Temario del curso
Introducción
Configuración del clúster
- Utilice políticas de seguridad de red para restringir el acceso a nivel de clúster.
- Utilice las normas CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi).
- Configure adecuadamente los objetos Ingress con controles de seguridad.
- Proteja los metadatos y puntos finales del nodo.
- Minimice el uso y el acceso a elementos de la interfaz gráfica (GUI).
- Verifique los binarios de la plataforma antes del despliegue.
Endurecimiento del clúster
- Restrinja el acceso a la API de Kubernetes.
- Utilice controles de acceso basados en roles (RBAC) para minimizar la exposición.
- Tenga precaución al utilizar cuentas de servicio: por ejemplo, desactive los valores predeterminados y minimice los permisos en las nuevas cuentas creadas.
- Actualice Kubernetes con frecuencia.
Endurecimiento del sistema
- Minimice la huella del sistema operativo host (reduzca la superficie de ataque).
- Minimice los roles de IAM (Gestión de Identidad y Acceso).
- Minimice el acceso externo a la red.
- Utilice adecuadamente herramientas de endurecimiento del kernel, como AppArmor y seccomp.
Minimización de vulnerabilidades en microservicios
- Configure dominios de seguridad a nivel del sistema operativo adecuados, por ejemplo, utilizando PSP (Policy Pod Security), OPA y contextos de seguridad.
- Gestione los secretos de Kubernetes.
- Utilice sandboxs de tiempo de ejecución de contenedores en entornos multiinquilino (por ejemplo, gvisor, kata containers).
- Implemente cifrado entre pods mediante mTLS.
Seguridad de la cadena de suministro
- Minimice la huella de las imágenes base.
- Asegure su cadena de suministro: establezca una lista blanca de registros de imágenes permitidos, firme y valide las imágenes.
- Utilice análisis estático de cargas de trabajo de usuario (por ejemplo, recursos de Kubernetes, archivos Docker).
- Escanee imágenes en busca de vulnerabilidades conocidas.
Monitoreo, registro y seguridad en tiempo de ejecución
- Realice análisis conductual de procesos de syscall y actividades de archivos a nivel del host y del contenedor para detectar actividades maliciosas.
- Detecte amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo.
- Detecte todas las fases de un ataque, independientemente de dónde ocurra y cómo se propague.
- Realice investigaciones analíticas profundas e identificación de actores maliciosos dentro del entorno.
- Asegure la inmutabilidad de los contenedores durante su ejecución.
- Utilice registros de auditoría para monitorear el acceso.
Resumen y conclusiones
Requerimientos
- Certificación CKA (Administrador Certificado de Kubernetes)
Público objetivo
- Profesionales de Kubernetes
Reseñas (4)
comprensión básica de contenedores/kubernetes y su interacción características de la plataforma Openshift
Eric Scholze - NOW IT GmbH
Curso - Introduction to Containers, Kubernetes & OpenShift
Traducción Automática
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática