kadaster-labs / sensrnet-home

Home of the SensRNet - The Dutch National Sensor Registry Network
Other
15 stars 7 forks source link

Research Linkerd for secure networking within the cluster #201

Open marcvanandel opened 3 years ago

marcvanandel commented 3 years ago

In discussion with 's Hertogenbosch and vendor (True hosting) we've talked about deployment within the Common Ground environment. Does a municipality have one single Haven-compliant cluster (excl. testing environments) where all CG application will be deployed? In that case zero trust should be applied to networking as well. And there are solutions for that:

kad-busses commented 2 years ago

In hoeverre willen 'wij' dit oppakken? Vanuit SensRNet leveren we primair Docker containers met de functionaliteit. Wie gaat over het veilig draaien van de stack gaat al iets meer naar de implementatie bij de gemeentes (eventueel door een cloud partij). Zou dit niet meer iets zijn voor hun zelf?

Dat gezegd hebbende, we bieden wel Helm Charts voor een (simpele) deployment. We kunnen nog kijken of we daar nog iets in kunnen doen. Maar ook die gaan uiteindelijk alleen over de SensRNet componenten zelf, niet over de verdere infra.