Обзор Security Manager
Security Manager — центр управления безопасностью артефактов VK Registry. Это отдельный компонент, который получает базы уязвимостей из внешних источников и позволяет настраивать политики безопасности. Security Manager подключается к экземплярам VK Registry и передает данные для проверки артефактов.
За безопасность на стороне экземпляров отвечает Security Firewall. Он проверяет артефакты, которые пользователи пытаются скачать из репозиториев VK Registry.
Если ни одна из политик не срабатывает, VK Registry отправляет артефакт пользователю. При срабатывании политики Security Firewall отправляет отчет о этом событии в Security Manager и блокирует артефакт, если этого требует политика.
На рисунке 1 приведена общая схема управления безопасностью артефактов.
Здесь:
- Пользователь — пользователь VK Registry, который скачивает артефакты.
- VK Registry — экземпляр VK Registry, в котором работает плагин Security Firewall.
- Security Firewall — плагин VK Registry для проверки безопасности артефактов.
- Снимок политик безопасности — снимок политик безопасности, который Security Firewall получает от Security Manager.
- Снимок данных об уязвимостях — снимок данных об уязвимостях, который Security Firewall получает от Security Manager.
- Security Manager — центр управления безопасностью, который подключается к экземплярам VK Registry по API.
- Политики безопасности — набор правил, которые задает администратор Security Manager.
- Хранилище уязвимостей — данные об уязвимостях, которые хранятся в Security Manager.
- Внешние источники угроз — внешние источники, откуда Security Manager получает данные об уязвимостях.