Eğitim İçeriği
Giriş
Kubernetes API'si ve Güvenlik Özelliklerine Genel Bakış
- Access'den HTTPS uç noktalarına, Kubernetes API'sine, düğümlere ve kapsayıcılara
- Kubernetes Kimlik Doğrulama ve Yetkilendirme özellikleri
Saldırganların Kümenizi Nasıl Attığını Anlama
- Saldırganların etcd portunuzu, Kubernetes API'sini ve diğer hizmetlerinizi nasıl bulduğu
- Saldırganların kapsayıcınızın içinde kodu nasıl çalıştırdığı
- Saldırganların ayrıcalıklarını nasıl yükselttikleri
- Vaka çalışması: Tesla'nın Kubernetes kümesini nasıl açığa çıkardığı
Kubernetes'i Kurma
- Dağıtım seçimi
- Kubernetes'i Kurma
Kimlik Bilgilerini ve Gizlilikleri Kullanma
- Kimlik bilgilerinin yaşam döngüsü
- Gizlilikleri anlama
- Kimlik bilgilerinin dağıtımı
Access'den Kubernetes API'sine Erişimi Kontrol Etme
- API trafiğini TLS ile şifreleme
- API sunucuları için kimlik doğrulama uygulama
- Farklı roller için yetkilendirme uygulama
Kullanıcı ve İş Yükü Yeteneklerini Kontrol Etme
- Kubernetes ilkelerini anlama
- Kaynak kullanımını sınırlama
- Kapsayıcı ayrıcalıklarını sınırlama
- Ağ erişimini sınırlama
Düğümlere Erişimi Kontrol Etme
- İş yükü erişimini ayırma
Küme Bileşenlerini Koruma
- etcd'e erişimi kısıtlama
- Özellikleri devre dışı bırakma
- Kimlik bilgilerini ve belirteçleri değiştirme, kaldırma ve iptal etme
Konteyner İmajını Güvenli Hale Getirme
- Docker ve Kubernetes imajlarını yönetme
- Güvenli imajlar oluşturma
Access'den Bulut Kaynaklarına Erişimi Kontrol Etme
- Bulut platformu meta verilerini anlama
- Bulut kaynaklarına izinleri sınırlama
Üçüncü Taraf Entegrasyonlarını Değerlendirme
- Üçüncü taraf yazılımlarına verilen izinleri en aza indirme
- Pod oluşturabilecek bileşenleri değerlendirme
Bir Güvenlik Politikası Oluşturma
- Mevcut güvenlik profilini inceleme
- Bir güvenlik modeli oluşturma
- Bulut yerel güvenlik hususları
- Diğer en iyi uygulamalar
İşlevsiz Verileri Şifreleme
- Yedeklemeleri şifreleme
- Tüm diski şifreleme
- etcd'daki gizli kaynakları şifreleme
Etkinliği İzleme
- Denetim kaydını etkinleştirme
- Yazılım tedarik zincirini denetleme ve yönetme
- Güvenlik uyarılarına ve güncellemelerine abone olma
Özet ve Sonuç
Kurs İçin Gerekli Önbilgiler
- Kubernetes ile çalışma deneyimi
Hedef Kitle
- DevOps mühendisi
- Geliştiriciler
Danışanlarımızın Yorumları (5)
yaptığımız uygulamayı da çok beğendim
Silbia Bursuc
Eğitim - Kubernetes Advanced
Yapay Zeka Çevirisi
o sabırlıydı ve geride kaldığımızı anladı
Albertina - REGNOLOGY ROMANIA S.R.L.
Eğitim - Deploying Kubernetes Applications with Helm
Yapay Zeka Çevirisi
Eğitim daha pratikti
Siphokazi Biyana - Vodacom SA
Eğitim - Kubernetes on AWS
Yapay Zeka Çevirisi
Kubernetes hakkında bilgi edinme.
Felix Bautista - SGS GULF LIMITED ROHQ
Eğitim - Kubernetes on Azure (AKS)
Yapay Zeka Çevirisi
Docker ve Kubernetes için sağlam bir temel oluşturdu.
Stephen Dowdeswell - Global Knowledge Networks UK
Eğitim - Docker (introducing Kubernetes)
Yapay Zeka Çevirisi