Skip to Content
Kubernetesパターン 第2版 ―クラウドネイティブアプリケーションのための再利用可能パターン
book

Kubernetesパターン 第2版 ―クラウドネイティブアプリケーションのための再利用可能パターン

by Bilgin Ibryam, Roland Huß, 松浦 隼人
September 2024
Intermediate to advanced
392 pages
5h 35m
Japanese
O'Reilly Japan, Inc.
Content preview from Kubernetesパターン 第2版 ―クラウドネイティブアプリケーションのための再利用可能パターン

第V部セキュリティパターン

セキュリティは、開発手法、ビルド時のイメージスキャン、デプロイ時のアドミッションコントローラの使用によるクラスタの堅牢化、実行時の脅威検知といったソフトウェア開発ライフサイクルの全ステージに密接なかかわりのある、幅広い内容を持つトピックです。またセキュリティは、クラウドネイティブセキュリティの4Cとも呼ばれる、クラウドインフラセキュリティ、クラスタセキュリティ、コンテナセキュリティ、コードセキュリティというソフトウェアスタックのすべてのレイヤに関係があります。図V-1に示した、セキュリティの観点から見てアプリケーションとKubernetesが交わるところに本書のこの部分では焦点を当てていきます。

セキュリティパターン

図V-1 セキュリティパターン

まず、アプリケーションが動いているノード上で実行を許可されているアクションを封じ込め、制限するためのパターンであるProcess Containmentパターンの説明から始めます。それからNetwork Segmentationパターンで、Podが通信できる別のPodを制限する方法を見ていきます。Secure Configurationパターンでは、Pod内のアプリケーションがセキュアな方法で設定にアクセスしたり利用したりする方法について議論します。最後に、高度な状況においてアプリケーションがKubernetesのAPIサーバに対して認証し、通信し、やり取りする方法について説明します。これらの章では、Kubernetes上で動くアプリケーションの主なセキュリティの特徴の概要を説明し、それを元にしたパターンについて議論します。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

エンジニアリングマネージャーのしごと ―チームが必要とするマネージャーになる方法

エンジニアリングマネージャーのしごと ―チームが必要とするマネージャーになる方法

James Stanier, 吉羽 龍太郎, 永瀬 美穂, 原田 騎郎, 竹葉 美沙
プログラミング言語AWK 第2版

プログラミング言語AWK 第2版

Alfred V. Aho, Brian W. Kernighan, Peter J. Weinberger, 千住 治郎
進化的アーキテクチャ ―絶え間ない変化を支える

進化的アーキテクチャ ―絶え間ない変化を支える

Neal Ford, Rebecca Parsons, Patrick Kua, 島田 浩二

Publisher Resources

ISBN: 9784814400881Publisher Website