Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

14
Radical Agility Autonome Teams, Sicherheit & Compliance auf AWS Henning Jacobs, @try_except_

Transcript of Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

Page 1: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

Radical AgilityAutonome Teams, Sicherheit & Compliance auf AWSHenning Jacobs, @try_except_

Page 2: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

Plattform

80+ Entwicklerteams

Plattform Team

Page 3: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

RADICAL AGILITY

Page 4: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

DAS SPANNUNGSFELD

Compliance Innovation

Page 5: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

AWS

STUPS

DOCKERDEPLOY

SSH ZUGRIFF

AUDIT- BERICHTE

VOLLER AWS ZUGRIFF

STUPS: EINE PLATTFORM AUF AMAZON WEB SERVICES

Page 6: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

Internet

*.abc.example.org *.xyz.example.org

Team ABC Team XYZ

ISOLIERTE AWS KONTEN

EC2EC2

ELBELB

EC2

Page 7: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

IMMUTABLE STACKS

ELB myapp-1

myapp.example.org

EC2+ Docker

EC2+ Docker

EC2+ Docker

Page 8: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

IMMUTABLE STACKS

ELB myapp-1

EC2+ Docker

EC2+ Docker

EC2+ Docker

ELB myapp-2

EC2+ Docker

EC2+ Docker

myapp.example.org

Page 9: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

SCM

build

Ticketsystem

Docker ImageTicket

Commit

NACHVERFOLGBARKEITDocker Registry

Page 10: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

build

Application Version

Ticketsystem

Application Registry

SCM

Docker ImageTicket

Commit

NACHVERFOLGBARKEITDocker Registry

genehmigt✓

Page 11: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

Docker Registry

build

genehmigt

EC2-Instanz

Docker Container

Ticketsystem

Application Registry

SCM

Docker ImageTicket

Commit

NACHVERFOLGBARKEIT

Application Version

Page 12: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

● Isolierte AWS Konten

● REST APIs mit OAuth/SSL gesichert

● Immutable Infrastructure

● Zentral verwalteter SSH-Zugriff

● Nachverfolgbarkeit .

STUPS: SICHERHEIT & COMPLIANCE

Page 13: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

STUPS Homepagehttps://stups.io

STUPS Dokumentationhttps://docs.stups.io

Alle Komponenten als Open Source verfügbar:https://github.com/zalando-stups

LINKS

Page 14: Computerwoche Webcast: Autonome Teams, Sicherheit & Compliance auf AWS

tech.zalando.com@try_except_