Course Outline
Εισαγωγή
Επισκόπηση του Kubernetes API και των δυνατοτήτων ασφαλείας
- Πρόσβαση σε τελικά σημεία HTTPS, Kubernetes API, κόμβους και κοντέινερ Kubernetes Λειτουργίες ελέγχου ταυτότητας και εξουσιοδότησης
Πώς οι χάκερ επιτίθενται στο σύμπλεγμα σας
- Πώς οι χάκερ βρίσκουν τη θύρα etcd, Kubernetes API και άλλες υπηρεσίες Πώς οι χάκερ εκτελούν τον κώδικα μέσα στο κοντέινερ σας Πώς οι χάκερ κλιμακώνουν τα προνόμιά τους Μελέτη περίπτωσης: Πώς η Tesla εξέθεσε το Kubernetes σύμπλεγμα
Ρύθμιση Kubernetes
- Επιλογή διανομής Εγκατάσταση Kubernetes
Χρήση διαπιστευτηρίων και μυστικών
- Ο κύκλος ζωής των διαπιστευτηρίων Κατανόηση μυστικών Διανομή διαπιστευτηρίων
Έλεγχος πρόσβασης στο Kubernetes API
- Κρυπτογράφηση κυκλοφορίας API με TLS Εφαρμογή ελέγχου ταυτότητας για διακομιστές API Εφαρμογή εξουσιοδότησης για διαφορετικούς ρόλους
Έλεγχος δυνατοτήτων χρήστη και φόρτου εργασίας
- Κατανόηση των πολιτικών Kubernetes Περιορισμός χρήσης πόρων Περιορισμός προνομίων κοντέινερ Περιορισμός πρόσβασης στο δίκτυο
Έλεγχος πρόσβασης σε κόμβους
- Διαχωρισμός πρόσβασης φόρτου εργασίας
Προστασία εξαρτημάτων συμπλέγματος
- Περιορισμός πρόσβασης σε etcd Απενεργοποίηση λειτουργιών Αλλαγή, αφαίρεση και ανάκληση διαπιστευτηρίων και διακριτικών
Ασφάλιση εικόνας κοντέινερ
- Διαχείριση εικόνων Docker και Kubernetes Δημιουργία ασφαλών εικόνων
Έλεγχος Access στους πόρους Cloud
- Κατανόηση των μεταδεδομένων της πλατφόρμας cloud Περιορισμός αδειών σε πόρους cloud
Αξιολόγηση ενσωματώσεων τρίτων
- Ελαχιστοποίηση των αδειών που παραχωρούνται σε λογισμικό τρίτων. Αξιολόγηση στοιχείων που μπορούν να δημιουργήσουν ομάδες
Καθιέρωση Πολιτικής Ασφαλείας
- Ανασκόπηση του υπάρχοντος προφίλ ασφαλείας Δημιουργία μοντέλου ασφαλείας Θέματα εγγενούς ασφάλειας στο cloud Άλλες βέλτιστες πρακτικές
Κρυπτογράφηση Ανενεργών Δεδομένων
- Κρυπτογράφηση αντιγράφων ασφαλείας Κρυπτογράφηση ολόκληρου του δίσκου Κρυπτογράφηση μυστικών πόρων στο etcd
Δραστηριότητα Παρακολούθησης
- Ενεργοποίηση καταγραφής ελέγχου Έλεγχος και διαχείριση της αλυσίδας εφοδιασμού λογισμικού Εγγραφή σε ειδοποιήσεις και ενημερώσεις ασφαλείας
Περίληψη και Συμπέρασμα
Requirements
- Προηγούμενη εμπειρία σε συνεργασία με Kubernetes
Ακροατήριο
- DevOps μηχανικοί
- προγραμματιστές
Testimonials (5)
έκανε υπομονή και κατάλαβε ότι υστερούμε
Albertina - REGNOLOGY ROMANIA S.R.L.
Course - Deploying Kubernetes Applications with Helm
Machine Translated
Εξήγησε τα πάντα, όχι μόνο τις έννοιες του k8s.
Stefan Voinea - EMAG IT Research S.R.L
Course - Certified Kubernetes Application Developer (CKAD) - exam preparation
Machine Translated
Depth of knowledge of the trainer
Grant Miller - BMW
Course - Certified Kubernetes Administrator (CKA) - exam preparation
It gave a good grounding for Docker and Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Course - Docker (introducing Kubernetes)
I mostly enjoyed the knowledge of the trainer.