Eğitim İçeriği
Giriş
Kubernetes API'si ve Güvenlik Özelliklerine Genel Bakış
- Access'den HTTPS uç noktalarına, Kubernetes API'sine, düğümlere ve kapsayıcılara
- Kubernetes Kimlik Doğrulama ve Yetkilendirme özellikleri
Saldırganların Kümenizi Nasıl Attığını Anlama
- Saldırganların etcd portunuzu, Kubernetes API'sini ve diğer hizmetlerinizi nasıl bulduğu
- Saldırganların kapsayıcınızın içinde kodu nasıl çalıştırdığı
- Saldırganların ayrıcalıklarını nasıl yükselttikleri
- Vaka çalışması: Tesla'nın Kubernetes kümesini nasıl açığa çıkardığı
Kubernetes'i Kurma
- Dağıtım seçimi
- Kubernetes'i Kurma
Kimlik Bilgilerini ve Gizlilikleri Kullanma
- Kimlik bilgilerinin yaşam döngüsü
- Gizlilikleri anlama
- Kimlik bilgilerinin dağıtımı
Access'den Kubernetes API'sine Erişimi Kontrol Etme
- API trafiğini TLS ile şifreleme
- API sunucuları için kimlik doğrulama uygulama
- Farklı roller için yetkilendirme uygulama
Kullanıcı ve İş Yükü Yeteneklerini Kontrol Etme
- Kubernetes ilkelerini anlama
- Kaynak kullanımını sınırlama
- Kapsayıcı ayrıcalıklarını sınırlama
- Ağ erişimini sınırlama
Düğümlere Erişimi Kontrol Etme
- İş yükü erişimini ayırma
Küme Bileşenlerini Koruma
- etcd'e erişimi kısıtlama
- Özellikleri devre dışı bırakma
- Kimlik bilgilerini ve belirteçleri değiştirme, kaldırma ve iptal etme
Konteyner İmajını Güvenli Hale Getirme
- Docker ve Kubernetes imajlarını yönetme
- Güvenli imajlar oluşturma
Access'den Bulut Kaynaklarına Erişimi Kontrol Etme
- Bulut platformu meta verilerini anlama
- Bulut kaynaklarına izinleri sınırlama
Üçüncü Taraf Entegrasyonlarını Değerlendirme
- Üçüncü taraf yazılımlarına verilen izinleri en aza indirme
- Pod oluşturabilecek bileşenleri değerlendirme
Bir Güvenlik Politikası Oluşturma
- Mevcut güvenlik profilini inceleme
- Bir güvenlik modeli oluşturma
- Bulut yerel güvenlik hususları
- Diğer en iyi uygulamalar
İşlevsiz Verileri Şifreleme
- Yedeklemeleri şifreleme
- Tüm diski şifreleme
- etcd'daki gizli kaynakları şifreleme
Etkinliği İzleme
- Denetim kaydını etkinleştirme
- Yazılım tedarik zincirini denetleme ve yönetme
- Güvenlik uyarılarına ve güncellemelerine abone olma
Özet ve Sonuç
Kurs İçin Gerekli Önbilgiler
- Kubernetes ile çalışma deneyimi
Hedef Kitle
- DevOps mühendisi
- Geliştiriciler
Danışanlarımızın Yorumları (5)
o sabırlıydı ve geride kalabileceğimizi anlıyordu
Albertina - REGNOLOGY ROMANIA S.R.L.
Eğitim - Deploying Kubernetes Applications with Helm
Yapay Zeka Çevirisi
Nasıl Interactive Reda bilgileri anlatacak ve bizi katılımaya teşvik edecektir. Ayrıca yolda ilginç gerçekler paylaşacak ve sahip olduğu tüm bilgiyi ortaya koyacaktır. Reda'nın muhteşem iletişim becerileri online eğitimleri gerçekten etkili hale getiriyor.
Janine - BMW SA
Eğitim - Kubernetes Advanced
Yapay Zeka Çevirisi
Antrenman daha pratikydi
Siphokazi Biyana - Vodacom SA
Eğitim - Kubernetes on AWS
Yapay Zeka Çevirisi
Kubernetes hakkında öğrenme.
Felix Bautista - SGS GULF LIMITED ROHQ
Eğitim - Kubernetes on Azure (AKS)
Yapay Zeka Çevirisi
Bu, Docker ve Kubernetes için iyi bir temel sağladı.
Stephen Dowdeswell - Global Knowledge Networks UK
Eğitim - Docker (introducing Kubernetes)
Yapay Zeka Çevirisi