Update q1-deploy-monitor/security-audit.md
هذا الالتزام موجود في:
@@ -1,4 +1,3 @@
|
||||
|
||||
---
|
||||
|
||||
## أولاً: Container Security
|
||||
@@ -23,7 +22,7 @@
|
||||
التطبيق على غيمة: التأكد إن المنفذ 443 (HTTPS) بس هو المتاح للإنترنت، وإن أي منفذ إداري زي 22 (SSH) أو 8080 مقفول من برا ومتاح بس عن طريق VPN أو Bastion Host.
|
||||
|
||||
**6. تشفير الاتصال الداخلي (mTLS بين الـ Microservices)**
|
||||
التطبيق على غيمة: تفعيل Mutual TLS بين الخدمات الداخلية جوه بيئة غيمة، بحيث حتى لو حد قدر يوصل للشبكة الداخلية، مايقدرش يقرا أو يعدّل الترافيك اللي بين )(istoria)الخدمات.
|
||||
التطبيق على غيمة: تفعيل Mutual TLS بين الخدمات الداخلية جوه بيئة غيمة، بحيث حتى لو حد قدر يوصل للشبكة الداخلية، مايقدرش يقرا أو يعدّل الترافيك اللي بين الخدمات (مثلا Istoria).
|
||||
|
||||
---
|
||||
|
||||
|
||||
المرجع في مشكلة جديدة
حظر مستخدم