اسکن Image پیش از استقرار
پس از ساخت، همه Imageهای پروژه از نظر آسیبپذیریهای High و Critical و Secretهای احتمالی بررسی میشوند. نتیجه در جزئیات همان استقرار قابل مشاهده است. وضعیت «نیازمند بررسی» به معنی الزام به بهروزرسانی dependency یا Base Image است؛ جزئیات فنی در بخش Security Scan لاگ Build دیده میشود.
امنیت زمان اجرا
Tetragon اجرای binaryهای داخل کانتینر را با eBPF مشاهده میکند. برای حفظ حریم خصوصی، آرگومان فرمان و متغیرهای محیطی نه وارد کنسول میشوند و نه در دیتابیس ذخیره میشوند. ابزارهای دوکاربردی فقط هشدار میسازند؛ در تشخیص miner، بدافزار شناختهشده یا اسکن پرسرعت، پاستا میتواند فقط خروجی عمومی پروژه را محدود کند و برنامه و دیسکها را روشن نگه دارد.
خروجی شبکه سرویس
هر پروژه شبکه ایزوله دارد. سرویسها فقط با اجزای همان پروژه، DNS و مقصدهای عمومی وب روی HTTP/HTTPS ارتباط میگیرند؛ دسترسی مستقیم به شبکه خصوصی، metadata و پورتهای پرخطر مانند SMTP مسدود است.
محدودیت پهنای باند
هر پلن یک سقف شبکه دارد که روی Pod ثبت و در کلاسترهای دارای Bandwidth Manager اعمال میشود. این سقف برای جلوگیری از مصرف ناخواسته یا حمله خروجی است و با تغییر پلن بهروزرسانی میشود.
گزارش سوءاستفاده
اگر صفحهای روی دامنه پاستا فیشینگ، بدافزار یا رفتار مخرب دارد، از paasta.cloud/abuse گزارش دهید. نشانی دقیق و شواهد کافی بررسی را سریعتر میکند.
قرنطینه و اعتراض
پاستا ابتدا گزارش را بررسی میکند و متناسب با خطر میتواند خروجی اینترنت را قطع یا سرویس را متوقف کند. مالک پروژه برای توضیح، رفع آلودگی و درخواست بازبینی میتواند از پشتیبانی تیکت بسازد.
قواعد استفاده
میزبانی فیشینگ و بدافزار، حمله، اسکن بدون مجوز، هرزنامه و استفاده غیرقانونی مجاز نیست. متن کامل در paasta.cloud/legal/acceptable-use در دسترس است.