План на курса
Введение
Обзор на Kubernetes API и функционал за сигурност
- Достъп до HTTPS крайни точки, Kubernetes API, възли и контейнери
- Функционал за аутентикация и авторизация в Kubernetes
Как хакърите атакуват вашия кластер
- Как хакърите намирате вашия порт etcd, Kubernetes API и други услуги
- Как хакърите изпълняват код вътре в вашия контейнер
- Как хакърите увеличават привилегиите си
- Кейс-студи: Как Tesla разкрива своя Kubernetes кластер
Настройване на Kubernetes
- Избор на дистрибуция
- Инсталиране на Kubernetes
Използване на Удостоверения и Тайни
- Жизнен цикъл на удостоверенията
- Разбиране на тайните
- Разпределяне на удостоверенията
Контролиране на достъпа до Kubernetes API
- Шифруване на трафика на API с TLS
- Имплементиране на аутентикация за сървърите на API
- Имплементиране на авторизация за различни роли
Контролиране на възможностите на потребителите и работните процеси
- Разбиране на политиките на Kubernetes
- Ограничаване на използването на ресурси
- Ограничаване на привилегиите на контейнерите
- Ограничаване на достъпа до мрежата
Контролиране на достъпа до възлите
- Разделяне на достъпа до работните процеси
Защита на компонентите на кластера
- Ограничаване на достъпа до etcd
- Изключване на функции
- Промяна, премахване и отмяна на удостоверенията и токените
Защита на контейнерни изображения
- Управление на изображения на Docker и Kubernetes
- Създаване на сигурни изображения
Контролиране на достъпа до облачни ресурси
- Разбиране на метаданните на облачната платформа
- Ограничаване на разрешенията за облачни ресурси
Оценяване на интеграции с трети страни
- Минимизиране на разрешенията, предоставени на софтуер на трети страни
- Оценяване на компоненти, които могат да създават подове
Създаване на политика за сигурност
- Преглед на съществуващия профил за сигурност
- Създаване на модел за сигурност
- Разглеждане на сигурност, специфична за облаците
- Други добри практики
Шифруване на неактивни данни
- Шифруване на резервни копия
- Шифруване на целия диск
- Шифруване на тайни ресурси в etcd
Мониториране на активността
- Активиране на аудит логиране
- Аудит и управление на веригата за доставка на софтуер
- Абонамент за сигурностни известия и обновления
Резюме и заключение
Изисквания
- Предыдущ опыт с работа с Kubernetes
Целева публикация
- Инженери по DevOps
- Разработчици
Отзиви от потребители (5)
той беше търпелив и разбра, че изоставаме
Albertina - REGNOLOGY ROMANIA S.R.L.
Курс - Deploying Kubernetes Applications with Helm
Машинен превод
Как Интерактивен Реда би обяснил информацията и ни направил да участваме. Той би спомнал и интересни факти по пътя и споделил всичките си знания. Реда притежава отлични комуникационни умения, което прави онлайн обучението реално ефективно.
Janine - BMW SA
Курс - Kubernetes Advanced
Машинен превод
Обучението било по-практично
Siphokazi Biyana - Vodacom SA
Курс - Kubernetes on AWS
Машинен превод
Уча на Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Курс - Kubernetes on Azure (AKS)
Машинен превод
Дал добри основи за Docker и Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Курс - Docker (introducing Kubernetes)
Машинен превод