User Tools

Site Tools


devsecops_и_промышленные_решения

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
devsecops_и_промышленные_решения [2026/03/23 13:26]
val [Модуль 3: Безопасность в DevOps]
devsecops_и_промышленные_решения [2026/03/24 11:40] (current)
val [Модуль 3: Безопасность в DevOps]
Line 357: Line 357:
   * Практикум:​ адинистрирование NS по сертификату,​ всего кластера через токен service-account   * Практикум:​ адинистрирование NS по сертификату,​ всего кластера через токен service-account
  
 +  * Обсудить,​ или придумать лабораторную работу про [[Система Kubernetes#​Использование SecurityContext]]
   * [[Система Kubernetes#​Использование NetworkPolicy]] для управления доступом в сети кластера   * [[Система Kubernetes#​Использование NetworkPolicy]] для управления доступом в сети кластера
   * Тестируем доступ через [[Сервис PostgreSQL#​Клиент psql]] из разных NS (используя pod-ы my-debian из [[Система Kubernetes#​Базовые объекты k8s]]) и, непосредственно,​ с узлов кластера ​   * Тестируем доступ через [[Сервис PostgreSQL#​Клиент psql]] из разных NS (используя pod-ы my-debian из [[Система Kubernetes#​Базовые объекты k8s]]) и, непосредственно,​ с узлов кластера ​
Line 362: Line 363:
   * Использование IDS/IPS в Kubernetes   * Использование IDS/IPS в Kubernetes
   * [[https://​habr.com/​ru/​articles/​813799/​|DPI из подручных материалов]]   * [[https://​habr.com/​ru/​articles/​813799/​|DPI из подручных материалов]]
 +<​code>​
 +root@my-ubuntu:/#​ apt install apache2
 +/​etc/​init.d/​apache2 start
 +tcpdump -nnieth0 -s0 -A port 80
 +
 +root@my-ubuntu:/#​ snort -i eth0 -S HOME_NET=[0.0.0.0/​0] -c /​etc/​snort/​snort.conf # -A console ​
 +</​code>​
  
 ===== Модуль 4: Восстановление кластера после сбоев ===== ===== Модуль 4: Восстановление кластера после сбоев =====
devsecops_и_промышленные_решения.1774261594.txt.gz · Last modified: 2026/03/23 13:26 by val