Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Gatekeeper と Azure Policy (rev.1) / gatekeeper-...

sou
September 21, 2024

Gatekeeper と Azure Policy (rev.1) / gatekeeper-azpol

スライドは Marp にて作成してみており、レイアウトや構文などは試行錯誤中です。

sou

September 21, 2024
Tweet

More Decks by sou

Other Decks in Technology

Transcript

  1. 目次 1. Azure Policy と Gatekeeper 2. Gatekeeper の概要 3.

    ポリシー適用における Gatekeeper の役割 4. ポリシー設定とその影響 5. ポリシーのデプロイとテスト
  2. Azure Policy と Gatekeeper Azure Policy は、各種リソースが条件に準拠しているか判定 特にクラスターの保護では Defender for

    Containers と連携 Azure Policy for Kubernetes というアドオンを通じて Azure Policy を適用 仕組みとして Gatekeeper を使い、ポリシーの適用を管理
  3. Gatekeeper の概要 Gatekeeper は、ポリシーの決定と Kubernetes API の分離を実現 CRD (Custom Resource

    Definition) を作成・利用してリソースリク エストを修正・検証 gatekeeper-audit Pod と gatekeeper-controller Pod が連携
  4. Gatekeeper でできること Gatekeeper は、CPU や Memory の Limit などのルールを強制する ことができる

    ポリシー違反のリクエストを拒否したり、リクエストを変更したり する柔軟なオプションを提供
  5. 参考情報 Microsoft Defender for Containers のコンテナー セキュリティの概 要 - Microsoft

    Defender for Cloud | Microsoft Learn Introduction | Gatekeeper Gatekeeper: Enforcing security policy on your Kubernetes clusters - Microsoft Community Hub