Kerangka Materi

Pengantar

Tinjauan Kubernetes API dan Fitur Keamanan

  • Akses ke endpoint HTTPS, Kubernetes API, nodes, dan container
  • Fitur Otentikasi dan Autorisasi Kubernetes

Bagaimana Hackers Serang Cluster Anda

  • Bagaimana hackers menemukan port etcd, Kubernetes API, dan layanan lain
  • Bagaimana hackers menjalankan kode di dalam container Anda
  • Bagaimana hackers meningkatkan hak akses mereka
  • Kasus: Bagaimana Tesla mengungkapkan cluster Kubernetes-nya

Menyiapkan Kubernetes

  • Memilih distribusi
  • Memasang Kubernetes

Menggunakan Kredensial dan Rahasia

  • Siklus hidup kredensial
  • Memahami rahasia
  • Menyebarkan kredensial

Mengontrol Akses ke Kubernetes API

  • Mengenkripsi lalu lintas API dengan TLS
  • Menerapkan otentikasi untuk server API
  • Menerapkan autorisasi untuk peran yang berbeda

Mengontrol Keterampilan Pengguna dan Beban Kerja

  • Memahami kebijakan Kubernetes
  • Membatasi penggunaan sumber daya
  • Membatasi hak akses container
  • Membatasi akses jaringan

Mengontrol akses ke node

  • Memisahkan akses beban kerja

Melindungi Komponen Cluster

  • Membatasi akses ke etcd
  • Menonaktifkan fitur
  • Mengubah, menghapus, dan mencabut kredensial dan token

Menyekuriti Gambar Container

  • Mengelola gambar Docker dan Kubernetes
  • Membangun gambar yang aman

Mengontrol Akses ke Sumber Daya Cloud

  • Memahami metadata platform cloud
  • Membatasi izin untuk sumber daya cloud

Mengevaluasi Integrasi Pengguna Ketiga

  • Meminimalkan izin yang diberikan kepada perangkat lunak pihak ketiga
  • Mengevaluasi komponen yang dapat membuat pod

Membangun Kebijakan Keamanan

  • Menguji profil keamanan yang ada
  • Membuat model keamanan
  • Konsiderasi keamanan cloud native
  • Best practices lainnya

Mengenkripsi Data Tidak Aktif

  • Mengenkripsi cadangan
  • Mengenkripsi seluruh disk
  • Mengenkripsi sumber daya rahasia di etcd

Memantau Aktivitas

  • Mengaktifkan pengarsipan audit
  • Auditing dan mengatur rantai pasok perangkat lunak
  • Berlangganan alert dan pembaruan keamanan

Ringkasan dan Kesimpulan

Persyaratan

  • Pengalaman sebelumnya bekerja dengan Kubernetes

Sasaran

  • Insinyur DevOps
  • Pengembang
 14 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (5)

Kursus Mendatang

Kategori Terkait