באמצעות ניהול הגדרות, אתם יכולים ליצור הגדרה משותפת, כולל כללי מדיניות בהתאמה אישית, בכל התשתית שלכם.
לפני שמתחילים
אם מארחים את מאגר Config Management במיקום שלא ניתן לגשת אליו מ-AWS VPC, צריך לפתוח גישה יוצאת למארח המאגר מקבוצת האבטחה של מאגר הצמתים.
הרשימה הבאה מכילה יציאות ברירת מחדל בהתאם לשיטת האימות של git:
שיטת אימות יציאה זוג מפתחות SSH 22 Cookiefile 443 טוקן גישה אישי 443 Google Cloud חשבון שירות 443 מידע נוסף על שינוי קבוצות אבטחה ב-AWS זמין במאמר קבוצות אבטחה עבור ה-VPC.
התקנת ניהול ההגדרות
כדי להפעיל את Config Management כדי לסנכרן קובצי הגדרה של Kubernetes ממאגר או לאכוף מדיניות של בקרת כניסה, צריך לפעול לפי הוראות ההתקנה במסמכי Config Management.
מה השלב הבא?
מידע על ניהול הגדרות הגדרות
כדאי לעיין במאגר GitHub עם דוגמאות לניהול הגדרות.
כדי לבדוק את התאימות של האשכול למדיניות שקשורה לאבטחה, לתקנות או לכללים עסקיים, ולבצע ביקורת ואכיפה, צריך להתקין את Policy Controller.