某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 学习建议

  • Docker命令大全
  • Kubernetes教程

  • CKS教程

    • 前言

    • CKS考试学习指南(翻译)

      • 集群设置

        • Kubernetes网络策略
          • Kubernetes CIS基准

          • Ingress安全

          • Kubernetes节点的元数据端点
          • 保护Kubernetes GUI
          • 在部署之前验证平台二进制文件
        • 集群加固

        • 系统加固

        • 最小化微服务漏洞

        • 供应链安全

        • 监控、日志记录和运行时安全性

    • 云原生安全
    • CKS教程
    • CKS考试学习指南(翻译)
    • 集群设置
    carsaid
    2023-12-01
    目录

    Kubernetes网络策略

    翻译

    原文:https://devopscube.com/cks-exam-guide-tips/#kubernetes-network-policies

    - name: 翻译
      desc: 原文:https://devopscube.com/cks-exam-guide-tips/#kubernetes-network-policies
      bgColor: '#F0DFB1'
      textColor: 'green'
    
    1
    2
    3
    4

    # Kubernetes网络策略

    默认情况下,当你部署一个 Kubernetes 集群时,所有命名空间中的 Pod 都可以相互通信。

    这不是一个安全的设置,因为您可能在集群中运行不同类型的工作负载,而该集群需要在网络方面进行隔离。

    Kubernetes 网络策略可帮助您启用 Pod 网络通信规则。

    使用 网络安全策略 限制集群级别的访问 Kubernetes 网络安全策略文档 (opens new window)
    关联任务 声明 Kubernetes 网络策略 (opens new window)
    网络策略编辑器 editor.cilium.io (opens new window)

    # 译者推荐的学习指南

    CKS 中的网络策略和 CKA 中的类似,只不过:

    • CKA 中设置的网络策略一般是单向的(Ingress 或者 Egress)
    • CKS 中设置的网络策略一般是双向的(Ingress + Egress)

    1、熟读以上表格中提供的两个官方文档,并根据文档中的内容进行相关实操:

    • Kubernetes 网络安全策略文档 (opens new window)
    • 声明 Kubernetes 网络策略 (opens new window)

    2、以上表格中提供了一个在线的网络策略编辑器 (opens new window),其中包含 Kubernetes 网络策略的相关教程(理论知识解析 + 策略实操)。跟随里面的学习步骤,完成实操即可。

    • 我试过了,完全免费
    编辑 (opens new window)
    2023年12月-CKS最新考纲
    Kubernetes CIS基准

    ← 2023年12月-CKS最新考纲 Kubernetes CIS基准→

    最近更新
    01
    API测试笔记
    04-30
    02
    msfvenom
    03-29
    03
    Metasploit
    03-29
    更多文章>
    Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
    • 跟随系统
    • 浅色模式
    • 深色模式
    • 阅读模式