-segmentasyon, kimlik farkındalıklı proxy’ler, BeyondCorp, sürekli doğrulama ve kod olarak politika.
- 11.3. Gizli Bilgi Yönetimi ve Şifreleme: Kimlik bilgilerini ve veriyi korumak: Vault dinamik gizli bilgileri, zarf şifreleme, aktarımda ve beklemede şifreleme ve tedarik zinciri güvenliği.