
مختبر عملي يوضح كيفية تقوية حاويات Kubernetes من خلال مقارنة النشر الافتراضي مقابل النشر المعزز أمنيًا لتطبيق ملاحظات ضعيف.
يحتوي هذا المستودع على تطبيق بسيط جدًا وضعيف الأمان يُستخدم لتوضيح الاختلافات بين نشر هذا التطبيق بالإعدادات الافتراضية على مجموعة Kubernetes، مقابل إضافة بعض الإعدادات الأمنية الإضافية التي لن تصلح ثغرات التطبيق، ولكنها ستحد من قدرة المهاجم على فعل أشياء ضارة.
لتجربة ذلك بنفسك، تحتاج إلى الوصول إلى مجموعة Kubernetes، لأن هذا التطبيق شديد الضعف لا تريد نشره في مجموعة حقيقية ما لم تكن تلك المجموعة معزولة بشكل صحيح.
إذا كنت ترغب في استخدام minikube، يمكنك ببساطة تشغيل السكريبت المقدم init.sh أو اتباع الخطوات خطوة بخطوة:
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
استمتع!