ref: https://www.cncf.io/blog/2021/09/03/kubescape-the-first-open-source-tool-for-running-nsa-and-cisa-kubernetes-hardening-tests/
本篇文章是一個專案介紹文,該專案是個名為 Kubescape 的安全性掃描專案,該專案主要是用來檢驗目標 Kubernetes 是否能夠通過 NSA/CISA 等安全性檢查。
National Security Agency(NSA) 以及 Cybersecurity and Infrastructure Security Agency (CISA) 最近有發佈一個高達 52 頁的安全性指南,
該指南探討如何設立與強化 Kubernetes 叢集的安全性。
https://media.defense.gov/2021/Aug/03/2002820425/-1/-1/1/CTR_KUBERNETES%20HARDENING%20GUIDANCE.PDF
而 Kubescape 專案是一個基於 OPA(OpenPolicyAgent) 引擎的安全性檢查專案,該專案會從 Kubernetes API 取得各類型 Kubernetes 專案的資訊並且針對這些資訊去進行檢查。
檢查是基於上述 NSA/CISA 發布的安全性報告,該檢查的類別包含
1. Non-root containers
2. Immutable container filesystem
3. Building secure container images
4. Privileged containers
5. hostPID, hostIPC privileges
6. hostNetwork access
7. allowedHostPaths field
8. Protecting pod service account tokens
9. Pods in kube-system and kube-public
10. Resource policies
11. Control plane hardening
12. Encrypted secrets
13. Anonymous Requests
有興趣的可以試試看這個專案
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「kubernetes service」的推薦目錄:
- 關於kubernetes service 在 矽谷牛的耕田筆記 Facebook 的最讚貼文
- 關於kubernetes service 在 iThome Facebook 的最讚貼文
- 關於kubernetes service 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
- 關於kubernetes service 在 コバにゃんチャンネル Youtube 的最讚貼文
- 關於kubernetes service 在 大象中醫 Youtube 的最佳解答
- 關於kubernetes service 在 大象中醫 Youtube 的精選貼文
- 關於kubernetes service 在 [Kubernetes] Service Overview - 小信豬的原始部落 的評價
- 關於kubernetes service 在 MS Learn 學堂| Azure Kubernetes Service 學習- YouTube 的評價
- 關於kubernetes service 在 Kubernetes (K8s) - GitHub 的評價
- 關於kubernetes service 在 Not able to access Kubernetes Service - kubectl - Stack Overflow 的評價
kubernetes service 在 iThome Facebook 的最讚貼文
線上分享如何強化企業數位韌性和 I T 即戰力,適應WFH居家上班、混合工作新模式,讓數位轉型之路,更能因應後疫新常態的種種考驗。!免費報名.精彩任你看!
2021/9/24 l 14:40 l數位轉型攻略 III:IT 即戰力
精選議題:「企業混合雲實戰攻略三策」App Innovation with Azure Hybrid Solution
講師陣容:黃慧兒 Huier Huang / Technical Architect, Microsoft Technology Center
內容摘要:透過 Azure Hybrid 相關解決方案,協助企業能更有效的進行混合式和多重雲端部屬,利用雲端創新功能,將現有的內部部署投資最大化。本議程將帶您探索針對您熟悉的 Azure Kubernetes Service 如何實踐跨雲地的整合方案。
2021/9/24 l 15:00 l數位轉型攻略 III:IT 即戰力
精選議題:「企業混合雲實戰攻略三策」擁抱混合雲優勢,創造企業價值
講師陣容:王子文 Prince / Lenovo ISG SDI BDM
內容摘要:隨著數據存儲需求的激增,企業採用超融合基礎架構作為其事實上的選擇。Lenovo ThinkAgile MX 認證節點是基於聯想認證硬體和 Azure Stack HCI 軟體構建的HCI 架構。借助 Lenovo 的 XClarity 插件和 Windows Admin Center 集成,企業可以快速輕鬆地部署解決方案。無縫 Azure 混合服務進一步簡化了將應用程序擴展到雲的過程。
了解更多:https://webinar.ithome.com.tw/
上線好禮:每日準時上線連續超過 45 分鐘,前 150 名即可獲得【7-11 $45元拿鐵咖啡購物金】
kubernetes service 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
ref: https://kubernetes.io/blog/2021/09/03/api-server-tracing/
該文章介紹的是 Kubernetes v1.22 所推出的新功能,該功能目前還是屬於 Alpha 階段,這意味要打開該功能則必須要從 Feature flag 下手打開
該功能非常簡單,就是讓 Kubernetes API Server 支援 Tracing 的功能,讓管理者可以透過 Tracing 的工具去檢視 API Server 之間的 Tracing 資料。
分散式系統的環境使得除錯非常困難,每次問題發生時都要針對一個又一個的元件去檢查,找看看每個元件的 log,甚至可能還需要開啟 debug log 的選項才可以
看到更仔細與直接的內容。而 Distributed tracing 就是用來解決這種情境的,而 Kubernetes API Server 又是 Kubernetes 叢集內最重要的核心元件,
因此 Kubernetes 的 SIG Instrumentation 群組目標就是讓各位管理員能夠更輕易地透過 Tracing 去理解當前 API Server 的狀態。
這次的解決方案是基於 OpenTelemetry 的框架去使用的,文章範例中使用 Jaeger 作為 Backend 的 UI 來顯示 API Server 間的 tracing 資料。
從 Observability 的角度來看,能夠透過 Tracing 觀察與監控 Kubernetes 叢集本身的狀況對維運人員來說是一個滿好的工具,不過該功能目前於 v1.22 都還是 Alpha 的版本。
因此對於大部分的使用者來說應該都還是沒有辦法測試該功能,特別是使用 Kubernetes Managed Service 的使用者來說,估計可能還要再等上一段時間才會變得內建支援。
kubernetes service 在 コバにゃんチャンネル Youtube 的最讚貼文
kubernetes service 在 大象中醫 Youtube 的最佳解答
kubernetes service 在 大象中醫 Youtube 的精選貼文
kubernetes service 在 MS Learn 學堂| Azure Kubernetes Service 學習- YouTube 的推薦與評價
新的一年,MS Learn 線上學堂繼續開課! 2022年,我們每個月會有2-3次的線上直播課程,和各位香港的開發者一起,學習Microsoft Azure 的科技內容, ... ... <看更多>
kubernetes service 在 Kubernetes (K8s) - GitHub 的推薦與評價
Kubernetes is hosted by the Cloud Native Computing Foundation (CNCF). If your company wants to help shape the evolution of technologies that are container- ... ... <看更多>
kubernetes service 在 [Kubernetes] Service Overview - 小信豬的原始部落 的推薦與評價
本篇文章的主題在介紹Kubernetes 中的Service 是如何運作& 相關細節. ... 當workload 變成micro service(pod) 進到k8s 後,在存取上會遇到什麼問題? ... <看更多>