Kubernetes-tietoturvan perusteet
Suojaa klusterit
Kubernetes-tietoturvan perusteet on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mikä Kubernetes on
Kubernetes on järjestelmä, jolla ajetaan ja hallitaan monia kontteja useilla koneilla.
Se ryhmittelee kontit podeihin ja sijoittaa ne automaattisesti solmuille.
Miksi klusterit ovat kohteita
Kubernetes-klusterissa ajetaan usein organisaation tärkeimpiä sovelluksia.
Sen monet liikkuvat osat, kuten ohjaustaso, solmut ja verkko, tarjoavat hyökkääjille laajan pinnan tutkittavaksi.
Suojatkaa API-palvelin
API-palvelin on klusterin aivot. Kaikki toiminnot kulkevat sen kautta.
Sitä ei saa koskaan altistaa julkiselle internetille ilman vahvaa todennusta, sillä muuten hyökkääjät voivat hallita kaikkea.
RBAC-perusteet
RBAC tarkoittaa roolipohjaista käyttöoikeuksien hallintaa (Role-Based Access Control). Se määrittää, kuka saa tehdä mitäkin klusterissa.
Antakaa kullekin käyttäjälle ja palvelulle vain niiden tarvitsemat oikeudet vähimpien oikeuksien periaatteen mukaisesti.
Palvelutilit
Podit keskustelevat API:n kanssa palvelutilin avulla.
Oletusarvoisesti palvelutilillä voi olla liikaa oikeuksia. Poistakaa tunnisteen automaattinen liittäminen käytöstä, kun podi ei tarvitse sitä:
automountServiceAccountToken: falseNimiavaruudet eristämiseen
Nimiavaruudet jakavat klusterin erillisiin alueisiin.
Sijoittamalla tiimit tai ympäristöt eri nimiavaruuksiin rajoitatte vahingon leviämistä ja helpotatte käyttöoikeussääntöjen hallintaa.
Verkkokäytännöt
Oletusarvoisesti kaikki podit voivat viestiä vapaasti keskenään.
Verkkokäytäntö rajoittaa tätä liikennettä, joten vaarantunut podi ei pääse kaikkialle. Sallikaa vain yhteydet, joita todella tarvitsette.
Salaisuuksien hallinta
Kubernetesin Secrets-resurssit sisältävät arkaluonteisia tietoja, kuten salasanoja ja tokeneita.
Ottakaa käyttöön levossa olevien tietojen salaus älkääkä koskaan kovakoodatko salaisuuksia podimäärityksiin tai kuviin.
Podien tietoturva
Podien tulee noudattaa samaa kovennusta kuin kaikkien konttien:
- Suorittakaa ilman root-oikeuksia
- Poistakaa tarpeettomat capabilities-ominaisuudet
- Välttäkää etuoikeutettua tilaa
Pod Security -standardit auttavat valvomaan näitä sääntöjä koko klusterissa.
Audit-lokitus
API-palvelin voi tallentaa jokaisen pyynnön audit-lokiksi.
Nämä lokit paljastavat, kuka teki mitä ja milloin. Se on olennaista epäilyttävän toiminnan havaitsemiseksi ja tutkimiseksi.
Pitäkää se ajan tasalla
Kubernetes ja sen komponentit julkaisevat tietoturvakorjauksia säännöllisesti.
Vanhan version käyttäminen jättää tunnetut aukot avoimiksi. Paikatkaa ohjaustaso, solmut ja lisäosat aikataulun mukaisesti.
Pikatesti
Mitä RBAC hallitsee Kubernetes-klusterissa?
Kertaus
Kubernetesin suojaaminen tarkoittaa API-palvelimen suojaamista, RBAC:n ja vähimpien oikeuksien periaatteen soveltamista, eristämistä nimiavaruuksien ja verkkokäytäntöjen avulla, salaisuuksien turvallista hallintaa, podien koventamista, audit-lokien käyttöönottoa ja säännöllistä paikkaamista.
Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 76
- Oppitunnit
- 303
Usein kysytyt kysymykset
Onko oppitunti ”Kubernetes-tietoturvan perusteet” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Kubernetes-tietoturvan perusteet”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Kubernetes-tietoturvan perusteet”?
Suojaa klusterit Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”Kubernetes-tietoturvan perusteet”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?
Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Konttien uhkat
- Näköistiedostojen tarkistus
- Aikainen tietoturva
- Kubernetes-tietoturvan perusteet