Temario del curso
Introducción
Resumen de la API de Kubernetes y características de seguridad
- Acceso a endpoints HTTPS, API de Kubernetes, nodos y contenedores
- Características de autenticación y autorización de Kubernetes
Cómo los hackers atacan su clúster
- Cómo los hackers encuentran el puerto etcd, la API de Kubernetes y otros servicios
- Cómo los hackers ejecutan código dentro de su contenedor
- Cómo los hackers elevan sus privilegios
- Caso de estudio: Cómo Tesla expuso su clúster de Kubernetes
Configuración de Kubernetes
- Elección de una distribución
- Instalación de Kubernetes
Uso de credenciales y secretos
- El ciclo de vida de las credenciales
- Comprensión de los secretos
- Distribución de credenciales
Control de acceso a la API de Kubernetes
- Cifrado del tráfico de la API con TLS
- Implementación de autenticación para los servidores de la API
- Implementación de autorización para diferentes roles
Control de las capacidades de usuarios y cargas de trabajo
- Comprensión de las políticas de Kubernetes
- Limitación del uso de recursos
- Limitación de los privilegios de los contenedores
- Limitación del acceso a la red
Control de acceso a los nodos
- Separación del acceso a las cargas de trabajo
Protección de los componentes del clúster
- Restricción del acceso a etcd
- Desactivación de características
- Cambio, eliminación y revocación de credenciales y tokens
Seguridad de la imagen del contenedor
- Gestión de imágenes de Docker y Kubernetes
- Construcción de imágenes seguras
Control de acceso a los recursos en la nube
- Comprensión de los metadatos de la plataforma en la nube
- Limitación de permisos a los recursos en la nube
Evaluación de integraciones de terceros
- Minimización de los permisos concedidos al software de terceros
- Evaluación de componentes que pueden crear pods
Establecimiento de una política de seguridad
- Revisión del perfil de seguridad existente
- Creación de un modelo de seguridad
- Consideraciones de seguridad nativa de la nube
- Otras mejores prácticas
Cifrado de datos inactivos
- Cifrado de copias de seguridad
- Cifrado del disco completo
- Cifrado de recursos secretos en etcd
Monitoreo de la actividad
- Habilitación del registro de auditoría
- Auditoría y gobernanza de la cadena de suministro de software
- Suscripción a alertas y actualizaciones de seguridad
Resumen y conclusión
Requerimientos
- Experiencia previa trabajando con Kubernetes
Público objetivo
- Ingenieros de DevOps
- Desarrolladores
Testimonios (4)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El buen manejo de los temas por parte del instructor.
Juan Gabriel Garcia Velasco - Banco de Mexico
Curso - Docker (introducing Kubernetes)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática