Schulungsübersicht
Einleitung
Übersicht über die Kubernetes-API und die Sicherheitsfunktionen
- Zugriff auf HTTPS-Endpunkte, Kubernetes-API, Nodes und Container
- Funktionen zur Authentifizierung und Autorisierung in Kubernetes
Wie Hacker Ihren Cluster angreifen
- Wie Hacker Ihre etcd-Ports, die Kubernetes-API und andere Dienste finden
- Wie Hacker Code in Ihrem Container ausführen
- Wie Hacker ihre Privilegien eskalieren
- Praxisbeispiel: Wie Tesla seinen Kubernetes-Cluster exponierte
Kubernetes einrichten
- Eine Distribution auswählen
- Kubernetes installieren
Anmeldeinformationen und Secrets verwenden
- Der Lebenszyklus von Anmeldeinformationen
- Verstehen von Secrets
- Verteilen von Anmeldeinformationen
Zugriff auf die Kubernetes-API steuern
- Verschlüsseln des API-Traffics mit TLS
- Implementieren der Authentifizierung für API-Server
- Implementieren der Autorisierung für verschiedene Rollen
Beschränken von Benutzer- und Workload-Fähigkeiten
- Verstehen von Kubernetes-Richtlinien
- Einschränken der Ressourcennutzung
- Beschränken der Container-Privilegien
- Einschränken des Netzwerkzugriffs
Zugriff auf Nodes steuern
- Trennen von Workload-Zugriff
Cluster-Komponenten schützen
- Einschränken des Zugriffs auf etcd
- Abschalten von Funktionen
- Ändern, Entfernen und Widerrufen von Anmeldeinformationen und Tokens
Sichern des Container-Images
- Verwalten von Docker- und Kubernetes-Images
- Erstellen sicherer Images
Zugriff auf Cloud-Ressourcen steuern
- Verstehen der Metadaten-Plattform in der Cloud
- Einschränken der Berechtigungen für Cloud-Ressourcen
Drittanbieter-Integrationen bewerten
- Beschränken der Dritten Drittanbietersoftware gewährten Berechtigungen
- Bewerten von Komponenten, die Pods erstellen können
Eine Sicherheitsrichtlinie etablieren
- Überprüfen des bestehenden Sicherheitsprofils
- Erstellen eines Sicherheitsmodells
- Sicherheitsüberlegungen für Cloud-nativität
- Weitere Best Practices
Inaktive Daten verschlüsseln
- Verschlüsseln von Backups
- Ganze Festplatten verschlüsseln
- Secret-Ressourcen in etcd verschlüsseln
Aktivitäten überwachen
- Aktivieren der Audit-Protokollierung
- Auditing und Governance der Software-Lieferkette
- Abonnieren von Sicherheitswarnungen und Updates
Zusammenfassung und Fazit
Voraussetzungen
- Vorherige Erfahrung in der Arbeit mit Kubernetes
Zielgruppe
- DevOps-Ingenieurinnen und DevOps-Ingenieure
- Entwicklerinnen und Entwickler
Erfahrungsberichte (4)
Wissensaufbau - Zusammenhänge/Unterschiede/Funktionsweise Kubernetes/Openshift - Besten Dank !!
Dennis Schon - NOW IT GmbH
Kurs - Introduction to Containers, Kubernetes & OpenShift
Gute und machbare Übungen.
Jannes Wykhoff - Landesamt fur Geoinformation und Landesvermessung Niedersachsen (LGLN)
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Wie Trainer Wissen effektiv vermitteln
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maschinelle Übersetzung