Schulungsübersicht
Einführung
Überblick über die Kubernetes-API und ihre Sicherheitsfunktionen
- Zugriff auf HTTPS-Endpunkte, Kubernetes-API, Knoten und Container
- Kubernetes-Authentifizierungs- und Autorisierungsmerkmale
Wie Hacker Ihren Cluster angreifen
- Wie Hacker den etcd-Port, die Kubernetes-API und andere Dienste finden
- Wie Hacker Code innerhalb Ihres Containers ausführen
- Wie Hacker ihre Berechtigungen erhöhen
- Kurzfallstudie: Wie Tesla seinen Kubernetes-Cluster exponierte
Richten Sie Kubernetes ein
- Eine Distribution auswählen
- Kubernetes installieren
Verwendung von Anmeldeinformationen und Geheimnissen
- Der Lebenszyklus der Anmeldeinformationen
- Geheimnisse verstehen
- Anmeldeinformationen verteilen
Zugriff auf die Kubernetes-API kontrollieren
- API-Verkehr mit TLS verschlüsseln
- Authentifizierung für API-Server implementieren
- Autorisierung für verschiedene Rollen implementieren
Benutzer- und Arbeitslastfähigkeiten steuern
- Kubernetes-Richtlinien verstehen
- Ressourcennutzung begrenzen
- Containerberechtigungen einschränken
- Netzwerkzugriff beschränken
Zugriff auf Knoten kontrollieren
- Aufgabenzugriff trennen
Schutz der Cluster-Komponenten
- Zugriff auf etcd einschränken
- Funktionen deaktivieren
- Anmeldeinformationen und Token ändern, entfernen und widerrufen
Container-Images sichern
- Docker- und Kubernetes-Images verwalten
- Sichere Images erstellen
Zugriff auf Cloud-Ressourcen kontrollieren
- Cloud-Plattformmetadaten verstehen
- Berechtigungen auf Cloud-Ressourcen beschränken
Dritte Integrationen bewerten
- Die für Drittanbietersoftware gewährten Berechtigungen minimieren
- Komponenten, die Pods erstellen können, bewerten
Eine Sicherheitsrichtlinie etablieren
- Das bestehende Sicherheitsprofil überprüfen
- Ein Sicherheitsmodell erstellen
- Cloud-native Sicherheitsüberlegungen
- Weitere Best Practices
Inaktive Daten verschlüsseln
- Sicherungen verschlüsseln
- Vollständige Festplatte verschlüsseln
- Geheime Ressourcen in etcd verschlüsseln
Aktivitäten überwachen
- Audit-Logging aktivieren
- Die Software-Lieferkette prüfen und regeln
- Anmelden für Sicherheitswarnungen und Updates
Zusammenfassung und Schlussfolgerung
Voraussetzungen
- Vorherige Erfahrung mit der Arbeit mit Kubernetes
Zielgruppe
- DevOps-Ingenieure
- Entwickler
Erfahrungsberichte (3)
grundlegendes Verständnis von Containern und Kubernetes sowie deren Interaktion Funktionen der OpenShift-Plattform
Eric Scholze - NOW IT GmbH
Kurs - Introduction to Containers, Kubernetes & OpenShift
Maschinelle Übersetzung
Gute und machbare Übungen.
Jannes Wykhoff - Landesamt fur Geoinformation und Landesvermessung Niedersachsen (LGLN)
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
About the microservices and how to maintenance kubernetes