--- title: url: https://devopstales.github.io/filedir/k8s-sec/ --- <H3>Parts of the K8S Security Lab series</H3> <H5>Container Runetime Security</H5> <ul> <li>Part1: <a href="../../kubernetes/firecracker-cri-o/">How to deploy CRI-O with Firecracker?</a></li> <li>Part2: <a href="../../kubernetes/gvisor-cri-o/">How to deploy CRI-O with gVisor?</a></li> <li>Part3: <a href="../../kubernetes/firecracker-containerd/">How to deploy containerd with Firecracker?</a></li> <li>Part4: <a href="../../kubernetes/gvisor-containerd/">How to deploy containerd with gVisor?</a></li> <li>Part5: <a href="../../kubernetes/kata-container-containerd/">How to deploy containerd with kata containers?</a></li> </ul> <H5>Advanced Kernel Security</H5> <ul> <!-- selinux, secomp, namespace, --> <li>Part1: <a href="../../kubernetes/k8s-secomp/">Hardening Kubernetes with seccomp</a></li> <li>Part2: <a href="../../kubernetes/k8s-user-namespace/">Linux user namespace management wit CRI-O in Kubernetes</a></li> <!-- selinux https://docs.rke2.io/security/selinux https://dev.to/carminezacc/does-kubernetes-support-selinux-3oop https://suraj.io/post/single-node-k8s-fedora-selinux/ https://lisowski0925.medium.com/restricting-root-using-selinux-to-limit-access-to-container-engine-socket-with-selinux-in-fcf1b188d6df https://jaosorior.dev/2019/selinux-as-a-resource-in-kubernetes/ https://stackoverflow.com/questions/51000791/how-to-mount-hostpath-volume-in-kubernetes-with-selinux https://kubernetes.io/blog/2023/04/18/kubernetes-1-27-efficient-selinux-relabeling-beta/ https://github.com/JAORMX/selinux-k8s/tree/master https://github.com/containers/udica --> <!-- secomp operator --> <li>Part3: <a href="../../kubernetes/k8s-seccomp/">Hardening Kubernetes with seccomp</a></li> </ul> <H5>Network Security</H5> <ul> <li>Part1: <a href="../../kubernetes/rke2-calico/">RKE2 Install With Calico</a></li> <li>Part2: <a href="../../kubernetes/rke2-cilium/">RKE2 Install With Cilium</a></li> <li>Part3: <a href="../../kubernetes/cni-genie/">CNI-Genie: network separation with multiple CNI</a></li> <li>Part3: <a href="../../kubernetes/multus-nmstate/">Configurre network wit nmstate operator</a></li> <!-- Network policy --> <li>Part3: <a href="../../kubernetes/k8s-networkpolicy/">Kubernetes Network Policy</a></li> <!-- Ingress --> <li>Part4: <a href="../../kubernetes/k8s-dmz-vxlan/">Kubernetes with external Ingress Controller with vxlan</a></li> <li>Part4: <a href="../../kubernetes/k8s-dmz-bgp/">Kubernetes with external Ingress Controller with bgp</a></li> <li>Part4: <a href="../../kubernetes/k8s-central-oauth/">Central authentication with oauth2-proxy</a></li> <li>Part5: <a href="../../kubernetes/k8s-pomerium-ingress-controller/">Secure your applications with Pomerium Ingress Controller</a></li> </a></li> <!-- IDS waf --> <li>Part6: <a href="../../kubernetes/k8s-crowdsec-ids/">CrowdSec Intrusion Detection System (IDS) for Kubernetes</a></li> <!-- nginx ingress controller modsecurity --> <li>Part7: <a href="../../kubernetes/k8s-falco/">Kubernetes audit logs and Falco</a></li> </ul> <H5>Secure Kubernetes Install</H5> <ul> <li>Part1: <a href="../../kubernetes/k8s-security/">Best Practices to keeping Kubernetes Clusters Secure</a></li> <li>Part2: <a href="../../kubernetes/k8s-secure-install/">Kubernetes Secure Install</a></li> <li>Part3: <a href="../../kubernetes/k8s-cisa-install">Kubernetes Hardening Guide with CIS 1.6 Benchmark</a></li> <li>Part4: <a href="../../kubernetes/k8s-cert/">Kubernetes Certificate Rotation</a></li> </ul> <H5>User Security</H5> <ul> <li>Part1: <a href="../../kubernetes/k8s-rbac-gen/">How to create kubeconfig?</a></li> <li>Part2: <a href="../../kubernetes/k8s-user-accounts/">How to create Users in Kubernetes the right way?</a></li> <li>Part3: <a href="../../kubernetes/k8s-pinniped/">Kubernetes Single Sign-on with Pinniped OpenID Connect</a></li> <li>Part4: <a href="../../kubernetes/k8s-kuberos/">Kubectl authentication with Kuberos</a> <b>Depricated !!</b></li> <li>Part5: <a href="../../kubernetes/k8s-gangway/">Kubernetes authentication with Keycloak and gangway</a> <b>Depricated !!</b></li> <li>Part6: <a href="../../kubernetes/kube-openid-connect-1.0/">kube-openid-connect 1.0</a> <b>Depricated !!</b></li> </ul> <H5>Image Security</H5> <!