Kerangka Materi
Pengantar
Tinjauan Kubernetes API dan Fitur Keamanan
- Akses ke endpoint HTTPS, Kubernetes API, nodes, dan container
- Fitur Otentikasi dan Autorisasi Kubernetes
Bagaimana Hackers Serang Cluster Anda
- Bagaimana hackers menemukan port etcd, Kubernetes API, dan layanan lain
- Bagaimana hackers menjalankan kode di dalam container Anda
- Bagaimana hackers meningkatkan hak akses mereka
- Kasus: Bagaimana Tesla mengungkapkan cluster Kubernetes-nya
Menyiapkan Kubernetes
- Memilih distribusi
- Memasang Kubernetes
Menggunakan Kredensial dan Rahasia
- Siklus hidup kredensial
- Memahami rahasia
- Menyebarkan kredensial
Mengontrol Akses ke Kubernetes API
- Mengenkripsi lalu lintas API dengan TLS
- Menerapkan otentikasi untuk server API
- Menerapkan autorisasi untuk peran yang berbeda
Mengontrol Keterampilan Pengguna dan Beban Kerja
- Memahami kebijakan Kubernetes
- Membatasi penggunaan sumber daya
- Membatasi hak akses container
- Membatasi akses jaringan
Mengontrol akses ke node
- Memisahkan akses beban kerja
Melindungi Komponen Cluster
- Membatasi akses ke etcd
- Menonaktifkan fitur
- Mengubah, menghapus, dan mencabut kredensial dan token
Menyekuriti Gambar Container
- Mengelola gambar Docker dan Kubernetes
- Membangun gambar yang aman
Mengontrol Akses ke Sumber Daya Cloud
- Memahami metadata platform cloud
- Membatasi izin untuk sumber daya cloud
Mengevaluasi Integrasi Pengguna Ketiga
- Meminimalkan izin yang diberikan kepada perangkat lunak pihak ketiga
- Mengevaluasi komponen yang dapat membuat pod
Membangun Kebijakan Keamanan
- Menguji profil keamanan yang ada
- Membuat model keamanan
- Konsiderasi keamanan cloud native
- Best practices lainnya
Mengenkripsi Data Tidak Aktif
- Mengenkripsi cadangan
- Mengenkripsi seluruh disk
- Mengenkripsi sumber daya rahasia di etcd
Memantau Aktivitas
- Mengaktifkan pengarsipan audit
- Auditing dan mengatur rantai pasok perangkat lunak
- Berlangganan alert dan pembaruan keamanan
Ringkasan dan Kesimpulan
Persyaratan
- Pengalaman sebelumnya bekerja dengan Kubernetes
Sasaran
- Insinyur DevOps
- Pengembang
Testimoni (5)
dia sabar dan mengerti bahwa kita tertinggal
Albertina - REGNOLOGY ROMANIA S.R.L.
Kursus - Deploying Kubernetes Applications with Helm
Diterjemahkan Mesin
How Interactive Reda would explain the information and get us to participate. He would also mention interesting facts along the way and share all the knowledge he has. Reda has excellent communication skills which makes online training really effective.
Janine - BMW SA
Kursus - Kubernetes Advanced
The training was more practical
Siphokazi Biyana - Vodacom SA
Kursus - Kubernetes on AWS
Learning about Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kursus - Kubernetes on Azure (AKS)
It gave a good grounding for Docker and Kubernetes.