Vazamento de Tráfego Entre Clientes num Cluster Kubernetes Multi-Tenant
Visão geral
Sobre o que é este desafio
Analise logs e relatório, reconstrua o vazamento entre tenants e crie manifestos Kubernetes que fecham a brecha. Certificado verificável.
O Brief
O que você vai fazer e o que vai demonstrar.
Determinar como e por que pods de um tenant conseguiram acessar uma API interna de outro tenant, e entregar uma correção de rede e controle de acesso pronta para produção.
Earning criteria — what you'll demonstrate
- Aplicar padrões de isolamento multi-tenant em clusters Kubernetes compartilhados
- Diagnosticar falhas de segmentação de rede usando NetworkPolicy e papéis do controle de acesso baseado em função (RBAC — Role-Based Access Control)
- Traduzir um incidente técnico em recomendações acionáveis para uma audiência não técnica
- Projetar controles de segurança de cluster alinhados a exigências de conformidade do setor financeiro
Adequação ao Programa
Onde isso se encaixa no seu programa.
Aperfeiçoa as mesmas habilidades que seu curso espera que você demonstre.
Conteúdo alinhado em breve.
Habilidades
Habilidades que você vai demonstrar.
Cada um aparece no seu certificado verificado.
Carreiras
Cargos para os quais este desafio te prepara.
Títulos reais. Pontes reais de habilidades. Escolha o mais próximo da sua trajetória.
Trilhas de carreira que este desafio desenvolve
Funções canônicasEngenheiro(a) de Plataforma
Este desafio exercita exatamente o trabalho diário de um(a) engenheiro(a) de plataforma: manter isolamento seguro entre times/clientes num cluster compartilhado, algo central em qualquer plataforma interna de Kubernetes.
Este desafio aprimora
- multi-tenancy-architecture
- kubernetes-network-policies
- kubernetes-rbac
Engenheiro(a) DevOps
A investigação de incidente e a correção de manifestos de rede refletem o trabalho de resposta a incidentes e hardening de infraestrutura que um(a) engenheiro(a) DevOps realiza rotineiramente.
Este desafio aprimora
- kubernetes-network-policies
- kubernetes-rbac
- multi-tenancy-architecture
Site Reliability Engineer
Reconstruir uma linha do tempo de incidente a partir de logs e propor prevenção estrutural é uma competência-chave de confiabilidade de sistemas (SRE).
Este desafio aprimora
- api-security-owasp-api-top-10
- kubernetes-rbac
- multi-tenancy-architecture
Cloud Architect
Desenhar a segmentação de rede e o modelo de isolamento entre tenants é uma decisão arquitetural que molda toda a topologia futura do cluster.
Este desafio aprimora
- multi-tenancy-architecture
- oauth-2-0-jwt
- api-security-owasp-api-top-10
Só mais uma coisa