Container Security Best Practise – Build Phase

Enterprise seviyede container stratejisi belirlenirken en önce düşünülmesi gereken şey güvenlik olmalıdır. Başarılı bir container güvenlik stratejisi container’ın yaşam döngüsünün üç ana bileşeni olan Build, Deploy ve Run aşamalarının her birine entegre olmalıdır. Build Deploy Run Tüm bunların yanında önemli olan bir diğer durum ise container’ın yaşam döngüsünün yanında container’ları üzerinde çalıştıran alt yapının da… Read More »

What is JWT Token?

JWT ile üretilen token Base64 ile kodlanmış 3 ana kısımdan oluşmaktadır. Bunlar Header(Başlık), Payload(Veri), Signature(İmza) kısımlarıdır. Örnek JWT token (aaa.bbb.ccc) Header(Başlık)Bu kısım JSOn formatında yazılmakta ve 2 alandan oluşmaktadır. Bunlar token tipi ve kullanılacak algoritmanın adıdır. Algoritma kısımları farklılık gösterebilir. (HS256, HMAC SHA256 yada RSA)Yukarıdaki JSON formatındaki veri Base64 ile encode edilir.Payload(Veri)Bu kısımda claim’ler bulunur.… Read More »

AKS – Add second node pool on different subnet

Hi Guys, If you want to deploy a second nodepool on different subnet in same VNET, you can do it with preview feature. 🙂 You can find detaailed information about it using the link below. (Not detailed but enough 🙂 ) https://docs.microsoft.com/en-us/azure/aks/use-multiple-node-pools The preview feature has some limitation like ; All subnets assigned to nodepools… Read More »