CloudNative Days Tokyo2020 Track C 9/8 まとめ

2020 9/8,9に開催されたCloudNative Days Tokyo2020 Track C 9/8のまとめになります!
0
SAKON @sakon310

素晴らしい発表だった。自分がやってる事とほぼ同じ領域なので、他社の同じ領域人の言語化を見ると自分の穴とかよく見えて有意義。 #CNDT2020 #CNDT2020_C

2020-09-08 15:44:52
Typhon(テポ)/ShunYoshie✡0523secjaws33 @Typhon666_death

勉強なりました!リアルタイムで聴けてよかったです! #CNDT2020 #CNDT2020_C

2020-09-08 15:41:09
Maf @mfykmn

攻撃しながら考えるKubernetesのセキュリティ よかった event.cloudnativedays.jp/cndt2020/ #CNDT2020_C

2020-09-08 15:38:42
Typhon(テポ)/ShunYoshie✡0523secjaws33 @Typhon666_death

コンテナ内で、psやcurlできないように制御してるイメージってどれくらいあるんだろう。。。 #CNDT2020 #CNDT2020_C

2020-09-08 15:37:07
きょー @kyohmizu

Kubernetesの設定不備。いろんなクラスタにありそうですね… #CNDT2020 #CNDT2020_C

2020-09-08 15:36:33
asahi13 @asahi138

試しでも、取りあえずデフォとか、危ない事が良くわかりました。簡単に踏み台にされそう。#CNDT2020_C

2020-09-08 15:34:28
comefigo 🇺🇦 @Xeon9900

podを作れるが、特権をpodに付与できない権限はないのかな? #CNDT2020_C

2020-09-08 15:29:33
きょー @kyohmizu

攻撃者の気持ちを考えていてわかりやすいです #CNDT2020_C

2020-09-08 15:28:47
comefigo 🇺🇦 @Xeon9900

kubectl auth can-i create pods 絶望・・・ #CNDT2020_C

2020-09-08 15:27:19
y-ohgi.bsky.social @_y_ohgi

付き合いのある会社のCMSをクラスター内に一緒においちゃうケースたしかにありそうで怖い #CNDT2020_C

2020-09-08 15:21:54
yosshi_ @yosshi_

SeccompがKubernetes v1.19でGAになったやつはこちらですね。 kubernetes.io/docs/concepts/… #CNDT2020_C

2020-09-08 15:20:16
Typhon(テポ)/ShunYoshie✡0523secjaws33 @Typhon666_death

ほんと、現地開催されてたら、ゆっきーさんにお会いしたかったでござる #CNDT2020 #CNDT2020_C

2020-09-08 15:08:26
おかもす(Shinichi Okamoto) @i_taiga1

NIST SP 800-190 なぜか今日別の場所で目にした #CNDT2020_C

2020-09-08 15:07:40
SAKON @sakon310

ぜんぜんわからない。雰囲気でKubernetesのセキュリティ設定やってる。 #CNDT2020 #CNDT2020_C twitter.com/fujiihda/statu…

2020-09-08 15:05:51
Hideyuki Fujii @fujiihda

本日の CloudNative Days Tokyo 2020 の15時からの発表資料です。 「攻撃しながら考えるKubernetesのセキュリティ」 speakerdeck.com/fujiihda/consi… #CNDT2020 #CNDT2020_C

2020-09-08 11:52:40
Hideyuki Fujii @fujiihda

#CNDT2020 #CNDT2020_C 再周知です。15時からの Track C のセッションの資料はこちら twitter.com/fujiihda/statu… どんどんつぶやいてください。どんどん質問ください。感想でも喜びます。 できる範囲で頑張って答えますし、15:55までdiscordで質問や雑談もできますよ!

2020-09-08 14:54:29
CloudNative Days @cloudnativedays

15:00からTrack Cにて藤井秀行(@fujiihda)さんのセッション「攻撃しながら考えるKubernetesのセキュリティ」が始まります!是非ご視聴ください! #CNDT2020 #CNDT2020_C

2020-09-08 14:50:00
よしだ @ryysud

Kuma は単一の Kubernetes クラスタ内に複数の Mesh リソースが定義可能で、それぞれの Mesh リソースに CA を設定できてサービス間の認証範囲を柔軟に設定できるので、マルチテナント環境での有用性が非常に高いと思う #CNDT2020 #CNDT2020_C

2020-09-08 14:35:44
よしだ @ryysud

Kong と Kuma の使い分けわかりやすい。Kong で Mesh 外部からの通信を管理して、Kuma では Mesh 内部の通信を管理する #CNDT2020 #CNDT2020_C

2020-09-08 14:31:40
よしだ @ryysud

Kuma の Workload Identity 管理機能とアクセス制御機能の詳細な仕様(Pod にどのように ID が配布されるのかの具体的なフローの説明を含む)を、本日 18:00 から TrackB で以下セッションで紹介しますのでご興味あれば是非😎 #CNDT2020 #CNDT2020_C event.cloudnativedays.jp/cndt2020/talks…

2020-09-08 14:29:38
よしだ @ryysud

Kuma、マルチリージョン/マルチクラウドに展開できるのはいいよなー #CNDT2020 #CNDT2020_C

2020-09-08 14:26:44
よしだ @ryysud

Kuma の Universal モード試せてない #CNDT2020 #CNDT2020_C

2020-09-08 14:24:31
よしだ @ryysud

Kuma ベースの Kong Mesh というのが提供されているのか #CNDT2020 #CNDT2020_C

2020-09-08 14:23:52