
Laboratório prático demonstrando o endurecimento de contêineres Kubernetes comparando implantações padrão vs. com segurança aprimorada de uma aplicação vulnerável de anotações.
Este repositório contém uma aplicação muito simples e vulnerável usada para demonstrar as diferenças entre implantar esta aplicação com as configurações padrão em um cluster Kubernetes, versus adicionar algumas configurações de segurança extras que NÃO corrigirão as vulnerabilidades da aplicação, mas restringirão a capacidade de um atacante fazer coisas ruins.
Para testar isso por conta própria, você precisa ter acesso a um cluster Kubernetes, pois esta aplicação é altamente vulnerável — você não quer implantá-la em um cluster real a menos que o cluster esteja devidamente isolado.
Se você quiser usar o minikube, basta executar o script init.sh fornecido ou seguir passo a passo:
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
Divirta-se!