-- ## Image Scan --> <li>Part1: <a href="../../kubernetes/image-security-admission-controller/">Image security Admission Controller</a></li> <li>Part2: <a href="../../kubernetes/image-security-admission-controller-v2/">Image security Admission Controller V2</a></li> <li>Part3: <a href="../../kubernetes/image-security-admission-controller-v3/">Image security Admission Controller V3</a></li> <!-- ### trivy-operator --> <li>Part4: <a href="../../kubernetes/continuous-image-security/">Continuous Image security</a></li> <li>Part5: <a href="../../kubernetes/trivy-operator-1.0/">trivy-operator 1.0</a></li> <li>Part6: <a href="../../kubernetes/trivy-operator-2.1/">trivy-operator 2.1: Trivy-operator is now an Admisssion controller too!!!</a></li> <li>Part7: <a href="../../kubernetes/trivy-operator-2.2/">trivy-operator 2.2: Patch release for Admisssion controller</a></li> <li>Part8: <a href="../../kubernetes/trivy-operator-2.3/">trivy-operator 2.3: Patch release for Admisssion controller</a></li> <li>Part8: <a href="../../kubernetes/trivy-operator-2.4/">trivy-operator 2.4: Patch release for Admisssion controller</a></li> <li>Part8: <a href="../../kubernetes/trivy-operator-2.5/">trivy-operator 2.5: Patch release for Admisssion controller</a></li> <!-- ## Image Signature Verification --> <!-- CRI-O Image verification --> <li>Part9_ <a href="../../kubernetes/k8s-connaisseur/">Image Signature Verification with Connaisseur</a></li> <li>Part10: <a href="../../kubernetes/k8s-connaisseur-v2/">Image Signature Verification with Connaisseur 2.0</a></li> <li>Part11: <a href="../../kubernetes/k8s-kyverno-cosign/">Image Signature Verification with Kyverno</a></li> <!-- Image Encription https://itnext.io/securing-kubernetes-workloads-a-practical-approach-to-signed-and-encrypted-container-images-ff6e98b65bcd --> <!-- # Image registry security --> <li>Part12: <a href="../../kubernetes/k8s-imagepullsecret-patcher/">How to use imagePullSecrets cluster-wide??</a></li> <li>Part13: <a href="../../kubernetes/kyverno-image-mirror/">Automatically change registry in pod definition</a></li> <!-- # Image Update --> <!-- keel --> <li>Part14: <a href="../../kubernetes/argocd-image-updater/">ArgoCD auto image updater</a></li> <ul> </ul> <H5>Pod Security</H5> <ul> <!--# Admission Controllers --> <li>Part1: <a href="../../kubernetes/admission-controllers/">Using Admission Controllers</a></li> <!-- ## Pod Security Policy and Pod Security Admission --> <li>Part2: <a href="../../kubernetes/rke2-pod-security-policy/">RKE2 Pod Security Policy</a></li> <li>Part3: <a href="../../kubernetes/k8s-ps/">Kubernetes Pod Security Admission</a></li> <!-- RKE2 Pod Security Admission - https://docs.rke2.io/security/pod_security_standards --> <li>Part4: <a href="../../kubernetes/k8s-migrate-from-psp/">Kubernetes: How to migrate Pod Security Policy to Pod Security Admission?</a></li> <!-- ## Kyverno --> <li>Part5: <a href="../../kubernetes/k8s-pod-security-standards-using-kyverno/">Pod Security Standards using Kyverno</a></li> <li>Part6: <a href="../../kubernetes/kubernetes-policy/">Kubernetes Cluster Policy with Kyverno</a></li> </ul> <H5>Secret Security</H5> <ul> <!-- # Secrets --> <li>Part1: <a href="../../kubernetes/k8s-vault/">Kubernetes and Vault integration</a></li> <li>Part2: <a href="../../kubernetes/k8s-vault-v2/">Kubernetes External Vault integration</a></li> <li>Part3: <a href="../../kubernetes/argocd-kubeseal/">ArgoCD and kubeseal to encript secrets</a></li> <li>Part4: <a href="../../kubernetes/gitops-flux2-kubeseal/">Flux2 and kubeseal to encrypt secrets</a></li> <li>Part5: <a href="../../kubernetes/gitops-flux2-sops/">Flux2 and Mozilla SOPS to encrypt secrets</a></li> </ul> <H5>Monitoring and Observability</H5> <ul> <!-- monitoring, logging, observation --> <li>Part6: <a href="../../kubernetes/k8s-prometheus-stack/">K8S Logging And Monitoring</a></li> <li>Part7: <a href="../../kubernetes/helm3-loki/">Install Grafana Loki with Helm3</a></li> </ul> <H5>Backup</H5> <ul> <!-- # Backup --> <li>Part1: <a href="../../kubernetes/k8s-backup/">Backup your Kubernetes Cluster</a></li> <li>Part2: <a href="../../kubernetes/k8s-git-backup/">How to Backup Kubernetes to git?</a></li> <!-- https://github.com/banzaicloud/dast-operator --> <!-- kyverno logs and monitoring --> <!-- CIS Exporter https://github.com/ibrokethecloud/kube-bench-metrics --> <!-- # Image Update --> <!-- sysdig falco --> <!-- Image auto update: https://keel.sh https://blog.weareopensource.me/kell-automate-rancher-workloads-update/ flux https://github.com/weaveworks/kured --> <!-- resource kvota --> </ul>