Advanced 7 etapas 8 horas 53 créditos
Prepare o Anthos.. O foco desta segunda Quest de laboratórios práticos voltados para o Google Kubernetes Engine é a segurança em escala ao implantar e gerenciar ambientes de produção do GKE, especificamente, controle de acesso com base no papel atribuído, aumento da proteção, rede VPC e autorização binária. Quando terminar a Quest e o laboratório com desafio ao final, você receberá um selo digital exclusivo do Google Cloud.
Pré-requisitos:
É recomendável que os alunos tenham concluído a primeira Quest da série Google Kubernetes Best Practices antes de iniciar estes laboratórios.Quest Outline
Migração do GKE para contêineres
Neste laboratório, você aprenderá a migrar um aplicativo sem estado em execução em uma VM para ser executado no Kubernetes Engine (GKE). Você verá o ciclo de vida de um aplicativo migrado de uma implantação comum em VM/SO para três plataformas de infraestrutura em nuvem com contêineres.
Como usar uma política de rede no Google Kubernetes Engine
Neste laboratório, você saberá como melhorar a segurança do Kubernetes Engine aplicando restrições detalhadas para limitar a comunicação de rede intracluster.
Como usar o controle de acesso baseado em papéis no Kubernetes Engine
Depois de provisionar duas contas de serviço para representar perfis de usuário e três namespaces ("dev", "test" e "prod"), você testará os controles de acesso dos perfis em cada namespace.
Segurança do Google Kubernetes Engine: autorização binária
Este laboratório implanta um cluster do Kubernetes Engine com o recurso de autorização binária ativado. Você aprenderá a colocar os registros de contêiner na lista de permissões e sobre o processo de criação e execução de um contêiner assinado.
Segurança de aplicativos no Kubernetes Engine – Três exemplos
Neste laboratório, você aprenderá a usar os recursos de segurança do Kubernetes Engine para conceder diferentes níveis de privilégio a aplicativos com base nos requisitos específicos deles.
Como aumentar a segurança das configurações padrão do cluster do GKE
Este laboratório mostra alguns riscos de segurança de uma configuração padrão do cluster do GKE e as medidas de proteção necessárias para evitar escapes do pod e escalonamento de privilégios do cluster.
Secure Workloads in Google Kubernetes Engine: laboratório com desafio
Neste laboratório com desafio, você colocará em prática o que aprendeu na Quest "Kubernetes in Google Cloud". Antes de começar, é preciso que você tenha concluído os outros laboratórios relacionados.