Introdução ao Falco: Por que você precisa usá-lo ou conhecê-lo

Fim de 2023 e compartilhando conteúdo planejado em 2021, lol, mas aqui estamos.

Usuários e HBAC no Kubernetes

Usuários e HBAC no Kubernetes Para realizar qualquer ação em um cluster Kubernetes, você precisa acessar pela API e seguir por três etapas:

K8S The Hard Way 10/10 - Smoke Test

Smoke Test Neste laboratório, você executará uma série de tarefas para garantir que seu cluster Kubernetes esteja funcionando corretamente.

K8S The Hard Way 9/10 - DNS

Implantando Add-on DNS Cluster Implantando o complemento de cluster DNS Neste laboratório, você implantará o complemento DNS que fornece descoberta de serviço baseada em DNS, apoiada por CoreDNS, para aplicativos executados dentro do cluster Kubernetes.

K8S The Hard Way 8/10 - Kubectl e Rotas

Configurando kubectl para acesso remoto Neste laboratório, você gerará um arquivo kubeconfig para o utilitário de linha de comando kubectl com base nas credenciais do usuário administrador.

K8S The Hard Way 7/10 - Workers

Inicializando os workers do Kubernetes Pré-requisitos Os comandos neste laboratório devem ser executados em cada instância do trabalhador: trabalhador-0, trabalhador-1 e trabalhador-2.

K8S The Hard Way 6/10 - Control Plane

Inicializando o cluster etcd Os componentes do Kubernetes não têm estado de armazenam, tudo é armazenado no cluster etcd.

K8S The Hard Way 5/10 - ETCD

Inicializando o cluster etcd Os componentes do Kubernetes não têm estado e armazenam o estado do cluster no etcd.

K8S The Hard Way 4/10 - Criptografia

Gerando a configuração e a chave de criptografia de dados O Kubernetes armazena uma variedade de dados, incluindo estado do cluster, configurações de aplicativos e segredos.

K8S The Hard Way 3/10 - Arquivos de Configuração

Gerando arquivos de configuração do Kubernetes para autenticação Neste laboratório, você gerará arquivos de configuração do Kubernetes, também conhecidos como kubeconfigs, que permitem que os clientes do Kubernetes localizem e se autentiquem nos servidores da API do Kubernetes.