Kerangka Materi
Pendahuluan
Ulasan mengenai API Kubernetes serta fitur-fitur keamanannya
- Akses terhadap titik akhir HTTPS, API Kubernetes, node, dan kontainer
- Fitur autentikasi dan otorisasi dalam Kubernetes
Cara Peretas Menyerang Kluster Anda
- Cara peretas menemukan port etcd, API Kubernetes, serta layanan lainnya
- Bagaimana peretas menjalankan kode di dalam kontainer
- Metode peretas untuk meningkatkan tingkat akses yang dimilikinya
- Studi kasus: Bagaimana Tesla secara tidak sengaja membocorkan informasi kluster Kubernetes-nya
Mengatur Konfigurasi Kubernetes
- Pemilihan distribusi Kubernetes yang tepat
- Proses instalasi Kubernetes secara menyeluruh
Pemanfaatan Kredensial dan Informasi Rahasia
- Proses manajemen siklus hidup kredensial
- Pemahaman mengenai konsep informasi rahasia dalam sistem
- Cara mendistribusikan kredensial kepada pengguna maupun komponen sistem
Mengendalikan Akses terhadap API Kubernetes
- Enkripsi lalu lintas API dengan protokol TLS
- Penerapan mekanisme autentikasi pada server API
- Tata kelola otorisasi berdasarkan peran pengguna
Mengatur Hak Akses Pengguna dan Beban Kerja
- Pemahaman mengenai kebijakan keamanan dalam Kubernetes
- Pembatasan penggunaan sumber daya sistem
- Pembatasan hak akses kontainer terhadap komponen lainnya
- Pengendalian akses jaringan untuk berbagai entitas
Mengatur Akses terhadap Node dalam Kluster
- Metode pemisahan akses antara berbagai jenis beban kerja
Melindungi Komponen-Komponen Kunci Kluster
- Pembatasan akses terhadap sistem etcd
- Cara menonaktifkan fitur-fitur yang tidak diperlukan secara permanen
- Perubahan, penghapusan, serta pembatalan kredensial dan token otorisasi
Meningkatkan Keamanan Citra Kontainer
- Teknik manajemen citra Docker maupun Kubernetes secara efektif
- Cara membangun citra kontainer yang aman dan andal
Mengatur Akses terhadap Sumber Daya Cloud
- Pemahaman mengenai metadata platform cloud
- Metode pembatasan izin pengguna terhadap sumber daya cloud
Evaluasi Integrasi dengan Pihak Ketiga
- Cara memitigasi risiko melalui pembatasan akses pihak ketiga terhadap sistem
- Analisis komponen perangkat lunak yang memiliki kemampuan untuk membuat pod baru
Pembentukan Strategi Keamanan yang Komprehensif
- Tahapan evaluasi profil keamanan sistem saat ini
- Rancangan model keamanan ideal untuk sistem Anda
- Aspek-aspek penting dalam pengamanan lingkungan cloud native
- Berkas praktik terbaik tambahan sebagai rekomendasi pelaksanaan
Enkripsi Data yang Tidak Aktif
- Penerapan enkripsi pada berkas cadangan sistem
- Cara mengamankan seluruh isi disk dengan enkripsi mutakhir
- Enkripsi elemen-elemen rahasia yang tersimpan dalam database etcd
Pemantauan Aktivitas Sistem
- Pengaktifan fitur pencatatan audit secara menyeluruh
- Proses pemantauan serta pengawasan terhadap seluruh rantai pasok perangkat lunak
- Cara berlangganan notifikasi dan update keamanan terkini
Penutup dan Kesimpulan
Persyaratan
- Pengalaman sebelumnya dalam mengoperasikan Kubernetes
Target Peserta
- Insinyur DevOps
- Pengembang perangkat lunak
Testimoni (4)
pemahaman dasar tentang container/Kubernetes dan cara mereka berinteraksi fitur-fitur platform OpenShift
Eric Scholze - NOW IT GmbH
Kursus - Introduction to Containers, Kubernetes & OpenShift
Diterjemahkan Mesin
Tentang mikroservis dan cara merawat Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kursus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Diterjemahkan Mesin
Bagaimana instruktur menyampaikan pengetahuan dengan efektif
Vu Thoai Le - Reply Polska sp. z o. o.
Kursus - Certified Kubernetes Administrator (CKA) - exam preparation
Diterjemahkan Mesin
Pengetahuan dan pertukaran dengan Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Kursus - Docker and Kubernetes
Diterjemahkan Mesin