The Jerusalem PostA dangerous habit: Legislating hatred one step at a time - opinionESPNWhy a Tyreek Hill-Chiefs reunion makes so much senseRTP DesportoMundial de Hóquei. Seleção feminina bate ColômbiaESPN DeportesVinícius, Brahim y otros convocados ya se entrenan con Real MadridBollywood HungamaNeil Bhoopalam wants to work with Rajkumar Hirani to explore family-oriented films: “It would be a good shift for me”Daily MaverickSOCCER INTEGRITY: Senegal vs Morocco Afcon final saga set to be heard in Swiss courtPunch2027: INEC lists states with most registered votersZDF heuteAktuelle Pressemitteilungen des ZDFSCMP ChinaUS firm to make battle-tested drones in Taiwan, boosting supply chain resilienceBillboardBillboard Latin Music Week 2026 Adds Rubén Blades, Anthony Ramos, Lenny Tavárez, Tito Nieves & More to LineupThe Hollywood ReporterSherlock Holmes, But Make It Rom-Com: Lucy Hale to Lead Roku SeriesThe RegisterZombie instructions on carefully constructed web pages could trick GitHub Copilot CLI into sharing secrets
The Daily Newsstand · Free, Always
Tuesday, October 6, 2026

Интеграция «Штурвала» и JumpServer PAM обеспечивает единую точку безопасного доступа для контейнерной инфраструктуры

Translate

|

Open-source PAM-платформа JumpServer PAM успешно протестирована в среде российской контейнерной платформы «Штурвал», разработанной «Лабораторией Числитель». Решение готово к запуску в Kubernetes-кластерах — заказчики получат масштабируемую и устойчивую к авариям единую точку управления доступом к ИТ-инфраструктуре. Об этом CNews сообщили представители ООО «АФИ Дистрибьюшн».

Из коробки «Штурвал» обеспечивает управление доступом в рамках определенных сред: доступ к серверам кластеров — через механизм шаблонов операционных систем, гибкое управление ролями и пользователями — через RBAC-модель, полностью совместимую с Kubernetes, с возможностью получения уже прописанных прав из внешних источников вроде Active Directory и LDAP. Но задача централизованного контроля привилегированного доступа ко всей инфраструктуре требует специализированного PAM-решения — именно его роль в связке выполняет JumpServer PAM.

Подтвержденная совместимость обеспечивает гибкое масштабирование, отказо- и катастрофоустойчивость, а также позволяет снизить и распределить нагрузку на инфраструктуру. Также заказчики получают аудит выполняемых команд с блокировкой опасных запросов.

Среди основных сценариев совместного использования: мониторинг активности пользователей, работающих с инфраструктурой вне защищенного контура (удаленный доступ), и снижение эксплуатационных расходов на поддержку сервиса в контейнерной среде.

В ходе испытаний в тестовом кластере «Штурвала» проверялись четыре направления: масштабирование JumpServer PAM, обеспечение безопасного подключения, аудит и мониторинг подключений, ограничение прав доступа пользователей.

Low/no-code-революция: новая архитектура цифровой независимости

Low/no-code-революция: новая архитектура цифровой независимости Конференция

«Платформа "Штурвал" отвечает за жизненный цикл кластеров Kubernetes, и вопросы защищенного доступа к самой ИТ-инфраструктуре в ее зоне ответственности не решаются. Запуск JumpServer PAM в нашей среде дает заказчикам то, ради чего они и выбирают контейнерную платформу: гибкое масштабирование, высокий уровень безопасности и снижение эксплуатационных расходов — сервис живет там же, где вся остальная контейнерная инфраструктура», — отметил Владимир Утратенко, CPO «Штурвала».

«Команды все чаще работают с инфраструктурой вне защищенного контура, и каждая такая сессия должна быть под контролем. В связке со "Штурвалом" заказчик получает единую точку управления доступом ко всей инфраструктуре и полную картину того, что происходит в сессиях. При этом не нужно строить отдельный контур: PAM разворачивается прямо в кластерах платформы в бесплатной редакции JumpServer PAM по умолчанию и в расширенной — для серьезных объемов», — сказал Денис Морозов, генеральный директор ООО «АФИ Дистрибьюшн», дистрибьютора JumpServer PAM.

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.