Temario del curso
Introducción
Vista general de la API de Kubernetes y sus características de seguridad
- Acceso a puntos finales HTTPS, API de Kubernetes, nodos y contenedores
- Características de autenticación y autorización en Kubernetes
Cómo los hackers atacan tu clúster
- Cómo los hackers encuentran el puerto etcd, la API de Kubernetes y otros servicios
- Cómo los hackers ejecutan código dentro de tu contenedor
- Cómo los hackers escalan sus privilegios
- Estudio de caso: Cómo Tesla expuso su clúster de Kubernetes
Configuración de Kubernetes
- Elección de una distribución
- Instalación de Kubernetes
Uso de credenciales y secretos
- Ciclo de vida de las credenciales
- Comprensión de los secretos
- Distribución de credenciales
Control del acceso a la API de Kubernetes
- Cifrado del tráfico de la API con TLS
- Implementación de autenticación para los servidores de la API
- Implementación de autorización para diferentes roles
Control de las capacidades de usuarios y cargas de trabajo
- Comprensión de las políticas de Kubernetes
- Limitación del uso de recursos
- Limitación de privilegios de los contenedores
- Limitación del acceso a la red
Control del acceso a los nodos
- Separación del acceso de las cargas de trabajo
Protección de componentes del clúster
- Restricción del acceso a etcd
- Deshabilitación de características
- Cambio, eliminación y revocación de credenciales y tokens
Seguridad de la imagen del contenedor
- Gestión de imágenes de Docker y Kubernetes
- Construcción de imágenes seguras
Control del acceso a recursos en la nube
- Comprensión de los metadatos de la plataforma en la nube
- Limitación de permisos a recursos en la nube
Evaluación de integraciones de terceros
- Minimización de los permisos otorgados a software de terceros
- Evaluación de componentes que pueden crear pods
Establecimiento de una política de seguridad
- Revisión del perfil de seguridad existente
- Creación de un modelo de seguridad
- Consideraciones de seguridad nativa de la nube
- Otras buenas prácticas
Cifrado de datos inactivos
- Cifrado de copias de seguridad
- Cifrado del disco completo
- Cifrado de recursos secretos en etcd
Monitoreo de la actividad
- Habilitación del registro de auditoría
- Auditoría y gobernanza de la cadena de suministro de software
- Suscripción a alertas y actualizaciones de seguridad
Resumen y conclusión
Requerimientos
- Experiencia previa trabajando con Kubernetes
Público objetivo
- Ingenieros DevOps
- Desarrolladores
Testimonios (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática