聯繫我們

課程簡介

簡介

Kubernetes API 和安全功能概述

  • 訪問 HTTPS 端點、Kubernetes API、節點和容器
  • Kubernetes 身份驗證和授權功能

駭客如何攻擊你的叢集

  • 駭客如何找到 etcd 端口、Kubernetes API 和其他服務
  • 駭客如何在容器內執行程式碼
  • 駭客如何提升其權限
  • 案例研究:Tesla 如何暴露其 Kubernetes 叢集

設置 Kubernetes

  • 選擇發行版本
  • 安裝 Kubernetes

使用憑證和密鑰

  • 憑證生命週期
  • 理解密鑰
  • 分發憑證

控制對 Kubernetes API 的访问

  • 使用 TLS 加密 API 流量
  • 實施 API 伺服器的身份驗證
  • 為不同角色實施授權

控制和限制用戶和負載功能

  • 了解 Kubernetes 策略
  • 限制資源使用量
  • 限制容器權限
  • 限制網路访问

控制節点的访问

  • 分離工作负载的访问

保護叢集組件

  • 限制對 etcd 的访问
  • 禁用功能
  • 變更、移除及撤銷憑證和令牌

確保容器映像安全

  • 管理 Docker 和 Kubernetes 映像
  • 構建安全的映像

控制雲端資源的访问

  • 了解雲端平台元數據
  • 限制對雲端資源的權限

評估第三方整合

  • 最小化授予第三方軟件的權限
  • 評估可創建 pod 的組件

建立安全政策

  • 審核現有安全配置文件
  • 創建安全模型
  • 雲端原生安全考慮因素
  • 其他最佳實踐

加密靜態數據

  • 加密備份
  • 加密整個磁盤
  • 在 etcd 中加密秘密資源

監控活動

  • 啟用審計日誌記錄
  • 審計和管理軟件供應鏈
  • 訂閱安全警報和更新

總結與結論

最低要求

  • 具有 Kubernetes 工作經驗

受眾

  • DevOps 工程師
  • 開發者
 14 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類