希望通过《云原生安全》,帮助广大云计算用户、云原生计算从业人员和安全从业人员理解云原生应用和基础架构面临的独特安全挑战。《云原生安全》在实例的引导下,讲述如何在云原生环境中减轻威胁。本书首先介绍 Linux 容器和容器运行时保护,然后转向更高级的主题,例如,对于 Kubernetes 的高级攻击。具体内容涵盖:在 CI/CD流水线中安装和配置多种 DevSecOps 工具;建立证据留存记录系统,为大规模的容器环境提供多种不同粒度的信息留存记录;确保流行的容器编排器 Kubernetes的安全;使用成熟的策略加固云平台。对于 DevOps 工程师、平台工程师、安全专业人士和学生而言,本书将尽力帮助上述人员提高对现代云原生应用系统安全挑战的理解。
