
Laboratoire pratique démontrant le renforcement des conteneurs Kubernetes en comparant les déploiements par défaut et renforcés en sécurité d'une application de prise de notes vulnérable.
Ce dépôt contient une application très simple et vulnérable utilisée pour démontrer les différences entre déployer cette application avec les paramètres par défaut dans un cluster Kubernetes, et ajouter quelques paramètres de sécurité supplémentaires qui NE RÉSOUDRONT PAS les vulnérabilités de l'application, mais limiteront la capacité d'un attaquant à causer des dégâts.
Pour essayer vous-même, vous avez besoin d'accéder à un cluster Kubernetes, car cette application est hautement vulnérable : vous ne voulez pas la déployer dans un cluster réel à moins que ce cluster soit correctement isolé.
Si vous souhaitez utiliser minikube, vous pouvez simplement exécuter le script init.sh fourni ou suivre les étapes une par une :
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
Amusez-vous bien !