eBPF das neue Wunderkind der Cloud Network Security

Um das Akronym gleich vorweg zu nehmen: eBPF steht für Extended-Berkeley-Paketfilter. Der Name ist nicht sehr hilfreich, um die wahre Leistungsfähigkeit von eBPF zu vermitteln, da die „erweiterten“ Versionen so viel mehr ermöglichen als Paketfilterung, auch bekannt unter BPF. In diesem Blog zeige ich auf, welche Vorteile eBPF gerade im …

Attribute-Based Access Control (ABAC): Ein technischer Leitfaden

Was ist ABAC? ABAC (Attribute Based Access Control) ist ein leistungsfähiges Modell zur Verwaltung von Zugriffsrechten in modernen Anwendungen. Diese Attribute sind abhängig von Sicherheitsprinzipien, Ressourcen und der Umgebung einer Zugriffsanforderung. ABAC wertet Attribute oder Eigenschaften aus und bestimmt anhand selbst definierten Regeln (policies), ob der Zugriff gewährt wird oder …

Service-Mesh mit Istio in Kubernetes für mehr Cloud-Security

Immer mehr Unternehmen setzen für ihre Cloud-Services auf Kubernetes. Somit steigt die Gefahr im Betrieb, schnell die Übersicht zu verlieren und die IT-Sicherheit des Datenverkehrs nicht mehr gewährleisten zu können. Ein Service-Mesh mit Istio kann helfen. Sobald Unternehmen auf eine Cloud-Strategie setzen, stellt sich schnell der Bedarf nach hochverfügbaren Applikationen. …

Wie Container ins Orchester kommen

Containerisierung und Orchestrierung sind Begriffe, auf die man im Cloud Umfeld sehr schnell mal stösst. Die wohl bekanntesten Produkte in diesem Bereich heissen Docker, Kubernetes und OpenShift. Die Produkte und Begriffe werden aber oft durcheinandergebracht. Zeit, um etwas Klarheit zu schaffen.

Im Flow mit DevOps – Durch enge Zusammenarbeit Kund*innen begeistern

Fordern Ihre Nutzer*innen rascher neue Funktionen? Werden Entwicklung und Betrieb in Ihrem Unternehmen noch immer als eigene Silos betrachtet? Die Antwort heisst DevOps, welches ein bestimmtes Mindset, Kultur und technische Praktiken vereint. DevOps ermöglicht ganzheitliche Kommunikation, Integration, Automatisierung und eine enge Zusammenarbeit für Teams, welche Software planen, entwickeln, testen, bereitstellen …

One Size Fits All – Machine Learning mit KubeFlow

Künstliche Intelligenz und Maschinelles Lernen sind Schlagworte, welche längst nicht mehr nur einem kleinen Kreis von Eingeweihten bekannt sind. Doch wie kann man sich selbst von den Werkzeugen und Algorithmen einen Eindruck verschaffen? Wie bekommt man ohne viel Investition in Hardware ein eigenes Machine Learning Lab?

Softwarelieferant kündigt an – Software gibt es demnächst im Container

Softwareanbieter verpacken ihre Programme vermehrt in Container und stellen diese auf eine Container-Anwendungsplattform. Dieses Vorhaben kündigte auch unser Kernapplikationslieferant an. Container sind einfach in der Anwendung, haben kurze Entwicklungszeiten, sind schnell bereitgestellt, ermöglichen die Modularisierung und automatisierte Deployments. Als Software-Bezüger muss man nachziehen und technische sowie prozessuale Anpassungen vornehmen.

Ab in die private Cloud

Ich wollte schon immer einen eigenen Cluster aufbauen. Irgendwie bin ich aber nicht über die Planung  hinausgekommen. Immer war irgendeine Hürde, die ich dann nicht genommen habe, weil mir einfach die Zeit gefehlt hat. Nun nehme ich einen neuen Anlauf. Es soll schnell und schmerzlos gehen, parallel dazu dokumentiere ich …

One Management-Platform to rule them all? Azure Arc!

Microsoft macht das Leben der Administratoren einfacher und spannt einen Bogen zwischen der Public Cloud und der On-Prem Infrastruktur und möchte damit ein grosses Problem von vielen Administratoren lösen. Azure Arc ist eine Multi-Cloud Management Lösung. Damit lassen sich Kubernetes, Managed SQL oder Managed PostgreSQL, welche beide auf Containers basieren, …