Kursplan
Inledning
Översikt över Kubernetes-API och säkerhetsfunktioner
- Åtkomst till HTTPS-slutpunkter, Kubernetes-API, noder och containrar
- Kubernetes-autentiserings- och auktoriseringssäkerhet
Hur hackare attackerar din kluster
- Hur hackare hittar din etcd-port, Kubernetes-API och andra tjänster
- Hur hackare kör kod i dina containrar
- Hur hackare eskalerar sina privilegier
- Fallstudie: Hur Tesla exponerade sin Kubernetes-kluster
Att sätta upp Kubernetes
- Välja en distribution
- Installera Kubernetes
Använda autentiseringsuppgifter och hemligheter
- Livscykeln för autentiseringsuppgifter
- Förstå hemligheter
- Distribuera autentiseringsuppgifter
Styra åtkomst till Kubernetes-API
- Kryptera API-trafik med TLS
- Implementera autentisering för API-servrar
- Implementera auktorisering för olika roller
Styra användar- och arbetsbelastningsfunktioner
- Förstå Kubernetes-principer
- Begränsa resursanvändning
- Begränsa containrar privilegier
- Begränsa nätverksåtkomst
Styra åtkomst till noder
- Separa arbetsbelastningsåtkomst
Skydda klusterkomponenter
- Begränsa åtkomst till etcd
- Inaktivera funktioner
- Ändra, ta bort och återkalla autentiseringsuppgifter och token
Säkra containrar avbildningar
- Hantera Docker- och Kubernetes-avbildningar
- Bygga säkra avbildningar
Styra åtkomst till molntjänster
- Förstå molnplattforms-metadata
- Begränsa behörigheter för molntjänster
Utvärdera tredjepartskomponenter
- Minimera de behörigheter som beviljas åt tredjepartsprogramvara
- Utvärdera komponenter som kan skapa poddar
Etablera en säkerhetspolicy
- Begranska den befintliga säkerhetssituationen
- Skapa en säkerhetsmodell
- Moln-internas säkerhetsaspekter
- Annan bästa praxis
Kryptera inaktiv data
- Kryptera säkerhetskopior
- Kryptera hela disken
- Kryptera hemliga resurser i etcd
Övervaka aktivitet
- Aktivera revisionsloggning
- Revisera och styra mjukvaruförsörjningskedjan
- Prenumerera på säkerhetslarm och uppdateringar
Sammanfattning och slutsats
Krav
- Tidigare erfarenhet av att arbeta med Kubernetes
Målgrupp
- DevOps-ingenjörer
- Utvecklare
Vittnesmål (5)
The HPA and VPA
Iulian Popov
Kurs - Kubernetes Advanced
he was patience and understood that we fall behind
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
The training was more practical
Siphokazi Biyana - Vodacom SA
Kurs - Kubernetes on AWS
Learning about Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurs - Kubernetes on Azure (AKS)
Det gav en god grund för Docker och Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurs - Docker (introducing Kubernetes)
Maskintolkat