
想要安全可靠地运行你的kubere工作负载吗?本书提供了基于威胁的kubere安全指南,每一章都会检查特定组件的架构和默认设置,并且回顾现有的备受瞩目的攻击和历的通用漏洞披露(cve)。本书作者分享了很好实践配置,帮助你从可能被攻击的角度来强化集群。本书从具有内置默认设置的vanillakubere开始,你将检查运行任意工作负载的分布式系统的抽象威胁模型,然后对安全kubere系统的每个组件进行详细评估。通过威胁建模来了解kubere系统的漏洞。聚焦pod,从配置到攻。保护你的集群和工作负载流量。使用rbac、opa和kyverno定义和实施策略。深入研究沙箱和隔离技术。了解如何检测和减轻供应链攻击。探索静态文件系统、卷和敏感信息。发现在集群中运行多租户工作负载时可能出现的问题。了解即使你已采取控制措施,如果有攻击者闯入,你可以做什么。
阅读更多