Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Innføring
Klyngeoppsett
- Bruk nettverkssikkerhetspolitikk for å begrense tilgang til klyngenivå
- Bruk CIS benchmark for å gjennomgå sikkerhetskonfigurasjonen til Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
- Riktig oppsett av Ingress-objekter med sikkerhetskontroll
- Beskytt nodemetadata og ender
- Minimer bruk og tilgang til GUI-elementer
- Sjekk plattformbinærer før du deployer
Klyngeharde
- Begrens tilgang til Kubernetes API
- Bruk Role Based Access Controls for å minimere eksponering
- Vær forsiktig med bruk av tjenestekontoer, for eksempel deaktivere standardverdier og minimere tillatelser på nye opprettede
- Oppdater Kubernetes ofte
Systemharde
- Minimer vertens OS-omfang (redusere angrepsflate)
- Minimer IAM-roller
- Minimer ekstern tilgang til nettverket
- Bruk kjernesikkerhetsverktøy riktig, for eksempel AppArmor, seccomp
Minimer Mikrotjeneste-sårbarheter
- Oppsett egnet OS-nivå sikkerhetsdomener, for eksempel ved bruk av PSP, OPA, sikkerhetskontekster
- Administrer Kubernetes-hemmeligheter
- Bruk container runtime sandkasser i multi-tenant miljøer (for eksempel gvisor, kata containers)
- Implementer pod-to-pod kryptering ved bruk av mTLS
Leverandørkjede sikkerhet
- Minimer basebildeomfang
- Sikker dine leverandørkjedesikkerhet: godkjenn tillatte bilde-register og signer og valider bilde
- Bruk statisk analyse av brukerarbeidsbelastning (for eksempel Kubernetes-resurser, docker-filer)
- Skann bilde for kjente sårbarheter
Overvåking, logging og kjøretidssikkerhet
- Utfør atferdsanalyse av syscall-prosesser og filaktiviteter på vert- og container-nivå for å oppdage ondsinnet aktivitet
- Oppdag trusler innenfor fysisk infrastruktur, programmer, nettverk, data, brukere og arbeidsbelastning
- Oppdag alle faser av angrep uavhengig av hvor det skjer og hvordan det sprer seg
- Utfør dyp analytisk undersøkelse og identifisering av ondsinnete aktører i miljøet
- Sikre immutabilitet av containere under kjøretid
- Bruk Audit Logs for å overvåke tilgang
Oppsummering og konklusjon
Krav
- CKA (Certified Kubernates Administrator) sertifisering
Målgruppe
- Kubernetes-praktikere
21 timer
Referanser (5)
Jeg likte at vi gjorde praksis øvelser også
Silbia Bursuc
Kurs - Kubernetes Advanced
Maskinoversatt
han var tålmodig og forstod at vi ble bakke
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskinoversatt
Treneningen var mer praktisk
Siphokazi Biyana - Vodacom SA
Kurs - Kubernetes on AWS
Maskinoversatt
Lære om Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurs - Kubernetes on Azure (AKS)
Maskinoversatt
Det ga en god grunnleggende forståelse av Docker og Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurs - Docker (introducing Kubernetes)
Maskinoversatt