聯繫我們

課程簡介

簡介

Kubernetes API 和安全功能概述

  • HTTPS 端點、Kubernetes API、節點和容器的存取
  • Kubernetes 驗證與授權功能

駭客如何攻擊您的叢集

  • 駭客如何找到 etcd 連接埠、Kubernetes API 和其他服務
  • 駭客如何在容器內執行程式碼
  • 駭客如何提升權限
  • 案例研究:Tesla 暴露其 Kubernetes 叢集

Kubernetes 設定

  • 選擇發行版
  • 安裝 Kubernetes

使用認證與密鑰

  • 認證生命週期
  • 理解密鑰
  • 分發認證

控制對 Kubernetes API 的存取

  • 使用 TLS 加密 API 流量
  • 為 API 伺服器實施驗證
  • 為不同角色實施授權

控制使用者和工作負載能力

  • 了解 Kubernetes 政策
  • 限制資源使用量
  • 限制容器權限
  • 限制網路存取

控制對節點的存取

  • 分離工作負載存取

保護叢集元件

  • 限制 etcd 的存取
  • 停用功能
  • 變更、移除和撤銷認證與權杖

保護容器映像

  • 管理 Docker 和 Kubernetes 映像
  • 建立安全映像

控制對雲端資源的存取

  • 了解雲端平台中繼資料
  • 限制雲端資源的權限

評估第三方整合

  • 最小化授予第三方軟體的權限
  • 評估可建立 pods 的元件

建立安全政策

  • 審查現有安全性設定
  • 建立安全模型
  • 雲端原生安全性考量
  • 其他最佳實踐

加密非活動數據

  • 加密備份
  • 加密整個磁碟
  • 加密 etcd 中的機密資源

監控活動

  • 啟用稽核日誌
  • 審核與管理軟體供應鏈
  • 訂閱安全警報和更新

總結

最低要求

  • 具備 Kubernetes 使用經驗

對象

  • DevOps 工程師
  • 開發人員
 14 小時

客戶評論 (3)

課程分類