Struttura del corso
Introduzione
Panoramica sull’API di Kubernetes e sulle sue funzionalità di sicurezza
- Accesso agli endpoint HTTPS, all’API di Kubernetes, ai nodi e ai container
- Meccanismi di autenticazione e autorizzazione in Kubernetes
Modalità d’attacco degli hacker al vostro cluster
- Come gli hacker individuano la porta di etcd, l’API di Kubernetes e altri servizi
- Metodi per eseguire codice all’interno dei container da parte degli attaccanti
- Tecniche utilizzate dagli hacker per aumentare i propri privilegi
- Caso di studio: Come Tesla ha esposto accidentalmente il proprio cluster Kubernetes
Configurazione iniziale di Kubernetes
- Scelta della distribuzione più adatta
- Procedura d’installazione di Kubernetes
Gestione delle credenziali e dei segreti
- Ciclo di vita delle credenziali utilizzate
- Concetti fondamentali legati ai dati riservati in Kubernetes
- Tecniche per la distribuzione sicura delle credenziali
Controllo dell’accesso all’API di Kubernetes
- Cifratura del traffico API tramite TLS
- Implementazione dei meccanismi di autenticazione per i server API
- Gestione delle autorizzazioni in base ai ruoli assegnati
Limitazione delle capacità degli utenti e dei carichi di lavoro
- Il concetto di politiche in Kubernetes
- Limitazione nell’utilizzo delle risorse disponibili
- Restrizioni sui privilegi concessi ai container
- Rimozione degli accessi indesiderati alla rete interna<\/li>
Controllo dell’accesso ai nodi del cluster
- Separazione delle autorizzazioni per diverse tipologie di utilizzatori
Tutela dei componenti fondamentali del cluster
- Limitazione dell’accesso al database etcd
- Disattivazione delle funzionalità non necessarie
- Gestione, modifica o revoca tempestiva di credenziali e token di sicurezza
Sicurezza delle immagini dei container
- Metodi per la gestione delle immagini Docker e Kubernetes
- Come costruire immagini sicure e resilienti agli attacchi
Gestione dell’accesso alle risorse cloud
- Comprensione dei metadati forniti dalle piattaforme cloud
- Limitazione dei permessi conferibili agli utenti sui servizi in cloud
Analisi delle integrazioni di terze parti
- Riduzione al minimo dei privilegi concessi ai software di terze parti
- Valutazione critica dei componenti in grado di creare nuovi pod nel cluster
Formulazione di una strategia di sicurezza globale
- Analisi approfondita del profilo di sicurezza esistente
- Creazione di un modello di protezione efficace
- Aspetti specifici legati alla sicurezza nei sistemi nativi cloud
- Elaborazione delle migliori pratiche per ogni contesto d’uso
Cifratura dei dati non attivi
- Misure da adottare per cifrare i backup effettuati
- Utilizzo della crittografia su livello disco intero
- Tecniche di protezione dei dati sensibili memorizzati in etcd
Monitoraggio e controllo delle attività nel cluster
- Abilitazione del log per scopi di audit e controllo
- Gestione e supervisione della catena di fornitura software in modo sicuro
- Sottoscrizione tempestiva agli avvisi e alle patch di sicurezza disponibili
Conclusione e sintesi finale
Requisiti
- Esperienza precedente nell’utilizzo di Kubernetes
Destinatari
- Ingegneri DevOps
- Sviluppatori
Recensioni (4)
comprensione di base dei contenitori/Kubernetes e del loro funzionamento funzionalità della piattaforma OpenShift
Eric Scholze - NOW IT GmbH
Corso - Introduction to Containers, Kubernetes & OpenShift
Traduzione automatica
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Corso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Come i formatori trasmettono efficacemente le conoscenze
Vu Thoai Le - Reply Polska sp. z o. o.
Corso - Certified Kubernetes Administrator (CKA) - exam preparation
Traduzione automatica
La conoscenza e gli scambi con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Corso - Docker and Kubernetes
Traduzione automatica