Kursplan
Introduksjon
Oversikt over Kubernetes API og sikkerhetsfunksjoner
- Tilgang til HTTPS-endepunkter, Kubernetes API, noder og containere
- Kubernetes autentiserings- og autoriseringsfunksjoner
Hvordan hackere angriper ditt kluster
- Hvordan hackere finner din etcd-port, Kubernetes API og andre tjenester
- Hvordan hackere kjører kode inne i din container
- Hvordan hackere oppgraderer sine privilegier
- Saksbehandling: Hvordan Tesla eksponerte sitt Kubernetes-kluster
Oppsett av Kubernetes
- Velg en distribusjon
- Installer Kubernetes
Bruk av opplysninger og hemmeligheter
- Livet til opplysninger
- Forstå hemmeligheter
- Fordel opplysninger
Kontrollere tilgang til Kubernetes API
- Kryptering av API-trafikk med TLS
- Implementering av autentisering for API-servere
- Implementering av autorisering for forskjellige roller
Kontrollere bruker- og arbeidsbelastningskapasiteter
- Forstå Kubernetes-policyer
- Begrense ressursbruken
- Begrense container-privilegier
- Begrense nettverksadgang
Kontrollere tilgang til noder
- Skille mellom arbeidsbelastningstilgang
Beskytte klusterkomponenter
- Begrense tilgang til etcd
- Deaktivere funksjoner
- Endre, fjerne og oppheve opplysninger og tokens
Sikre containerbilde
- Administrere Docker og Kubernetes-bilder
- Bygg sikre bilder
Kontrollere tilgang til skyressurser
- Forstå skyplattformens metadata
- Begrense tillatelser til skyressurser
Vurdere tredjepartsintegrasjoner
- Minimere tillatelsene som gis til tredjepartsprogramvare
- Vurdere komponenter som kan opprette pods
Etablering av en sikkerhetspolitikk
- Gjennomgang av den eksisterende sikkerhetsprofilen
- Opprette en sikkerhetsmodell
- Sky-native sikkerhetshensyn
- Andre beste praksiser
Kryptere inaktive data
- Kryptere backups
- Kryptere hele disken
- Kryptere hemmelige ressurser i etcd
Overvåke aktivitet
- Aktivere auditloggføring
- Auditere og styre programvareleverandørkjeden
- Abonnere på sikkerhetsvarsler og oppdateringer
Oppsummering og konklusjon
Krav
- Erfaring med Kubernetes fra før
Målgruppe
- DevOps-ingeniører
- Utviklere
Referanser (5)
Om mikrotjenester og hvordan vedlikeholde Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Maskinoversatt
Måten han tilnærmet seg hver av oss da han forklarte det vi ikke forstod.
Marian - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskinoversatt
Han forklarte alt, ikke bare k8s-begreper.
Stefan Voinea - EMAG IT Research S.R.L
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Maskinoversatt
Dybden av trenerens kunnskaper
Grant Miller - BMW
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskinoversatt
There was a lot to lean, but it never felt rushed.
thomas gardner - National Oceanography Centre
Kurs - Docker, Kubernetes and OpenShift for Administrators
Maskinoversatt