Kursplan
Inledning
Översikt över Kubernetes-API och säkerhetsfunktioner
- Åtkomst till HTTPS-slutpunkter, Kubernetes-API, noder och containrar
- Kubernetes-autentiserings- och auktoriseringssäkerhet
Hur hackare attackerar din kluster
- Hur hackare hittar din etcd-port, Kubernetes-API och andra tjänster
- Hur hackare kör kod i dina containrar
- Hur hackare eskalerar sina privilegier
- Fallstudie: Hur Tesla exponerade sin Kubernetes-kluster
Att sätta upp Kubernetes
- Välja en distribution
- Installera Kubernetes
Använda autentiseringsuppgifter och hemligheter
- Livscykeln för autentiseringsuppgifter
- Förstå hemligheter
- Distribuera autentiseringsuppgifter
Styra åtkomst till Kubernetes-API
- Kryptera API-trafik med TLS
- Implementera autentisering för API-servrar
- Implementera auktorisering för olika roller
Styra användar- och arbetsbelastningsfunktioner
- Förstå Kubernetes-principer
- Begränsa resursanvändning
- Begränsa containrar privilegier
- Begränsa nätverksåtkomst
Styra åtkomst till noder
- Separa arbetsbelastningsåtkomst
Skydda klusterkomponenter
- Begränsa åtkomst till etcd
- Inaktivera funktioner
- Ändra, ta bort och återkalla autentiseringsuppgifter och token
Säkra containrar avbildningar
- Hantera Docker- och Kubernetes-avbildningar
- Bygga säkra avbildningar
Styra åtkomst till molntjänster
- Förstå molnplattforms-metadata
- Begränsa behörigheter för molntjänster
Utvärdera tredjepartskomponenter
- Minimera de behörigheter som beviljas åt tredjepartsprogramvara
- Utvärdera komponenter som kan skapa poddar
Etablera en säkerhetspolicy
- Begranska den befintliga säkerhetssituationen
- Skapa en säkerhetsmodell
- Moln-internas säkerhetsaspekter
- Annan bästa praxis
Kryptera inaktiv data
- Kryptera säkerhetskopior
- Kryptera hela disken
- Kryptera hemliga resurser i etcd
Övervaka aktivitet
- Aktivera revisionsloggning
- Revisera och styra mjukvaruförsörjningskedjan
- Prenumerera på säkerhetslarm och uppdateringar
Sammanfattning och slutsats
Krav
- Tidigare erfarenhet av att arbeta med Kubernetes
Målgrupp
- DevOps-ingenjörer
- Utvecklare
Vittnesmål (5)
Om mikrotjänster och hur man underhåller Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Maskintolkat
Sättet han tillvägagick när han förklarade vad vi inte förstod för oss alla.
Marian - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskintolkat
Han förklarade allt, inte bara koncept inom k8s.
Stefan Voinea - EMAG IT Research S.R.L
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Maskintolkat
Djupet av instruktörens kunskap
Grant Miller - BMW
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskintolkat
There was a lot to lean, but it never felt rushed.
thomas gardner - National Oceanography Centre
Kurs - Docker, Kubernetes and OpenShift for Administrators
Maskintolkat