La sécurité d'exécution, l'isolation renforcée, Trino public ou privé
Vous voyez ce que font vraiment vos conteneurs, et l'isolation entre organisations ne repose plus sur notre seul code.
- Un agent de sécurité tourne sur chaque nœud. Il observe ce que font réellement les conteneurs, et chaque alerte indique l'organisation concernée.
- Toutes les alertes sont au même endroit. Une page du centre de contrôle rassemble les alertes de sécurité de la flotte entière.
- L'isolation passe dans Kubernetes. Une requête qui essaierait de contourner la plateforme est refusée directement par l'API Kubernetes, et plus seulement par notre code.
- Vous choisissez d'exposer Trino ou non. Le Trino d'un Data Dock est public ou privé, et vous passez de l'un à l'autre d'un clic depuis la console.
- Le réseau est fermé par défaut. Les accès à Trino, aux pipelines et aux bases
PostgreSQLmanagées sont protégés sans que vous ayez une règle à écrire. - Vous choisissez vos bases de vulnérabilités. Vous indiquez celles que l'analyse des images doit utiliser, y compris sur une installation coupée d'internet.
- Les images des composants tiers se configurent. Vous choisissez le registre depuis lequel elles sont téléchargées, dans le chart d'installation.