Temario del curso
Introducción
Resumen de la API de Kubernetes y las características de seguridad
- Acceso a puntos de conexión HTTPS, API de Kubernetes, nodos y contenedores
- Características de autenticación y autorización de Kubernetes
Cómo los hackers atacan su clúster
- Cómo los hackers encuentran el puerto etcd, la API de Kubernetes y otros servicios
- Cómo los hackers ejecutan código dentro del contenedor
- Cómo los hackers elevan sus privilegios
- Caso de estudio: Cómo Tesla expuso su clúster de Kubernetes
Configuración de Kubernetes
- Elegir una distribución
- Instalar Kubernetes
Uso de credenciales y secretos
- El ciclo de vida de las credenciales
- Comprensión de los secretos
- Distribución de credenciales
Control del acceso a la API de Kubernetes
- Cifrado del tráfico de la API con TLS
- Implementación de autenticación para los servidores de la API
- Implementación de autorización para diferentes roles
Control de las capacidades de usuario y carga de trabajo
- Comprensión de las políticas de Kubernetes
- Limited el uso de recursos
- Limited los privilegios del contenedor
- Limited el acceso a la red
Control del acceso a los nodos
- Separación del acceso a las cargas de trabajo
Protección de los componentes del clúster
- Restricción del acceso a etcd
- Deshabilitar características
- Cambiar, eliminar y revocar credenciales y tokens
Seguridad de las imágenes de contenedores
- Gestión de imágenes de Docker y Kubernetes
- Construcción de imágenes seguras
Control del acceso a los recursos de la nube
- Comprensión de los metadatos de la plataforma en la nube
- Limited los permisos a los recursos de la nube
Evaluación de integraciones de terceros
- Minimización de los permisos otorgados al software de terceros
- Evaluación de componentes que pueden crear pods
Establecimiento de una política de seguridad
- Revisión del perfil de seguridad existente
- Creación de un modelo de seguridad
- Consideraciones de seguridad nativa en la nube
- Otras mejores prácticas
Cifrado de datos inactivos
- Cifrado de copias de seguridad
- Cifrado del disco completo
- Cifrado de recursos secretos en etcd
Monitoreo de la actividad
- Habilitación del registro de auditoría
- Auditoría y gobernanza de la cadena de suministro de software
- Suscripción a alertas y actualizaciones de seguridad
Resumen y conclusión
Requerimientos
- Experiencia previa trabajando con Kubernetes
Público objetivo
- Ingenieros DevOps
- Desarrolladores
Testimonios (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática