This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
devsecops_и_промышленные_решения [2026/03/23 13:26] val [Модуль 3: Безопасность в DevOps] |
devsecops_и_промышленные_решения [2026/03/24 11:40] (current) val [Модуль 3: Безопасность в DevOps] |
||
|---|---|---|---|
| Line 357: | Line 357: | ||
| * Практикум: адинистрирование NS по сертификату, всего кластера через токен service-account | * Практикум: адинистрирование NS по сертификату, всего кластера через токен service-account | ||
| + | * Обсудить, или придумать лабораторную работу про [[Система Kubernetes#Использование SecurityContext]] | ||
| * [[Система Kubernetes#Использование NetworkPolicy]] для управления доступом в сети кластера | * [[Система Kubernetes#Использование NetworkPolicy]] для управления доступом в сети кластера | ||
| * Тестируем доступ через [[Сервис PostgreSQL#Клиент psql]] из разных NS (используя pod-ы my-debian из [[Система Kubernetes#Базовые объекты k8s]]) и, непосредственно, с узлов кластера | * Тестируем доступ через [[Сервис PostgreSQL#Клиент psql]] из разных NS (используя pod-ы my-debian из [[Система Kubernetes#Базовые объекты k8s]]) и, непосредственно, с узлов кластера | ||
| Line 362: | Line 363: | ||
| * Использование IDS/IPS в Kubernetes | * Использование IDS/IPS в Kubernetes | ||
| * [[https://habr.com/ru/articles/813799/|DPI из подручных материалов]] | * [[https://habr.com/ru/articles/813799/|DPI из подручных материалов]] | ||
| + | <code> | ||
| + | root@my-ubuntu:/# apt install apache2 | ||
| + | /etc/init.d/apache2 start | ||
| + | tcpdump -nnieth0 -s0 -A port 80 | ||
| + | |||
| + | root@my-ubuntu:/# snort -i eth0 -S HOME_NET=[0.0.0.0/0] -c /etc/snort/snort.conf # -A console | ||
| + | </code> | ||
| ===== Модуль 4: Восстановление кластера после сбоев ===== | ===== Модуль 4: Восстановление кластера после сбоев ===== | ||