Skip to Content
Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)
book

Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)

by Benjamin Muschko
September 2024
Intermediate to advanced
214 pages
5h 31m
Spanish
O'Reilly Media, Inc.
Book available
Content preview from Guía de estudio del Especialista certificado en seguridad de Kubernetes (CKS)

Capítulo 7. Monitoreo, registro y seguridad en tiempo de ejecución

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

El último dominio del plan de estudios trata principalmente de la detección de actividades sospechosas a nivel de host y contenedor en un clúster de Kubernetes. Primero definiremos el término análisis del comportamiento y cómo se aplica al ámbito de Kubernetes. Con la teoría fuera del camino, traeremos la herramienta llamada Falco que puede detectar escenarios de intrusión.

Una vez iniciado un contenedor, su entorno de ejecución puede modificarse. Por ejemplo, como operador podrías decidir entrar en el contenedor para instalar manualmente herramientas adicionales o escribir archivos en el sistema de archivos temporales del contenedor. Modificar un contenedor después de haberlo iniciado puede abrir puertas a riesgos de seguridad. Es mejor que intentes crear contenedores inmutables, es decir, contenedores que no puedan modificarse una vez iniciados. Aprenderemos a configurar un Pod con los ajustes adecuados para que sus contenedores sean inmutables.

Por último, hablaremos de la captura de registros de eventos que se producen en un clúster de Kubernetes. Esos registros pueden utilizarse para solucionar problemas a nivel de clúster, para reconstruir cuándo y cómo se modificó la configuración del clúster de modo que condujera a un comportamiento en tiempo de ejecución no deseado o roto. Las entradas de ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Guía de estudio del Administrador Certificado de Kubernetes (CKA)

Guía de estudio del Administrador Certificado de Kubernetes (CKA)

Benjamin Muschko
Libro de cocina de Kubernetes, 2ª edición

Libro de cocina de Kubernetes, 2ª edición

Sameer Naik, Sébastien Goasguen, Jonathan Michaux
Programabilidad y Automatización de Redes, 2ª Edición

Programabilidad y Automatización de Redes, 2ª Edición

Matt Oswalt, Christian Adell, Scott S. Lowe, Jason Edelman

Publisher Resources

ISBN: 9781098186005Supplemental Content