Skip to content

Latest commit

 

History

History
51 lines (32 loc) · 1.26 KB

TP17.md

File metadata and controls

51 lines (32 loc) · 1.26 KB

Securisation grandeur nature - Hipstershop

Ce TP se déroule sur un cluster DigitalOcean.

Sommaire

But du TP

  • Déployer une archi complexe.
  • Concevoir et appliquer des NetworkPolicy de façon autonome.
  • Débugger des flux bloqués

Tache 1 : Deploiement

L’architecure est documentée ici

Le code est ici : https://github.com/GoogleCloudPlatform/microservices-demo

  • Déployer l’archi
  • Visiter le site web via son @IP publique

Tache 2

Le pods checkout accèdent au svc shipping

  • Déterminer les labels des pods checkout
  • Déterminer les labels des pods membre du svc shipping
  • Déterminer le port TCP applicatif
  • Créer et appliquer la politique qui autorise ce flux

Tâche 3

L’appli web est plantée !!

Normal car un "deny any" implicite est maintenant appliqué aux Pods shipping… or les Pod frontend y accèdent aussi !

  • Créer une secode politique et l’appliquer

Tâche 4

  • Filtrer l’accès en ingress au port 80 et 443 du service frontend

Revenir au sommaire