Overview
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
¿Quieres ejecutar tus cargas de trabajo Kubernetes de forma segura y protegida? Este práctico libro proporciona una guía sobre la seguridad de Kubernetes basada en las amenazas. Cada capítulo examina la arquitectura de un componente concreto y su posible configuración predeterminada, y a continuación revisa los ataques de alto perfil existentes y las Vulnerabilidades y Exposiciones Comunes (CVE) históricas. Los autores Andrew Martin y Michael Hausenblas comparten las mejores prácticas de configuración para ayudarte a reforzar los clústeres frente a posibles ángulos de ataque.
Este libro comienza con una instalación vainilla de Kubernetes con valores predeterminados incorporados. Examinarás un modelo abstracto de amenazas de un sistema distribuido que ejecuta cargas de trabajo arbitrarias, y luego pasarás a una evaluación detallada de cada componente de un sistema Kubernetes seguro.
- Comprende dónde es vulnerable tu sistema Kubernetes con técnicas de modelado de amenazas
- Céntrate en los pods, desde las configuraciones hasta los ataques y las defensas
- Protege tu clúster y el tráfico de cargas de trabajo
- Define y aplica políticas con RBAC, OPA y Kyverno
- Profundiza en las técnicas de sandboxing y aislamiento
- Aprende a detectar y mitigar los ataques a la cadena de suministro
- Explora los sistemas de archivos, los volúmenes y la información sensible en reposo
- Descubre qué puede ir mal cuando se ejecutan cargas de trabajo multiusuario en un clúster
- Aprende qué puedes hacer si alguien irrumpe a pesar de tener controles establecidos
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access