Kursplan
Introduksjon
Oversikt over Kubernetes API og sikkerhetsfunksjoner
- Tilgang til HTTPS-endepunkter, Kubernetes API, noder og containere
- Kubernetes autentiserings- og autoriseringsfunksjoner
Hvordan hackere angriper ditt kluster
- Hvordan hackere finner din etcd-port, Kubernetes API og andre tjenester
- Hvordan hackere kjører kode inne i din container
- Hvordan hackere oppgraderer sine privilegier
- Saksbehandling: Hvordan Tesla eksponerte sitt Kubernetes-kluster
Oppsett av Kubernetes
- Velg en distribusjon
- Installer Kubernetes
Bruk av opplysninger og hemmeligheter
- Livet til opplysninger
- Forstå hemmeligheter
- Fordel opplysninger
Kontrollere tilgang til Kubernetes API
- Kryptering av API-trafikk med TLS
- Implementering av autentisering for API-servere
- Implementering av autorisering for forskjellige roller
Kontrollere bruker- og arbeidsbelastningskapasiteter
- Forstå Kubernetes-policyer
- Begrense ressursbruken
- Begrense container-privilegier
- Begrense nettverksadgang
Kontrollere tilgang til noder
- Skille mellom arbeidsbelastningstilgang
Beskytte klusterkomponenter
- Begrense tilgang til etcd
- Deaktivere funksjoner
- Endre, fjerne og oppheve opplysninger og tokens
Sikre containerbilde
- Administrere Docker og Kubernetes-bilder
- Bygg sikre bilder
Kontrollere tilgang til skyressurser
- Forstå skyplattformens metadata
- Begrense tillatelser til skyressurser
Vurdere tredjepartsintegrasjoner
- Minimere tillatelsene som gis til tredjepartsprogramvare
- Vurdere komponenter som kan opprette pods
Etablering av en sikkerhetspolitikk
- Gjennomgang av den eksisterende sikkerhetsprofilen
- Opprette en sikkerhetsmodell
- Sky-native sikkerhetshensyn
- Andre beste praksiser
Kryptere inaktive data
- Kryptere backups
- Kryptere hele disken
- Kryptere hemmelige ressurser i etcd
Overvåke aktivitet
- Aktivere auditloggføring
- Auditere og styre programvareleverandørkjeden
- Abonnere på sikkerhetsvarsler og oppdateringer
Oppsummering og konklusjon
Krav
- Erfaring med Kubernetes fra før
Målgruppe
- DevOps-ingeniører
- Utviklere
Referanser (5)
Jeg likte at vi gjorde praksis øvelser også
Silbia Bursuc
Kurs - Kubernetes Advanced
Maskinoversatt
han var tålmodig og forstod at vi ble bakke
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskinoversatt
Treneningen var mer praktisk
Siphokazi Biyana - Vodacom SA
Kurs - Kubernetes on AWS
Maskinoversatt
Lære om Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurs - Kubernetes on Azure (AKS)
Maskinoversatt
Det ga en god grunnleggende forståelse av Docker og Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurs - Docker (introducing Kubernetes)
Maskinoversatt