Kursplan
Innføring
Klyngeoppsett
- Bruk nettverkssikkerhetspolitikk for å begrense tilgang til klyngenivå
- Bruk CIS benchmark for å gjennomgå sikkerhetskonfigurasjonen til Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
- Riktig oppsett av Ingress-objekter med sikkerhetskontroll
- Beskytt nodemetadata og ender
- Minimer bruk og tilgang til GUI-elementer
- Sjekk plattformbinærer før du deployer
Klyngeharde
- Begrens tilgang til Kubernetes API
- Bruk Role Based Access Controls for å minimere eksponering
- Vær forsiktig med bruk av tjenestekontoer, for eksempel deaktivere standardverdier og minimere tillatelser på nye opprettede
- Oppdater Kubernetes ofte
Systemharde
- Minimer vertens OS-omfang (redusere angrepsflate)
- Minimer IAM-roller
- Minimer ekstern tilgang til nettverket
- Bruk kjernesikkerhetsverktøy riktig, for eksempel AppArmor, seccomp
Minimer Mikrotjeneste-sårbarheter
- Oppsett egnet OS-nivå sikkerhetsdomener, for eksempel ved bruk av PSP, OPA, sikkerhetskontekster
- Administrer Kubernetes-hemmeligheter
- Bruk container runtime sandkasser i multi-tenant miljøer (for eksempel gvisor, kata containers)
- Implementer pod-to-pod kryptering ved bruk av mTLS
Leverandørkjede sikkerhet
- Minimer basebildeomfang
- Sikker dine leverandørkjedesikkerhet: godkjenn tillatte bilde-register og signer og valider bilde
- Bruk statisk analyse av brukerarbeidsbelastning (for eksempel Kubernetes-resurser, docker-filer)
- Skann bilde for kjente sårbarheter
Overvåking, logging og kjøretidssikkerhet
- Utfør atferdsanalyse av syscall-prosesser og filaktiviteter på vert- og container-nivå for å oppdage ondsinnet aktivitet
- Oppdag trusler innenfor fysisk infrastruktur, programmer, nettverk, data, brukere og arbeidsbelastning
- Oppdag alle faser av angrep uavhengig av hvor det skjer og hvordan det sprer seg
- Utfør dyp analytisk undersøkelse og identifisering av ondsinnete aktører i miljøet
- Sikre immutabilitet av containere under kjøretid
- Bruk Audit Logs for å overvåke tilgang
Oppsummering og konklusjon
Krav
- CKA (Certified Kubernates Administrator) sertifisering
Målgruppe
- Kubernetes-praktikere
Referanser (5)
han var tålmodig og forsto at vi henger etter
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskinoversatt
How Interactive Reda would explain the information and get us to participate. He would also mention interesting facts along the way and share all the knowledge he has. Reda has excellent communication skills which makes online training really effective.
Janine - BMW SA
Kurs - Kubernetes Advanced
The training was more practical
Siphokazi Biyana - Vodacom SA
Kurs - Kubernetes on AWS
Learning about Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurs - Kubernetes on Azure (AKS)
It gave a good grounding for Docker and Kubernetes.