Docker/Kubernetes開発・運用のためのセキュリティ実践ガイド(Compass Booksシリーズ)
マイナビ出版
本番環境へのコンテナ導入に必携の一冊
DockerやKubernetesを使ってアプリケーションをデプロイすることは、いまや当たり前になりつつあります。しかしながら、DockerやKubernetesのセキュリティを確保することはいまだに簡単ではありません。
デフォルトの設定でコンテナを実行していませんか?
Kubernetesのリソースに対する権限を正しく設定できていますか?
本書は、DockerやKubernetesのセキュリティを強化するための設定方法や、便利なツールの使い方について、網羅的かつ詳細に記しています。また、Dockerに代わるコンテナエンジンとして話題のPodmanなど、最新のソフトウェアに関する情報もふんだんに盛り込みました。
第1章 Docker/Kubernetesのおさらい
・DockerやKubernetesの使い方について簡単におさらいします。
第2章 コンテナ運用における脅威の事例
・DockerやKubernetesを構成するコンポーネントの過去の脆弱性情報や、設定ミスによる攻撃被害事例を紹介します。
第3章 ランタイムのセキュリティTips
・Docker APIエンドポイントを保護する方法、コンテナを非rootユーザで実行する方法や、SELinuxでファイルアクセスを厳しく制限する方法などを紹介します。
第4章 イメージのセキュリティTips
・Dockerイメージの脆弱性を検査する方法や、プライベートイメージレジストリの構築方法などを紹介します。
第5章 KubernetesクラスタのセキュリティTips
・Service AccountやRBACの基本的な設定方法から、独自のAdmission Webhookの開発方法といった応用的なTipsまで幅広く紹介します。
第6章 アプリケーション間通信を守る
・Network PolicyやIstioを使ってPodの通信を制御する方法や、SPIFFEでアプリケーションを認証する方法を紹介します。
発売日:2020-02-27
ページ数:352ページ
絶賛!発売中!
-
- 良いコードの道しるべ
- 予約 3146円
-
- 森 篤史(著者)
- その他言語
-
- 予約受付中
-
- 安全な暗号をどう実装するか
- 予約 4400円
-
- Jean-Philippe Aumasson(著者)、 Smoky(翻訳)、 IPUSIRON(監訳)、 藤田亮(監訳)
- ネットワーク
-
- 予約受付中
-
- 実践で学ぶコード改善の極意
- 予約 4235円
-
- Christian Clausen(著)(著者)、 松田晃一(翻訳)
- その他言語
-
- 予約受付中
-
- 超入門 Geminiビジネス活用術
- 予約 2,651円
-
- Gemini研究会(著者)
- 人工知能・機械学習
-
- 予約受付中