5作者: poshmosh5 个月前原帖
嘿,HN, 我正在推出 kanto.ai,并寻找早期的测试用户。 这个项目源于我自己的经历。我负责在 GCP 上构建和维护一个 Kubernetes 应用的 SOC-2 合规性。GCP 的 Cloud Foundation Blueprints 是一个很好的起点,但它们的设置非常复杂,而且随着需求、政策和云服务的演变,保持更新更是困难。许多 SOC-2 所需的方面也并没有开箱即用。 kanto.ai 是一个 GitHub 机器人,它可以快速启动一个企业级的、多仓库的、以 git-ops 为主的 GCP 部署,并自动化后续的维护。它监控 GitHub 问题,并生成内置最佳实践的 Terraform 拉取请求。在后台,它使用 GCP 的 Cloud Foundation Toolkit 模块来处理项目、网络、组织政策、IAM 等等。我们的目标是让基础设施开箱即用时就符合 SOC-2 标准。 目前这个项目还处于早期阶段,只有一个着陆页和一个工作原型。我非常希望能听到任何曾处理过 SOC-2、Kubernetes 或 GCP Foundation Blueprints 的人的反馈。 这个项目是否解决了你曾经遇到的实际问题?在 GCP 上处理 SOC-2 时你遇到了什么障碍?如果你使用过 GCP Cloud Foundation Toolkit,哪些地方有效,哪些地方无效? 谢谢。