Prenez contact avec nous

Plan du cours

Introduction

Aperçu de l'API Kubernetes et des fonctionnalités de sécurité

  • Accès aux points de terminaison HTTPS, à l'API Kubernetes, aux nœuds et aux conteneurs
  • Fonctionnalités d'authentification et d'autorisation de Kubernetes

Comment les pirates attaquent votre cluster

  • Comment les pirates trouvent votre port etcd, l'API Kubernetes et d'autres services
  • Comment les pirates exécutent du code à l'intérieur de vos conteneurs
  • Comment les pirates élèvent leurs privilèges
  • Étude de cas : comment Tesla a exposé son cluster Kubernetes

Configuration de Kubernetes

  • Choix d'une distribution
  • Installation de Kubernetes

Utilisation des identifiants et des secrets

  • Le cycle de vie des identifiants
  • Comprendre les secrets
  • Distribution des identifiants

Contrôle de l'accès à l'API Kubernetes

  • Chiffrement du trafic API avec TLS
  • Mise en œuvre de l'authentification pour les serveurs API
  • Mise en œuvre de l'autorisation pour différents rôles

Contrôle des capacités des utilisateurs et des charges de travail

  • Compréhension des politiques Kubernetes
  • Limitation de l'utilisation des ressources
  • Limitation des privilèges des conteneurs
  • Limitation de l'accès au réseau

Contrôle de l'accès aux nœuds

  • Séparation de l'accès aux charges de travail

Protection des composants du cluster

  • Restriction de l'accès à etcd
  • Désactivation de fonctionnalités
  • Modification, suppression et révocation des identifiants et des jetons

Sécurisation des images de conteneur

  • Gestion des images Docker et Kubernetes
  • Création d'images sécurisées

Contrôle de l'accès aux ressources cloud

  • Compréhension des métadonnées de la plateforme cloud
  • Limitation des autorisations aux ressources cloud

Évaluation des intégrations tierces

  • Réduction des autorisations accordées aux logiciels tierces
  • Évaluation des composants pouvant créer des pods

Établissement d'une politique de sécurité

  • Examen du profil de sécurité existant
  • Création d'un modèle de sécurité
  • Considérations de sécurité cloud native
  • Autres bonnes pratiques

Chiffrement des données au repos

  • Chiffrement des sauvegardes
  • Chiffrement du disque entier
  • Chiffrement des ressources secrètes dans etcd

Surveillance de l'activité

  • Activation de la journalisation d'audit
  • Audit et gouvernance de la chaîne d'approvisionnement logicielle
  • S'abonner aux alertes et mises à jour de sécurité

Résumé et conclusion

Pré requis

  • Expérience préalable avec Kubernetes

Public cible

  • Ingénieurs DevOps
  • Développeurs
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires