Oracle Cloud Hangout Cafe Season5 #3 🍔Kubernetes のセキュリティ

2022年3月9日開催 Oracle Cloud Hangout Cafe Season5 #3 🍔Kubernetes のセキュリティ にご参加いただいた皆さまありがとうございました! そしてお疲れ様でした。 投稿いただいたTweetまとめました。 続きを読む
1
mochizuki875 @mochizuki875

(CKS持ってない・・・受けねば・・・(N回目)) #ochacafe

2022-03-09 19:22:23
shara @sharasooujyu

CKA/CKSの試験はディスカウントの際(サイバーマンデーなど)で購入するとリーズナブル😉 #ochacafe

2022-03-09 19:23:07
shara @sharasooujyu

CKS対策 試験時 Kubernetes 公式ドキュメントのブックマーク利用はOK #ochacafe

2022-03-09 19:24:33
こたつ&&みかん @kota2and3kan

「体で覚える」 やっぱ手を動かすのが大事ですよね。 #ochacafe

2022-03-09 19:25:30
Takuya Niita @takuya_0301

ARMインスタンスで構築する際はCalicoのバージョンに気をつけていただけると...(古いと起動しないかもしれません、たぶん... #ochacafe

2022-03-09 19:26:22
しまうま (NAGAO) @shimauma_Zzzzz

CKSやらないとなー。 目の前にUdemy のページが表示されている。。。 #ochacafe

2022-03-09 19:27:46
Takuya Niita @takuya_0301

CNIやらNetwork Policyはこちらでも少し触れていますのでよければ...!! speakerdeck.com/oracle4enginee… #ochacafe

2022-03-09 19:28:30
shara @sharasooujyu

NetworkPolicy のページはブックマーク🗒 #ochacafe

2022-03-09 19:29:19
こたつ&&みかん @kota2and3kan

Ingress で許可した通信の戻りの通信は、明示的に Egress で許可しなくても、いい感じに許可してくれる感じなんだろうか? #ochacafe

2022-03-09 19:37:30
shara @sharasooujyu

NetworkPolicy設定 実機デモが素敵👀 #ochacafe

2022-03-09 19:38:47
しまうま (NAGAO) @shimauma_Zzzzz

CISベンチマーク やってみた系ですがよければどうぞ! qiita.com/shimauma_Zzzzz… #ochacafe

2022-03-09 19:39:01
Takuya Niita @takuya_0301

kube-benchはCLIの実行でもできると思うけど、CKSではJobで出るのか、CLIで出るのか.... #ochacafe

2022-03-09 19:42:16
mochizuki875 @mochizuki875

kube-bench、まだPSPの有効化は推奨されるのか #ochacafe

2022-03-09 19:44:48
shara @sharasooujyu

RBAC 関連資料も詳しい👀(嬉しい) #ochacafe

2022-03-09 19:50:53
しまうま (NAGAO) @shimauma_Zzzzz

--dry-run で role のマニフェスト出せたのか! それはちょっと知らなかった!(ちょっと?) #ochacafe

2022-03-09 19:52:46
shara @sharasooujyu

kubectl create role のワンライナーで --dry-run して作ると良いそう👀 #ochacafe

2022-03-09 19:53:18
Yuji Shono @kounan13

出遅れましたが、今から参加。 #ochacafe

2022-03-09 19:56:22
mochizuki875 @mochizuki875

RoleBindingってユーザーとロールで1:Nで紐付けしたくなりそうな気もするけど、やはりそれを実現するものがある模様 github.com/FairwindsOps/r… #ochacafe

2022-03-09 19:57:31
Takuya Niita @takuya_0301

AppArmorとSeccompはどっちがどっちだっけとなる(素人 #ochacafe

2022-03-09 20:00:21
しまうま (NAGAO) @shimauma_Zzzzz

AppArmor 触ったことないなー まぁ SELinux も無効化する以外のことはしたことないが。。。(ダメダメ) #ochacafe

2022-03-09 20:01:09