Kapalı ağ, egemen, dışarıya çağrı yok
Worker hiçbir telemetri çağrısı taşımaz. Manager gizli hiçbir bulut bağımlılığı içermez. Konteyner imajları rootless'tır. Kurulum, hâlihazırda işlettiğiniz kümedir.
Çözümler · Savunma ve Havacılık
Kapalı ağ kümeleri, egemen kurulum ve sıfır güven varsayımları bir paket seçeneği değil — varsayılanın ta kendisi. Apinizer dış bağımlılık olmadan, rootless konteynerlerle ve denetim makamlarına sunabileceğiniz bir denetim iziyle çalışır.
Havelsan'ın tercihi.
Zorluk
Worker hiçbir telemetri çağrısı taşımaz. Manager gizli hiçbir bulut bağımlılığı içermez. Konteyner imajları rootless'tır. Kurulum, hâlihazırda işlettiğiniz kümedir.
APIops manifestleri her şeye adıyla referans verir. Repo içinde diff dostu, denetim makamlarınca incelenebilir, uygulandığında idempotent. Devreye giren deploy, onayın imzaladığı deploy'un ta kendisidir.
Üç katmanlı yetki modeli (Sistem / Proje / Takım), kalıcılık katmanında denetim, her yerde mTLS ve standartlaştırılmış hata yüzeyleri — sonradan eklenen güvenlik middleware'lerine gerek kalmadan.
HTTP, gRPC, SOAP, WebSocket, GraphQL — aynı politika, denetim ve gözlemlenebilirlik yığınıyla. Sertifikalandırılacak ikinci bir çalışma zamanı yok.
Uyumluluk
Apinizer’ın kontrollerinin karşılamak üzere tasarlandığı standartlar.
ISO 27001
Bilgi güvenliği yönetimi
NIST 800-53
Güvenlik kontrolleriyle uyum
Kapalı ağ kurulumu
Dış ağ bağımlılığı yok
Rootless konteynerler
Azaltılmış ayrıcalık yüzeyi
KVKK
Kişisel verilerin korunmasıyla uyum
Müşteri hikâyesi
Apinizer, kümenin dış dünyayla konuşmadığı yerlerde çalışıyor — ve yine de denetim makamlarının beklediği denetim izini sunuyor.
Platform ekibi için tam denetim ve federe kimlikle egemen kurulum.
Bir bakışta
Aynı denetim, şifreleme ve üç katmanlı yetkilendirme — bir kez yapılandırılır, her yerde uygulanır.
Önerilen ürünler
mTLS ve üç katmanlı yetkilerle çok protokollü veri düzlemi.
Gateway sayfasını açınSOC'ta hâlihazırda bulunan dizinlerle OAuth2 / OIDC / SAML federasyonu.
Identity sayfasını açınÇalışma süresi kontrolleri ve anomali tespiti — dışarıya veri göndermeden.
Monitoring sayfasını açınGüvenlik çeperi içindeki yüksek erişilebilirlik kurulumları için Hazelcast cache.
Cache sayfasını açınKaynaklar
Varsayılan olarak egemen
Seçtiğiniz bir Kubernetes üzerinde kapalı ağ kurulumu, değişiklik kontrolü ve denetim tanıtımı.