
취약한 메모 작성 애플리케이션의 기본 배포와 보안 강화 배포를 비교하여 Kubernetes 컨테이너 강화를 시연하는 실습형 랩
이 저장소는 기본 설정으로 Kubernetes 클러스터에 이 애플리케이션을 배포하는 것과, 애플리케이션의 취약점을 수정하지는 않지만 공격자가 나쁜 일을 하는 것을 제한하는 몇 가지 추가 보안 설정을 추가하는 것 사이의 차이점을 보여주는 매우 간단하고 취약한 애플리케이션을 포함하고 있습니다.
직접 시도하려면 Kubernetes 클러스터에 액세스해야 합니다. 이 애플리케이션은 매우 취약하므로, 클러스터가 제대로 격리되지 않은 경우 실제 클러스터에 배포하는 것을 원하지 않을 것입니다.
minikube를 사용하려면 제공된 init.sh 스크립트를 실행하거나 단계별로 진행할 수 있습니다:
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
즐기세요!