Интеграция с электронной почтой
Alauda Container Security поддерживает отправку уведомлений по электронной почте. Вы можете настроить существующего почтового провайдера или использовать встроенный email-уведомитель для отправки оповещений. Уведомления могут отправляться на адрес получателя по умолчанию или динамически определяться с помощью аннотаций в вашем deployment или namespace.
Порт 25 по умолчанию заблокирован. Настройте ваш почтовый сервер на использование порта 587 или 465 для отправки email-уведомлений.
Содержание
Настройка интеграции с электронной почтойДобавление новой интеграции с электронной почтойДинамический получатель с помощью аннотаций (необязательно)Настройки TLS и StartTLSВключение email-уведомлений для политикНастройка интеграции с электронной почтой
Выполните следующие шаги для настройки email-уведомлений:
Добавление новой интеграции с электронной почтой
- Перейдите в Platform Configuration > Integrations.
- В разделе Notifier Integrations выберите Email.
- Нажмите New Integration.
- В поле Integration name введите имя для вашей интеграции.
- В поле Email server укажите адрес вашего почтового сервера, включая FQDN и порт (например,
smtp.example.com:465). - (Необязательно) Чтобы использовать неаутентифицированный SMTP, выберите Enable unauthenticated SMTP.\
WARNING
Это небезопасно и не рекомендуется, если только не требуется для внутренних серверов.
- Введите имя пользователя и пароль для учетной записи сервиса, используемой для аутентификации.
- (Необязательно) Укажите отображаемое имя для заголовка
FROMв поле From (например,Security Alerts). - Введите адрес электронной почты отправителя в поле Sender.
- Укажите адрес электронной почты получателя по умолчанию в поле Default recipient.
Динамический получатель с помощью аннотаций (необязательно)
Вы можете использовать аннотации для динамического определения получателя email-уведомлений:
-
В поле Annotation key for recipient введите ключ аннотации (например,
email). -
Добавьте аннотацию в YAML-файл вашего deployment или namespace:
-
Alauda Container Security будет отправлять оповещения на email, указанный в аннотации. Если аннотация не найдена, оповещение отправляется получателю по умолчанию.
Правила определения получателя:
- Если у deployment есть ключ аннотации, его значение переопределяет получателя по умолчанию.
- Если у namespace есть ключ аннотации, его значение переопределяет получателя по умолчанию.
- Если ни один из них не существует, используется получатель по умолчанию.
Настройки TLS и StartTLS
- (Необязательно) Чтобы отправлять email без TLS, выберите Disable TLS certificate validation (insecure).\
INFO
Рекомендуется использовать TLS для безопасной доставки электронной почты.
- (Необязательно) Для использования StartTLS выберите Login или Plain в выпадающем меню Use STARTTLS.
- Login: Учетные данные отправляются в виде строки, закодированной в base64.
- Plain: Учетные данные отправляются в открытом виде.
При использовании StartTLS учетные данные передаются в открытом виде до установления шифрования.
Включение email-уведомлений для политик
- В портале Alauda Container Security перейдите в Platform Configuration > Policy Management.
- Выберите одну или несколько политик, для которых нужно включить уведомления.
- В разделе Bulk actions выберите Enable notification.
- В окне Enable notification выберите уведомитель Email.
- Нажмите Enable.
- Уведомления работают по принципу opt-in. Назначьте уведомитель каждой политике, чтобы получать оповещения.
- Уведомления отправляются только один раз на каждое оповещение. Новое оповещение создается при:
- Первом нарушении политики в deployment.
- Нарушении политики на этапе runtime после разрешения предыдущего оповещения.
Следуя этим шагам, вы обеспечите, что Alauda Container Security уведомляет нужных людей о важных событиях безопасности в вашей контейнерной платформе.