Kursplan
Introduksjon
Oversikt over Kubernetes API og sikkerhetsfunksjoner
- Tilgang til HTTPS-endepunkter, Kubernetes API, noder og containere
- Kubernetes autentiserings- og autoriseringsfunksjoner
Hvordan hackere angriper ditt kluster
- Hvordan hackere finner din etcd-port, Kubernetes API og andre tjenester
- Hvordan hackere kjører kode inne i din container
- Hvordan hackere oppgraderer sine privilegier
- Saksbehandling: Hvordan Tesla eksponerte sitt Kubernetes-kluster
Oppsett av Kubernetes
- Velg en distribusjon
- Installer Kubernetes
Bruk av opplysninger og hemmeligheter
- Livet til opplysninger
- Forstå hemmeligheter
- Fordel opplysninger
Kontrollere tilgang til Kubernetes API
- Kryptering av API-trafikk med TLS
- Implementering av autentisering for API-servere
- Implementering av autorisering for forskjellige roller
Kontrollere bruker- og arbeidsbelastningskapasiteter
- Forstå Kubernetes-policyer
- Begrense ressursbruken
- Begrense container-privilegier
- Begrense nettverksadgang
Kontrollere tilgang til noder
- Skille mellom arbeidsbelastningstilgang
Beskytte klusterkomponenter
- Begrense tilgang til etcd
- Deaktivere funksjoner
- Endre, fjerne og oppheve opplysninger og tokens
Sikre containerbilde
- Administrere Docker og Kubernetes-bilder
- Bygg sikre bilder
Kontrollere tilgang til skyressurser
- Forstå skyplattformens metadata
- Begrense tillatelser til skyressurser
Vurdere tredjepartsintegrasjoner
- Minimere tillatelsene som gis til tredjepartsprogramvare
- Vurdere komponenter som kan opprette pods
Etablering av en sikkerhetspolitikk
- Gjennomgang av den eksisterende sikkerhetsprofilen
- Opprette en sikkerhetsmodell
- Sky-native sikkerhetshensyn
- Andre beste praksiser
Kryptere inaktive data
- Kryptere backups
- Kryptere hele disken
- Kryptere hemmelige ressurser i etcd
Overvåke aktivitet
- Aktivere auditloggføring
- Auditere og styre programvareleverandørkjeden
- Abonnere på sikkerhetsvarsler og oppdateringer
Oppsummering og konklusjon
Krav
- Erfaring med Kubernetes fra før
Målgruppe
- DevOps-ingeniører
- Utviklere
Referanser (3)
Om mikrotjenester og hvordan vedlikeholde Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Maskinoversatt
Hvordan treneren effektivt overfører kunnskap
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskinoversatt
Viden og tålmodigheten til instruktøren for å svare på spørsmålene våre.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskinoversatt