Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Jyväskylän ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Jyväskylän ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Tietoturva Kubernetes-konttiympäristössä

Kuoppala, Eerik (2017)

 
Avaa tiedosto
Kuoppala_Eerik.pdf (1.821Mt)
Lataukset: 


Kuoppala, Eerik
Jyväskylän ammattikorkeakoulu
2017
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2017121922099
Tiivistelmä
Opinnäytetyön toimeksiantajana oli Protacon Solutions Oy, joka tarjoaa ohjelmisto- ja ICT-palveluita.

Tavoitteena oli etsiä Kubernetekseen liittyviä käytännöllisiä tietoturva-asetuksia huomioiden eri kriteerejä ja työkalu havaitsemaan tietoturvahaavoittuvaisia Docker imageita. Tutkimuksissa testattiin erilaisia potentiaalisia tietoturva-asetuksia, joita voisi hyödyntää olemassa olevassa Googlen Kubernetes konttiympäristössä ja mahdollisesti tulevassa oman raudan ympäristössä. Lisäksi tehtiin laadullinen vertailu Docker imageiden haavoittuvuusskannereista, joka tarkistaa tietoturvahaavoittuvuudet vastarakennetusta Docker imagesta.

Opinnäytetyö toteutettiin etsimällä aineistoa Kuberneteksen tietoturvasta eri tietolähteistä ja testaamalla niiden toimivuutta erillisellä Kubernetes klusterilla. Haavoittuvuusskannerit asennettiin, testattiin ja sitten vertailtiin niiden eri ominaisuuksien perusteella. Niistä valitaan yksi, joka otetaan käyttöön osaksi CI/CD- prosessia.

Tuloksena oli tietoturvallisia tapoja suojata Kubernetes konttiympäristöä, mitä käytetään myös jatkossa. Lisäksi vertailusta otettu käyttöön Docker imageiden haavoittuvuusskanneri CI/CD-prosessissa, mikä toimii automaattisesti ja estää tietoturva-aukot konttiympäristöstä. Tietoturva-aukot saadaan selville haavoittuvuusskannerin luomasta raportista. Tietoturvakäytänteet ja käyttöohjeet dokumentoitiin Protaconin sisäiseen käyttöön.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste