Kerangka Materi
Pengantar
Tinjauan Kubernetes API dan Fitur Keamanan
- Akses ke endpoint HTTPS, Kubernetes API, nodes, dan container
- Fitur Otentikasi dan Autorisasi Kubernetes
Bagaimana Hackers Serang Cluster Anda
- Bagaimana hackers menemukan port etcd, Kubernetes API, dan layanan lain
- Bagaimana hackers menjalankan kode di dalam container Anda
- Bagaimana hackers meningkatkan hak akses mereka
- Kasus: Bagaimana Tesla mengungkapkan cluster Kubernetes-nya
Menyiapkan Kubernetes
- Memilih distribusi
- Memasang Kubernetes
Menggunakan Kredensial dan Rahasia
- Siklus hidup kredensial
- Memahami rahasia
- Menyebarkan kredensial
Mengontrol Akses ke Kubernetes API
- Mengenkripsi lalu lintas API dengan TLS
- Menerapkan otentikasi untuk server API
- Menerapkan autorisasi untuk peran yang berbeda
Mengontrol Keterampilan Pengguna dan Beban Kerja
- Memahami kebijakan Kubernetes
- Membatasi penggunaan sumber daya
- Membatasi hak akses container
- Membatasi akses jaringan
Mengontrol akses ke node
- Memisahkan akses beban kerja
Melindungi Komponen Cluster
- Membatasi akses ke etcd
- Menonaktifkan fitur
- Mengubah, menghapus, dan mencabut kredensial dan token
Menyekuriti Gambar Container
- Mengelola gambar Docker dan Kubernetes
- Membangun gambar yang aman
Mengontrol Akses ke Sumber Daya Cloud
- Memahami metadata platform cloud
- Membatasi izin untuk sumber daya cloud
Mengevaluasi Integrasi Pengguna Ketiga
- Meminimalkan izin yang diberikan kepada perangkat lunak pihak ketiga
- Mengevaluasi komponen yang dapat membuat pod
Membangun Kebijakan Keamanan
- Menguji profil keamanan yang ada
- Membuat model keamanan
- Konsiderasi keamanan cloud native
- Best practices lainnya
Mengenkripsi Data Tidak Aktif
- Mengenkripsi cadangan
- Mengenkripsi seluruh disk
- Mengenkripsi sumber daya rahasia di etcd
Memantau Aktivitas
- Mengaktifkan pengarsipan audit
- Auditing dan mengatur rantai pasok perangkat lunak
- Berlangganan alert dan pembaruan keamanan
Ringkasan dan Kesimpulan
Persyaratan
- Pengalaman sebelumnya bekerja dengan Kubernetes
Sasaran
- Insinyur DevOps
- Pengembang
Testimoni (5)
saya suka bahwa kita telah melakukan praktik juga
Silbia Bursuc
Kursus - Kubernetes Advanced
Diterjemahkan Mesin
dia sabar dan memahami bahwa kami tertinggal
Albertina - REGNOLOGY ROMANIA S.R.L.
Kursus - Deploying Kubernetes Applications with Helm
Diterjemahkan Mesin
Pelatihan tersebut lebih praktis
Siphokazi Biyana - Vodacom SA
Kursus - Kubernetes on AWS
Diterjemahkan Mesin
Belajar tentang Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kursus - Kubernetes on Azure (AKS)
Diterjemahkan Mesin
Ini memberikan dasar yang baik untuk Docker dan Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kursus - Docker (introducing Kubernetes)
Diterjemahkan Mesin