Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Kursplan
Introduksjon
Klyngeoppsett
- Bruk nettverkssikkerhetspolicyer for å begrense tilgang på klyngenivå Bruk CIS-benchmark for å gjennomgå sikkerhetskonfigurasjonen av Kubernetes komponenter (etcd, kubelet, kubedns, kubeapi) Riktig oppsett av Ingress-objekter med sikkerhetskontroll Beskytt nodemetadata og endepunkter Minimer bruk av og tilgang til, GUI-elementer Bekreft plattformbinærfiler før distribusjon
Klyngeherding
- Begrens tilgang til Kubernetes API Bruk rollebaserte tilgangskontroller for å minimere eksponering. Vær forsiktig når du bruker tjenestekontoer, f.eks. deaktiver standardinnstillinger, minimer tillatelser på nyopprettede. Oppdater Kubernetes ofte
Systemherding
- Minimer verts-OS-fotavtrykket (reduser angrepsoverflaten) Minimer IAM-roller Minimer ekstern tilgang til nettverket Bruk kjerneherdingverktøy som AppArmor, seccomp på riktig måte
Minimer mikrotjenestesårbarheter
- Konfigurer passende sikkerhetsdomener på OS-nivå, f.eks. ved å bruke PSP, OPA, sikkerhetskontekster Administrer kubernetes-hemmeligheter. Bruk container-runtime-sandkasser i multi-tenant-miljøer (f.eks. gvisor, kata-containere) Implementer pod-to-pod-kryptering ved bruk av mTLS
Supply Chain Security
- Minimer basebildeavtrykket Sikre forsyningskjeden din: hvitliste tillatte bilderegistre, signer og valider bilder Bruk statisk analyse av brukerarbeidsbelastninger (f.eks. kubernetes-ressurser, docker-filer) Skann bilder for kjente sårbarheter
Overvåking, logging og kjøretidssikkerhet
- Utfør atferdsanalyser av syscall-prosesser og filaktiviteter på verts- og beholdernivå for å oppdage ondsinnede aktiviteter Oppdag trusler innenfor fysisk infrastruktur, apper, nettverk, data, brukere og arbeidsbelastninger Oppdag alle faser av angrep uansett hvor det skjer og hvordan det sprer seg Utfør dyp analytisk etterforskning og identifisering av dårlige aktører i miljøet Sikre uforanderlighet av containere ved kjøring Bruk revisjonslogger for å overvåke tilgang
Oppsummering og konklusjon
Krav
- CKA (Certified Kubernates Administrator) sertifisering
Publikum
- Kubernetes utøvere
21 timer
Testimonials (5)
han var tålmodig og forsto at vi henger etter
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Machine Translated
Han forklarte alt, ikke bare K8s forestillinger.
Stefan Voinea - EMAG IT Research S.R.L
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Machine Translated
Depth of knowledge of the trainer
Grant Miller - BMW
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
It gave a good grounding for Docker and Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurs - Docker (introducing Kubernetes)
I mostly enjoyed the knowledge of the trainer.