Тег: Zero Trust
Все статьи с тегом "Zero Trust".

Teleport вместо VPN: доступ к серверам, Kubernetes и БД с полным аудитом
Teleport закрывает не тот же вопрос, что NetBird или Cloudflare Tunnel: там — доступ к сети, здесь — аудируемый доступ к конкретному ресурсу. Разбираем короткоживущие сертификаты вместо SSH-ключей и kubeconfig, session recording с tsh play и RBAC на уровне пода и БД, а затем выдаём доступ к тестовому кластеру Kubernetes через tsh kube login.

SPIFFE/SPIRE: криптографическая identity для подов вместо статичных секретов
SPIFFE задаёт стандарт identity для workload-ов через короткоживущие SVID-сертификаты, а SPIRE — референсная реализация, которая выдаёт и ротирует их через двухуровневую аттестацию (node + workload) без единого pre-shared секрета. Разбираем разницу с external-secrets-operator, федерацию между кластерами и разворачиваем SPIRE, чтобы получить первый X.509-SVID для тестового пода.

MCP-сервер Intervals.icu в Claude через Pomerium
Как мы подключили MCP-сервер Intervals.icu к Claude и закрыли его авторизацией через Pomerium. Плюс — как собрать в Claude отдельный проект и превратить его в личного тренера с инструкциями.

NetBird: современный Zero Trust VPN
NetBird — современный self-hosted Zero Trust VPN на WireGuard: одноранговые соединения, обход NAT и простое управление доступом без единой точки отказа.