Kubernetes安全指南
刘吉安, 常峥, 成海霞 译
出版时间:2023年12月
页数:324
“这是一本很棒的书,从攻击者的角度全面介绍了他们可能如何尝试破坏Kubernetes集群,以及你可以采取哪些措施来阻止他们。”
——Liz Rice
Isovalent首席开源官
“每个运行基于Kubernetes的工作负载的团队的必备读物。”
——Bilgin Ibryam
Red Hat产品经理和《Kubernetes Patterns》的合著者
想要安全可靠地运行你的Kubernetes工作负载吗?本书提供了基于威胁的Kubernetes安全指南,每一章都会检查特定组件的架构和默认设置,并且回顾现有的备受瞩目的攻击和历史上的通用漏洞披露(CVE)。本书作者分享了最佳实践配置,帮助你从可能被攻击的角度来强化集群。
本书从具有内置默认设置的Vanilla Kubernetes开始,你将检查运行任意工作负载的分布式系统的抽象威胁模型,然后对安全Kubernetes系统的每个组件进行详细评估。
● 通过威胁建模来了解Kubernetes系统的漏洞。
● 聚焦pod,从配置到攻防。
● 保护你的集群和工作负载流量。
● 使用RBAC、OPA和Kyverno定义和实施策略。
● 深入研究沙箱和隔离技术。
● 了解如何检测和减轻供应链攻击。
● 探索静态文件系统、卷和敏感信息。
● 发现在集群中运行多租户工作负载时可能出现的问题。
● 了解即使你已采取控制措施,如果有攻击者闯入,你可以做什么。
书名:Kubernetes安全指南
译者:刘吉安, 常峥, 成海霞 译
国内出版社:中国电力出版社
出版时间:2023年12月
页数:324
书号:978-7-5198-8373-7
原版书书名:Hacking Kubernetes
原版书出版商:O'Reilly Media
Andrew Martin
Andrew Martin是ControlPlane的CEO。
Michael Hausenblas
Michael Hausenblas是Go、Kubernetes和Red Hat的OpenShift的先驱开发者,他帮助AppOps构建和运行分布式服务。他有大规模数据处理和容器编排的背景,他在W3C和IETF的倡导和标准化方面有着丰富的经验。在Red Hat之前,Michael曾在Mesosphere、MapR以及爱尔兰和奥地利的两个研究机构工作。他贡献开源软件(主要是使用Go),博客,并经常活跃在Twitter上。
Michael是Amazon Web Service容器开发领域的倡导者。
本书封面上的动物是一只南非灰头麻鸭(学名:Tadorna cana)。它也被称为海角鸭(Cape shelduck),是鸭科的一员,常见于非洲南部的湿地、湖泊、河流和池塘,主要分布在纳米比亚。然而,在南方的冬天,它们会向东北迁徙到最喜欢的换羽地。
成年灰头麻鸭的身体是栗褐色的,翅膀上有明显的黑色、白色和绿色标记。雄性鸭子的头是灰色的,雌性则是白头黑冠,可以通过头部颜色来区分两者。但是,雌性鸭子看起来与埃及鹅非常相似,在飞行时几乎无法区分。这些迷人的鸟类也可以通过叫声来识别:雄性的叫声深沉如喇叭,雌性的叫声更响亮更尖锐。
有趣的是,南非灰头麻鸭营巢于其他动物(尤其是土豚)废弃的洞穴。当雏鸟孵出后,亲鸟将它们从巢穴带到水域,科学家称为“育苗池”。育苗池通常位于离巢1英里或2英里远的地方,池里有许多来自不同父母的幼鸟,由一个或多个成年鸟照顾。雏鸟无法飞行,对捕食者非常敏感,而这个托儿所可能是成年鸟保护它们的方式。
南非灰头麻鸭尽管拥有潜水觅食的本领,但它不经常这么捕食。它们的食物包括草、水生植物、小鱼、两栖动物、虫子、蠕虫和小型甲壳类动物。它们是昼夜觅食者。尽管它们受《非洲-欧亚迁徙水鸟保护协定》(AEWA)的保护,它们目前的保护状况仍不需要特别关注。O’Reilly封面上的许多动物都濒临灭绝,他们对世界都很重要。