Kursplan

Inledning

Översikt över Kubernetes-API och säkerhetsfunktioner

  • Åtkomst till HTTPS-slutpunkter, Kubernetes-API, noder och containrar
  • Kubernetes-autentiserings- och auktoriseringssäkerhet

Hur hackare attackerar din kluster

  • Hur hackare hittar din etcd-port, Kubernetes-API och andra tjänster
  • Hur hackare kör kod i dina containrar
  • Hur hackare eskalerar sina privilegier
  • Fallstudie: Hur Tesla exponerade sin Kubernetes-kluster

Att sätta upp Kubernetes

  • Välja en distribution
  • Installera Kubernetes

Använda autentiseringsuppgifter och hemligheter

  • Livscykeln för autentiseringsuppgifter
  • Förstå hemligheter
  • Distribuera autentiseringsuppgifter

Styra åtkomst till Kubernetes-API

  • Kryptera API-trafik med TLS
  • Implementera autentisering för API-servrar
  • Implementera auktorisering för olika roller

Styra användar- och arbetsbelastningsfunktioner

  • Förstå Kubernetes-principer
  • Begränsa resursanvändning
  • Begränsa containrar privilegier
  • Begränsa nätverksåtkomst

Styra åtkomst till noder

  • Separa arbetsbelastningsåtkomst

Skydda klusterkomponenter

  • Begränsa åtkomst till etcd
  • Inaktivera funktioner
  • Ändra, ta bort och återkalla autentiseringsuppgifter och token

Säkra containrar avbildningar

  • Hantera Docker- och Kubernetes-avbildningar
  • Bygga säkra avbildningar

Styra åtkomst till molntjänster

  • Förstå molnplattforms-metadata
  • Begränsa behörigheter för molntjänster

Utvärdera tredjepartskomponenter

  • Minimera de behörigheter som beviljas åt tredjepartsprogramvara
  • Utvärdera komponenter som kan skapa poddar

Etablera en säkerhetspolicy

  • Begranska den befintliga säkerhetssituationen
  • Skapa en säkerhetsmodell
  • Moln-internas säkerhetsaspekter
  • Annan bästa praxis

Kryptera inaktiv data

  • Kryptera säkerhetskopior
  • Kryptera hela disken
  • Kryptera hemliga resurser i etcd

Övervaka aktivitet

  • Aktivera revisionsloggning
  • Revisera och styra mjukvaruförsörjningskedjan
  • Prenumerera på säkerhetslarm och uppdateringar

Sammanfattning och slutsats

Krav

  • Tidigare erfarenhet av att arbeta med Kubernetes

Målgrupp

  • DevOps-ingenjörer
  • Utvecklare
 14 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (5)

Kommande Kurser

Relaterade Kategorier