Ich prüfe deinen Amazon eks Cluster auf Sicherheit und Kosten als US-basierter Engineer
DevOps und AWS Cloud Engineer
Über diesen Service
NYC-basiert, US Eastern Zeitzone, US-Unternehmen (Crafty Technologies, gegründet 2007).
Dein EKS-Cluster funktioniert. Das bedeutet nicht, dass er sicher oder kosteneffizient ist. Die meisten Cluster, die ich überprüfe, haben die gleichen Probleme: zu großzügige IAM-Rollen, die an Service-Accounts gebunden sind, Container, die als root laufen, weil ein Helm-Chart-Standard nie überprüft wurde, Sicherheitsgruppen, die während eines Vorfalls geöffnet und nie wieder geschlossen wurden, keine Netzwerkrichtlinie und Node-Gruppen, die noch für einen Lasttest dimensioniert sind, der vor Monaten endete. Keiner dieser Punkte ist für jemanden relevant. Alle kosten Geld oder bergen Risiken.
Dies ist eine festgelegte, reine Leseüberprüfung eines EKS-Clusters in einem AWS-Konto, basierend auf dem CIS Amazon EKS Benchmark und dem AWS Well-Architected Framework (Sicherheit und Kosten). Ich ändere nichts.
Du erhältst einen PDF-Bericht: Ergebnisse, die nach Kritisch/Hoch/Mittel/Niedrig eingestuft sind, mit einer empfohlenen Lösung für jeden Punkt, die wichtigsten schnellen Verbesserungen, eine Kostenanalyse mit geschätzten Einsparungen und eine Roadmap zur Behebung.
28 Jahre Erfahrung in der Bereitstellung von Unternehmensinfrastruktur in den Bereichen Banking, Versicherung, Gesundheitswesen und Medien.
Schreib mir vor der Bestellung, wenn du mehr als einen Cluster oder ein Konto hast.
Cloud-Provider:
Amazon Web Services
Expertise:
Konfiguration
Cloud-Computing-Ressource:
ELB
•
VPC
•
Security Groups
Meine weiteren Dienstleistungen im Bereich Cloud-Computing
FAQ
Automatische Übersetzung
Wirst du etwas in meinem Cluster ändern?
Nein. Die Überprüfung ist strikt reines Lesen. Du erteilst eine read-only IAM-Rolle und einen view-only Kubernetes-Zugriff, und entfernst beides, wenn der Bericht geliefert wird.
Wie unterscheidet sich das von einfach kube-bench laufen lassen?
Scanner listen Checks auf. Ich betrachte IAM, Netzwerk, Workload und Kosten zusammen, bewerte die Ergebnisse nach echtem Risiko für dein Setup und sage dir, was du zuerst beheben solltest und was es kostet oder einsparen wird.
Kannst du reparieren, was du findest?
Ja, als separates Follow-up zum Festpreis: Kritische und hohe Ergebnisse werden als überprüfbare Terraform-Pull-Requests behoben, gefolgt von einem erneuten Scan. Diese Überprüfungsgebühr wird auf das Follow-up angerechnet.
Wo sind Sie ansässig?
Im Gebiet von New York City, während der US Eastern Geschäftszeiten. Du arbeitest mit einem US-Unternehmen, nicht mit einem Subunternehmer-Team.
