
デフォルトのデプロイとセキュリティ強化されたデプロイを比較することで、脆弱なメモ作成アプリケーションのKubernetesコンテナ硬化を実演するハンズオンラボ。
このリポジトリには、非常にシンプルで脆弱なアプリケーションが含まれています。このアプリケーションをデフォルト設定でKubernetesクラスタにデプロイする場合と、いくつかの追加のセキュリティ設定を加えた場合の違いを示すためのものです。追加のセキュリティ設定はアプリケーションの脆弱性を修正するものではありませんが、攻撃者が悪意のある行動を行うのを制限します。
実際に試すには、Kubernetesクラスタへのアクセスが必要です。このアプリケーションは非常に脆弱であるため、クラスタが適切に分離されていない限り、実際のクラスタにデプロイすることは避けてください。
minikubeを使用する場合は、提供されている init.sh スクリプトを実行するか、ステップごとに進めてください。
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
実際にお楽しみください!