Kursplan
Introduksjon
Oversikt over Kubernetes API og sikkerhetsfunksjoner
- Tilgang til HTTPS-endepunkter, Kubernetes API, noder og beholdere Kubernetes Autentiserings- og autorisasjonsfunksjoner
Hvordan hackere angriper klyngen din
- Hvordan hackere finner etcd-porten din, Kubernetes API og andre tjenester Hvordan hackere kjører kode inne i containeren din Hvordan hackere eskalerer privilegiene sine Kasusstudie: Hvordan Tesla avslørte sin Kubernetes klynge
Oppsett Kubernetes
- Velge en distribusjon Installere Kubernetes
Bruk av legitimasjon og hemmeligheter
- Legitimasjonens livssyklus Forstå hemmeligheter Distribuere legitimasjon
Kontrollere tilgang til Kubernetes API
- Kryptering av API-trafikk med TLS Implementering av autentisering for API-servere Implementering av autorisasjon for forskjellige roller
Kontrollere bruker- og arbeidsbelastningsevner
- Forstå Kubernetes retningslinjer Begrense ressursbruk Begrense containerprivilegier Begrense nettverkstilgang
Kontrollere tilgang til noder
- Separer arbeidsbelastningstilgang
Beskytte klyngekomponenter
- Begrense tilgang til etcd Deaktivere funksjoner Endre, fjerning og tilbakekall av legitimasjon og tokens
Sikring av beholderbilde
- Administrere Docker og Kubernetes bilder Bygge sikre bilder
Kontrollerer Access til skyressurser
- Forstå skyplattformens metadata Begrense tillatelser til skyressurser
Evaluering av tredjepartsintegrasjoner
- Minimere tillatelsene gitt til tredjepartsprogramvare Evaluere komponenter som kan lage pods
Etablere en sikkerhetspolicy
- Gjennomgå den eksisterende sikkerhetsprofilen Opprette en sikkerhetsmodell Skynative sikkerhetshensyn Andre beste fremgangsmåter
Kryptering av inaktive data
- Kryptering av sikkerhetskopier Kryptering av hele disken Kryptering av hemmelige ressurser i etcd
Overvåkingsaktivitet
- Aktivering av revisjonslogging Revisjon og styring av programvareforsyningskjeden Abonnere på sikkerhetsvarsler og oppdateringer
Oppsummering og konklusjon
Krav
- Tidligere erfaring fra arbeid med Kubernetes
Publikum
- DevOps ingeniører
- Utviklere
Testimonials (5)
han var tålmodig og forsto at vi henger etter
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Machine Translated
How Interactive Reda would explain the information and get us to participate. He would also mention interesting facts along the way and share all the knowledge he has. Reda has excellent communication skills which makes online training really effective.
Janine - BMW SA
Kurs - Kubernetes Advanced
The training was more practical
Siphokazi Biyana - Vodacom SA
Kurs - Kubernetes on AWS
Learning about Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurs - Kubernetes on Azure (AKS)
It gave a good grounding for Docker and Kubernetes.