Kerangka Materi
Pengantar
Tinjauan Kubernetes API dan Fitur Keamanan
- Akses ke endpoint HTTPS, Kubernetes API, nodes, dan container
- Fitur Otentikasi dan Autorisasi Kubernetes
Bagaimana Hackers Serang Cluster Anda
- Bagaimana hackers menemukan port etcd, Kubernetes API, dan layanan lain
- Bagaimana hackers menjalankan kode di dalam container Anda
- Bagaimana hackers meningkatkan hak akses mereka
- Kasus: Bagaimana Tesla mengungkapkan cluster Kubernetes-nya
Menyiapkan Kubernetes
- Memilih distribusi
- Memasang Kubernetes
Menggunakan Kredensial dan Rahasia
- Siklus hidup kredensial
- Memahami rahasia
- Menyebarkan kredensial
Mengontrol Akses ke Kubernetes API
- Mengenkripsi lalu lintas API dengan TLS
- Menerapkan otentikasi untuk server API
- Menerapkan autorisasi untuk peran yang berbeda
Mengontrol Keterampilan Pengguna dan Beban Kerja
- Memahami kebijakan Kubernetes
- Membatasi penggunaan sumber daya
- Membatasi hak akses container
- Membatasi akses jaringan
Mengontrol akses ke node
- Memisahkan akses beban kerja
Melindungi Komponen Cluster
- Membatasi akses ke etcd
- Menonaktifkan fitur
- Mengubah, menghapus, dan mencabut kredensial dan token
Menyekuriti Gambar Container
- Mengelola gambar Docker dan Kubernetes
- Membangun gambar yang aman
Mengontrol Akses ke Sumber Daya Cloud
- Memahami metadata platform cloud
- Membatasi izin untuk sumber daya cloud
Mengevaluasi Integrasi Pengguna Ketiga
- Meminimalkan izin yang diberikan kepada perangkat lunak pihak ketiga
- Mengevaluasi komponen yang dapat membuat pod
Membangun Kebijakan Keamanan
- Menguji profil keamanan yang ada
- Membuat model keamanan
- Konsiderasi keamanan cloud native
- Best practices lainnya
Mengenkripsi Data Tidak Aktif
- Mengenkripsi cadangan
- Mengenkripsi seluruh disk
- Mengenkripsi sumber daya rahasia di etcd
Memantau Aktivitas
- Mengaktifkan pengarsipan audit
- Auditing dan mengatur rantai pasok perangkat lunak
- Berlangganan alert dan pembaruan keamanan
Ringkasan dan Kesimpulan
Persyaratan
- Pengalaman sebelumnya bekerja dengan Kubernetes
Sasaran
- Insinyur DevOps
- Pengembang
Testimoni (5)
Tentang mikroservis dan cara merawat Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kursus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Diterjemahkan Mesin
Cara dia mendekati setiap orang di antara kita ketika menjelaskan apa yang tidak kami pahami.
Marian - REGNOLOGY ROMANIA S.R.L.
Kursus - Deploying Kubernetes Applications with Helm
Diterjemahkan Mesin
Dia menjelaskan segalanya, tidak hanya konsep-konsep k8s.
Stefan Voinea - EMAG IT Research S.R.L
Kursus - Certified Kubernetes Application Developer (CKAD) - exam preparation
Diterjemahkan Mesin
Kedalaman pengetahuan pelatih
Grant Miller - BMW
Kursus - Certified Kubernetes Administrator (CKA) - exam preparation
Diterjemahkan Mesin
There was a lot to lean, but it never felt rushed.
thomas gardner - National Oceanography Centre
Kursus - Docker, Kubernetes and OpenShift for Administrators
Diterjemahkan Mesin