Ovo je kraj sri 19.3.2025 10:01

Kad je Google napravio Kubernetes, spojio je više tehnologija zajedno u jedan lonac i naravio rocket science od "običnog instaliranja programa" . Na tom uratku se vidi da su na njemu radili doktori znanosti.

Adminstratori su u takvom okruženju kao astronauti u raketi, stišću botune kako bi se nešto desilo, ali kako to Kubernetes odradi ne moraju znati. To je velika prednost tog rješenja, jer ga možeš kupit gotovog (aws, azure...) sve rakete su iste, astronauti imaju svugdje iste botune.

Kubernetes sam ima vrhunske sigurnosne mehanizme. Gore spomenuti doktori nisu ništa zaboravili. Ali u tako kompleksnom sistemu su subverzije (vektori napada) brojni.

I firme zapošljavaju austronaute da im voze rakete (moderni administratori) i svi su sretni da jedan astronaut sve to kontrolira, što je i cijela ideja kubernetesa - automatizacija.

Praksa je pokazala da su te rakete loše konfigurirane jer su kompleksne i komplicirane.

Tu dolazi Wiz. Radi isto što i zaštitarska firma radi u Kennedy space centru. Postavi zaštitara na svaki ulaz (kontrola pristupa), posloži kamere na kritična mjesta (monitoring, logging), skenira sve goste ( docker container scan).

Kao što i bauštele "outsoursaju" sigurnost zaštitarskoj firmi, tako firme mogu svoj IT u oblaku dati zaštiti Wiz-u. A austronaut i dalje pritišće botune...