¿Admite Prisma Cloud la integración con tecnologías de malla de servicio?

¿Admite Prisma Cloud la integración con tecnologías de malla de servicio?

15019
Created On 05/03/22 02:50 AM - Last Modified 03/02/23 02:30 AM


Question


  • ¿Admite Prisma Cloud la integración con tecnologías de malla de servicio?


Environment


  • Prisma Cloud
  • Tecnologías de malla de servicio (Istio y Linkerd)


Answer


  • Prisma CloudWAAS El módulo de ahora interopera a la perfección con las tecnologías de malla de servicio proporcionadas por los proyectos Istio y Linkerd.
  • Al implementar WAAS, Prisma Cloud identifica los pods con las etiquetas que identifican los sidecares de malla de servicio e inyecta el enrutamiento adecuado para permitir WAAS las características de protección del tráfico.
  • Esta característica se habilita automáticamente en su entorno sin configuración adicional.
  • Esta nueva integración con Istio y Linkerd no requiere ningún cambio de código o configuración, y mejora la protección de las aplicaciones web y las API con las mejores defensas de la capa de aplicación.
Para obtener más información, consulte lo siguiente:


Additional Information


  • Las aplicaciones nativas modernas en la nube se desarrollan como un conjunto de microservicios distribuidos.
  • A Service Mesh es una capa de infraestructura dedicada que permite a los desarrolladores agregar sin problemas capacidades como observabilidad, administración de tráfico y seguridad, sin cambiar el código de la aplicación.
  • Cuando los DaemonSets de Defender se implementan con la supervisión de Istio habilitada, Prisma Cloud puede descubrir la malla de servicio y mostrarle las conexiones para cada servicio. Los servicios integrados con Istio muestran el logotipo de Istio.
Captura de pantalla 2022-05-04 a 4.20.09 PM.png
  • Al hacer clic en un nodo de Istio, se abre una superposición con datos adicionales sobre el servicio.
Captura de pantalla 2022-05-04 en 4.21.38 PM.png
  • Haga clic en el botón Istio, luego haga clic en el enlace para obtener más detalles sobre los roles de servicio.
  • La supervisión de Istio está disponible para clústeres de Kubernetes y OpenShift. Cuando instale el Defender DaemonSet, habilite la opción 'Monitor Istio'.
Captura de pantalla 2022-05-04 en 4.22.32 PM.png

NOTE: La etiqueta Istio que desencadenaría WAAS el manejo de malla de servicio es: "service.istio.io/canonical-name" : Etiquetas de recursos


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OVWCA2&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language