Schița de curs
Introducere
Prezentare generală a API-ului Kubernetes și a funcționalităților de securitate
- Acces la punctele finale HTTPS, API-ul Kubernetes, noduri și containere
- Funcționalități de autentificare și autorizare Kubernetes
Cum atacă hackerii clusterul tău
- Cum găsesc hackerii portul etcd, API-ul Kubernetes și alte servicii
- Cum execută hackerii cod în interiorul containerului tău
- Cum escaladează hackerii privilegiile lor
- Studiu de caz: Cum și-a expus Tesla clusterul Kubernetes
Configurarea Kubernetes
- Alegerea unei distribuții
- Instalarea Kubernetes
Utilizarea credentialelor și a secretelor
- Ciclu de viață al credentialelor
- Înțelegerea secretelor
- Distribuirea credentialelor
Controlul accesului la API-ul Kubernetes
- Criptarea traficului API cu TLS
- Implementarea autentificării pentru serverele API
- Implementarea autorizării pentru diferite roluri
Controlul capacităților utilizatorilor și sarcinilor
- Înțelegerea politicilor Kubernetes
- Limitarea utilizării resurselor
- Limitarea privilegiilor containerelor
- Limitarea accesului la rețea
Controlul accesului la noduri
- Separarea accesului la sarcini
Protejarea componentelor clusterului
- Restricționarea accesului la etcd
- Dezactivarea funcționalităților
- Modificarea, eliminarea și revocarea credentialelor și token-urilor
Securizarea imaginilor containerelor
- Gestionarea imaginilor Docker și Kubernetes
- Construirea de imagini securizate
Controlul accesului la resursele cloud
- Înțelegerea metadatelor platformei cloud
- Limitarea permisiunilor la resursele cloud
Evaluarea integrărilor terțe
- Minimizarea permisiunilor acordate software-ului terț
- Evaluarea componentelor care pot crea poduri
Stabilirea unei politici de securitate
- Revizuirea profilului de securitate existent
- Crearea unui model de securitate
- Considerații de securitate cloud native
- Alte bune practici
Criptarea datelor inactive
- Criptarea backup-urilor
- Criptarea întregului disc
- Criptarea resurselor secrete în etcd
Monitorizarea activității
- Activarea înregistrării de audit
- Auditarea și guvernarea lanțului de aprovizionare software
- Abonarea la alerte și actualizări de securitate
Rezumat și concluzii
Cerințe
- Experiență anterioară în lucrul cu Kubernetes
Publicul țintă
- Ingineri DevOps
- Dezvoltatori
Mărturii (5)
Interactivitate, fără să citim diapozitive toată ziua
Emilien Bavay - IRIS SA
Curs - Kubernetes Advanced
Tradus de catre o masina
el a fost răbdător și a înțeles că am rămas în urmă
Albertina - REGNOLOGY ROMANIA S.R.L.
Curs - Deploying Kubernetes Applications with Helm
Tradus de catre o masina
Formarea a fost mai practică
Siphokazi Biyana - Vodacom SA
Curs - Kubernetes on AWS
Tradus de catre o masina
Învațarea despre Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Curs - Kubernetes on Azure (AKS)
Tradus de catre o masina
A oferat o bază solidă pentru Docker și Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Curs - Docker (introducing Kubernetes)
Tradus de catre o masina