• Русский
  • Интеграция с электронной почтой

    Alauda Container Security поддерживает отправку уведомлений по электронной почте. Вы можете настроить существующего почтового провайдера или использовать встроенный email-уведомитель для отправки оповещений. Уведомления могут отправляться на адрес получателя по умолчанию или динамически определяться с помощью аннотаций в вашем deployment или namespace.

    INFO

    Порт 25 по умолчанию заблокирован. Настройте ваш почтовый сервер на использование порта 587 или 465 для отправки email-уведомлений.

    Настройка интеграции с электронной почтой

    Выполните следующие шаги для настройки email-уведомлений:

    Добавление новой интеграции с электронной почтой

    1. Перейдите в Platform Configuration > Integrations.
    2. В разделе Notifier Integrations выберите Email.
    3. Нажмите New Integration.
    4. В поле Integration name введите имя для вашей интеграции.
    5. В поле Email server укажите адрес вашего почтового сервера, включая FQDN и порт (например, smtp.example.com:465).
    6. (Необязательно) Чтобы использовать неаутентифицированный SMTP, выберите Enable unauthenticated SMTP.\
      WARNING

      Это небезопасно и не рекомендуется, если только не требуется для внутренних серверов.

    7. Введите имя пользователя и пароль для учетной записи сервиса, используемой для аутентификации.
    8. (Необязательно) Укажите отображаемое имя для заголовка FROM в поле From (например, Security Alerts).
    9. Введите адрес электронной почты отправителя в поле Sender.
    10. Укажите адрес электронной почты получателя по умолчанию в поле Default recipient.

    Динамический получатель с помощью аннотаций (необязательно)

    Вы можете использовать аннотации для динамического определения получателя email-уведомлений:

    1. В поле Annotation key for recipient введите ключ аннотации (например, email).

    2. Добавьте аннотацию в YAML-файл вашего deployment или namespace:

      metadata:
        annotations:
          email: <recipient_email@example.com>
    3. Alauda Container Security будет отправлять оповещения на email, указанный в аннотации. Если аннотация не найдена, оповещение отправляется получателю по умолчанию.

    Правила определения получателя:

    • Если у deployment есть ключ аннотации, его значение переопределяет получателя по умолчанию.
    • Если у namespace есть ключ аннотации, его значение переопределяет получателя по умолчанию.
    • Если ни один из них не существует, используется получатель по умолчанию.

    Настройки TLS и StartTLS

    • (Необязательно) Чтобы отправлять email без TLS, выберите Disable TLS certificate validation (insecure).\
      INFO

      Рекомендуется использовать TLS для безопасной доставки электронной почты.

    • (Необязательно) Для использования StartTLS выберите Login или Plain в выпадающем меню Use STARTTLS.
      • Login: Учетные данные отправляются в виде строки, закодированной в base64.
      • Plain: Учетные данные отправляются в открытом виде.
    WARNING

    При использовании StartTLS учетные данные передаются в открытом виде до установления шифрования.

    Включение email-уведомлений для политик

    1. В портале Alauda Container Security перейдите в Platform Configuration > Policy Management.
    2. Выберите одну или несколько политик, для которых нужно включить уведомления.
    3. В разделе Bulk actions выберите Enable notification.
    4. В окне Enable notification выберите уведомитель Email.
    5. Нажмите Enable.
    INFO
    • Уведомления работают по принципу opt-in. Назначьте уведомитель каждой политике, чтобы получать оповещения.
    • Уведомления отправляются только один раз на каждое оповещение. Новое оповещение создается при:
      • Первом нарушении политики в deployment.
      • Нарушении политики на этапе runtime после разрешения предыдущего оповещения.

    Следуя этим шагам, вы обеспечите, что Alauda Container Security уведомляет нужных людей о важных событиях безопасности в вашей контейнерной платформе.