Infra Network Security Review

Network security review for data platforms — Kubernetes NetworkPolicy (default-deny + allow patterns), VPC/subnet design (private subnets for all data services), security group rules audit (0.0.0.0/0 detection), TLS everywhere (Kafka mTLS/Trino HTTPS/DB SSL), service mesh (Istio mTLS), DNS security (private hosted zones), egress filtering (no unrestricted outbound), VPC peering vs PrivateLink, network flow logs analysis, firewall rules review

ivanshamaev Updated

File contents

ivanshamaev/de-agent-skills/tree/main/group_skills/infra_dataops_group_skills/infra_network_security_review commit 03bf0cab07

Frequently asked questions

npx skillmds@latest add ivanshamaev/infra-network-security-review