
Практическая лабораторная работа, демонстрирующая усиление безопасности контейнеров Kubernetes путем сравнения развертываний по умолчанию и с усиленной безопасностью уязвимого приложения для заметок.
Этот репозиторий содержит очень простое и уязвимое приложение, используемое для демонстрации различий между развертыванием этого приложения с настройками по умолчанию в кластере Kubernetes и добавлением некоторых дополнительных параметров безопасности, которые НЕ ИСПРАВЯТ уязвимости приложения, но ограничат злоумышленника в совершении вредоносных действий.
Чтобы попробовать это самостоятельно, вам нужен доступ к кластеру Kubernetes, так как это приложение является сильно уязвимым, вы не захотите развертывать его в реальном кластере, если только такой кластер не должным образом изолирован.
Если вы хотите использовать minikube, вы можете просто запустить предоставленный скрипт init.sh или выполнить шаги по порядку:
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml
eval $(minikube docker-env)
docker build -t notes:v1 .
docker build -t notes:v2 -f Dockerfile.v2 .
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml
Приятной работы!