Temario del curso
Introducción
Visión general de la API de Kubernetes y las características de seguridad
- Acceso a puntos finales HTTPS, API de Kubernetes, nodos y contenedores.
- Características de autenticación y autorización de Kubernetes.
Cómo los hackers atacan su clúster
- Cómo los hackers encuentran su puerto etcd, la API de Kubernetes y otros servicios.
- Cómo los hackers ejecutan código dentro de su contenedor.
- Cómo los hackers escalan sus privilegios.
- Caso de estudio: Cómo Tesla expuso su clúster de Kubernetes.
Configuración de Kubernetes
- Elegir una distribución.
- Instalar Kubernetes.
Uso de credenciales y secretos
- Ciclo de vida de las credenciales.
- Comprensión de los secretos.
- Distribución de credenciales.
Control del acceso a la API de Kubernetes
- Cifrado del tráfico de la API con TLS.
- Implementación de autenticación para servidores API.
- Implementación de autorización para diferentes roles.
Control de las capacidades de usuarios y cargas de trabajo
- Comprensión de las políticas de Kubernetes.
- Limitación del uso de recursos.
- Limitación de los privilegios de los contenedores.
- Limitación del acceso a la red.
Control del acceso a los nodos
- Separación del acceso entre cargas de trabajo.
Protección de los componentes del clúster
- Restricción del acceso a etcd.
- Deshabilitación de características.
- Cambio, eliminación y revocación de credenciales y tokens.
Aseguramiento de la imagen del contenedor
- Gestión de imágenes de Docker y Kubernetes.
- Construcción de imágenes seguras.
Control del acceso a los recursos en la nube
- Comprensión de los metadatos de la plataforma en la nube.
- Limitación de permisos a los recursos en la nube.
Evaluación de integraciones de terceros
- Minimización de los permisos otorgados al software de terceros.
- Evaluación de componentes que pueden crear pods.
Establecimiento de una política de seguridad
- Revisión del perfil de seguridad existente.
- Creación de un modelo de seguridad.
- Consideraciones de seguridad nativa en la nube.
- Otras buenas prácticas.
Cifrado de datos inactivos
- Cifrado de copias de seguridad.
- Cifrado del disco completo.
- Cifrado de recursos secretos en etcd.
Monitorización de la actividad
- Habilitación del registro de auditoría.
- Auditoría y gobernanza de la cadena de suministro de software.
- Suscripción a alertas y actualizaciones de seguridad.
Resumen y conclusión
Requerimientos
- Experiencia previa trabajando con Kubernetes.
Público objetivo
- Ingenieros DevOps
- Desarrolladores
Reseñas (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática