Consul + iptables = :3
Когда серверов стало 16 000 работать без слез с таким количеством разнородных сегментов стало невозможно. Поэтому придумали другое решение. Взяли стек Netfilter, добавили к нему Consul как источник данных, получился быстрый распределенный файрвол. Им заменили ACL на роутерах и использовали как внешний и внутренний файрвол. Для динамического управления инструментом разработали систему BEFW, которую применили везде: от управления доступом пользователей в продуктовую сеть до изоляции сегментов сети друг от друга.

Как это все работает и почему вам стоит присмотреться к этой системе, расскажет Иван Агарков (annmuor) — руководитель группы инфраструктурной безопасности подразделения Maintenance в Минском центре разработки компании. Иван — фанат SELinux, любит Perl, пишет код. Как руководитель группы ИБ, регулярно работает с логами, бэкапами и R&D, чтобы защищать Wargaming от хакеров и обеспечивать работу всех игровых серверов в компании.
Читать дальше →
Источник: Хабрахабр
- Хабрахабр Информационная безопасность Блог компании Конференции Олега Бунина (Онтико) Высокая производительность Информационная безопасность Системное администрирование IT-инфраструктура consul hashicorp iptables netfilter wargaming firewall befw h
- Настрочить жалобу в спортлото
- olegbunin
- Распечатать
- TG Instant View