ApĂ©ro Kube đ„
Détails
Un conteneur malveillant sâest glissĂ© dans le cluster⊠Saura-t-il Ă©chapper Ă la surveillance ? Et si Kubernetes pouvait ensuite automatiser lui-mĂȘme la gestion de vos applications ?
Pour cette nouvelle soirĂ©e CafĂ© DevOps, place Ă 2 talks techniques autour de Kubernetes. đ
đ€ Talk 1 â Coupable ! Le procĂšs dâun conteneur malveillant dans Kubernetes
Par Paul-Alexandre ChrĂ©tien â HoppR
Le crime Ă©tait presque parfait : une image vulnĂ©rable, un Pod suspect et un cluster qui pourrait bien laisser passer lâintrusâŠ
Dans ce « thriller express », nous suivrons en direct le procĂšs dâune ressource malveillante devant un vĂ©ritable tribunal DevSecOps :
- đ Trivy Operator, lâinspecteur qui dĂ©busque les vulnĂ©rabilitĂ©s ;
- đšââïž Kyverno, le juge qui applique les policies du cluster ;
- đ Falco, qui dĂ©tecte les comportements suspects en temps rĂ©el ;
- đ Policy Reporter, le greffier qui consigne les verdicts pour lâaudit.
Une démonstration concrÚte de défense en profondeur pour transformer un cluster trop permissif en bastion Cloud Native.
đ€ Talk 2 â Dans les coulisses des opĂ©rateurs KubernetesâŻâ
Par Cafer Dingil â Evryg
Comment automatiser la gestion dâapplications en Ă©tendant directement lâAPI de Kubernetes ?
Cafer nous montrera comment construire un opĂ©rateur en Go, depuis la crĂ©ation dâune Custom Resource Definition (CRD) jusquâĂ la boucle de rĂ©conciliation, avec Kubebuilder et Operator SDK.
Nous dĂ©couvrirons Ă©galement des opĂ©rateurs largement utilisĂ©s, comme External Secrets Operator et cert-manager, afin dâillustrer leurs usages dans des situations concrĂštes.
đïž Au programme
- Accueil
- 2 talks de 25 minutes
- Questions et échanges avec les speakers
- Apéro et résautage
Que vous soyez développeur·se, Ops, SRE, architecte ou simplement curieux·se de Kubernetes, du Cloud Native et de la sécurité, venez apprendre, poser vos questions et partager vos expériences.
Les places sont limitĂ©es : pensez Ă rĂ©server la vĂŽtre ! đ
(Merci Ă HoppR de nous offrir l'ApĂ©ro đ)
