
हैंड्स-ऑन लैब जो एक कमजोर नोट-लेने वाले एप्लिकेशन की डिफ़ॉल्ट बनाम सुरक्षा-संवर्धित तैनातियों की तुलना करके Kubernetes कंटेनर हार्डनिंग को प्रदर्शित करता है।
इस रिपॉजिटरी में एक बहुत ही सरल और कमजोर एप्लिकेशन है जिसका उपयोग इस एप्लिकेशन को डिफ़ॉल्ट सेटिंग्स के साथ Kubernetes क्लस्टर में तैनात करने, बनाम कुछ अतिरिक्त सुरक्षा सेटिंग्स जोड़ने के बीच अंतर प्रदर्शित करने के लिए किया जाता है जो एप्लिकेशन की कमजोरियों को ठीक नहीं करेंगी, लेकिन एक हमलावर को बुरी चीजें करने से रोकेंगी।
इसे स्वयं आज़माने के लिए, आपको Kubernetes क्लस्टर तक पहुंच की आवश्यकता है, क्योंकि यह एप्लिकेशन अत्यधिक कमजोर है आप इसे किसी वास्तविक क्लस्टर में तैनात नहीं करना चाहेंगे जब तक कि ऐसा क्लस्टर उचित रूप से पृथक न हो।
यदि आप minikube का उपयोग करना चाहते हैं, तो आप प्रदान की गई init.sh स्क्रिप्ट चला सकते हैं या चरण दर चरण जा सकते हैं:
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
मज़े करें!