Plan du cours
Introduction
Aperçu de l'API Kubernetes et des fonctionnalités de sécurité
- Accès aux points de terminaison HTTPS, à l'API Kubernetes, aux nœuds et aux conteneurs
- Fonctionnalités d'authentification et d'autorisation de Kubernetes
Comment les pirates attaquent votre cluster
- Comment les pirates trouvent votre port etcd, l'API Kubernetes et d'autres services
- Comment les pirates exécutent du code à l'intérieur de vos conteneurs
- Comment les pirates élèvent leurs privilèges
- Étude de cas : comment Tesla a exposé son cluster Kubernetes
Configuration de Kubernetes
- Choix d'une distribution
- Installation de Kubernetes
Utilisation des identifiants et des secrets
- Le cycle de vie des identifiants
- Comprendre les secrets
- Distribution des identifiants
Contrôle de l'accès à l'API Kubernetes
- Chiffrement du trafic API avec TLS
- Mise en œuvre de l'authentification pour les serveurs API
- Mise en œuvre de l'autorisation pour différents rôles
Contrôle des capacités des utilisateurs et des charges de travail
- Compréhension des politiques Kubernetes
- Limitation de l'utilisation des ressources
- Limitation des privilèges des conteneurs
- Limitation de l'accès au réseau
Contrôle de l'accès aux nœuds
- Séparation de l'accès aux charges de travail
Protection des composants du cluster
- Restriction de l'accès à etcd
- Désactivation de fonctionnalités
- Modification, suppression et révocation des identifiants et des jetons
Sécurisation des images de conteneur
- Gestion des images Docker et Kubernetes
- Création d'images sécurisées
Contrôle de l'accès aux ressources cloud
- Compréhension des métadonnées de la plateforme cloud
- Limitation des autorisations aux ressources cloud
Évaluation des intégrations tierces
- Réduction des autorisations accordées aux logiciels tierces
- Évaluation des composants pouvant créer des pods
Établissement d'une politique de sécurité
- Examen du profil de sécurité existant
- Création d'un modèle de sécurité
- Considérations de sécurité cloud native
- Autres bonnes pratiques
Chiffrement des données au repos
- Chiffrement des sauvegardes
- Chiffrement du disque entier
- Chiffrement des ressources secrètes dans etcd
Surveillance de l'activité
- Activation de la journalisation d'audit
- Audit et gouvernance de la chaîne d'approvisionnement logicielle
- S'abonner aux alertes et mises à jour de sécurité
Résumé et conclusion
Pré requis
- Expérience préalable avec Kubernetes
Public cible
- Ingénieurs DevOps
- Développeurs
Nos clients témoignent (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Formation - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Comment les formateurs transmettent-ils efficacement leurs connaissances
Vu Thoai Le - Reply Polska sp. z o. o.
Formation - Certified Kubernetes Administrator (CKA) - exam preparation
Traduction automatique
Les connaissances et les échanges avec Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Formation - Docker and Kubernetes
Traduction automatique