Schița de curs
Introducere
Prezentare generală a API-ului Kubernetes și a funcționalităților de securitate
- Acces la punctele finale HTTPS, API-ul Kubernetes, noduri și containere
- Funcționalități de autentificare și autorizare Kubernetes
Cum atacă hackerii clusterul tău
- Cum găsesc hackerii portul etcd, API-ul Kubernetes și alte servicii
- Cum execută hackerii cod în interiorul containerului tău
- Cum escaladează hackerii privilegiile lor
- Studiu de caz: Cum și-a expus Tesla clusterul Kubernetes
Configurarea Kubernetes
- Alegerea unei distribuții
- Instalarea Kubernetes
Utilizarea credentialelor și a secretelor
- Ciclu de viață al credentialelor
- Înțelegerea secretelor
- Distribuirea credentialelor
Controlul accesului la API-ul Kubernetes
- Criptarea traficului API cu TLS
- Implementarea autentificării pentru serverele API
- Implementarea autorizării pentru diferite roluri
Controlul capacităților utilizatorilor și sarcinilor
- Înțelegerea politicilor Kubernetes
- Limitarea utilizării resurselor
- Limitarea privilegiilor containerelor
- Limitarea accesului la rețea
Controlul accesului la noduri
- Separarea accesului la sarcini
Protejarea componentelor clusterului
- Restricționarea accesului la etcd
- Dezactivarea funcționalităților
- Modificarea, eliminarea și revocarea credentialelor și token-urilor
Securizarea imaginilor containerelor
- Gestionarea imaginilor Docker și Kubernetes
- Construirea de imagini securizate
Controlul accesului la resursele cloud
- Înțelegerea metadatelor platformei cloud
- Limitarea permisiunilor la resursele cloud
Evaluarea integrărilor terțe
- Minimizarea permisiunilor acordate software-ului terț
- Evaluarea componentelor care pot crea poduri
Stabilirea unei politici de securitate
- Revizuirea profilului de securitate existent
- Crearea unui model de securitate
- Considerații de securitate cloud native
- Alte bune practici
Criptarea datelor inactive
- Criptarea backup-urilor
- Criptarea întregului disc
- Criptarea resurselor secrete în etcd
Monitorizarea activității
- Activarea înregistrării de audit
- Auditarea și guvernarea lanțului de aprovizionare software
- Abonarea la alerte și actualizări de securitate
Rezumat și concluzii
Cerințe
- Experiență anterioară în lucrul cu Kubernetes
Publicul țintă
- Ingineri DevOps
- Dezvoltatori
Mărturii (5)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Modul în care ne-a abordat pe fiecare din noi când ne explică ceea ce nu-am înțeles.
Marian - REGNOLOGY ROMANIA S.R.L.
Curs - Deploying Kubernetes Applications with Helm
Tradus de catre o masina
El a explicat totul, nu doar noțiuni ale k8s.
Stefan Voinea - EMAG IT Research S.R.L
Curs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Tradus de catre o masina
Adâncimea cunoștințelor instrucționarului
Grant Miller - BMW
Curs - Certified Kubernetes Administrator (CKA) - exam preparation
Tradus de catre o masina
There was a lot to lean, but it never felt rushed.
thomas gardner - National Oceanography Centre
Curs - Docker, Kubernetes and OpenShift for Administrators
Tradus de catre o masina