Eğitim İçeriği
Giriş
Kubernetes API'si ve Güvenlik Özelliklerine Genel Bakış
- Access'den HTTPS uç noktalarına, Kubernetes API'sine, düğümlere ve kapsayıcılara
- Kubernetes Kimlik Doğrulama ve Yetkilendirme özellikleri
Saldırganların Kümenizi Nasıl Attığını Anlama
- Saldırganların etcd portunuzu, Kubernetes API'sini ve diğer hizmetlerinizi nasıl bulduğu
- Saldırganların kapsayıcınızın içinde kodu nasıl çalıştırdığı
- Saldırganların ayrıcalıklarını nasıl yükselttikleri
- Vaka çalışması: Tesla'nın Kubernetes kümesini nasıl açığa çıkardığı
Kubernetes'i Kurma
- Dağıtım seçimi
- Kubernetes'i Kurma
Kimlik Bilgilerini ve Gizlilikleri Kullanma
- Kimlik bilgilerinin yaşam döngüsü
- Gizlilikleri anlama
- Kimlik bilgilerinin dağıtımı
Access'den Kubernetes API'sine Erişimi Kontrol Etme
- API trafiğini TLS ile şifreleme
- API sunucuları için kimlik doğrulama uygulama
- Farklı roller için yetkilendirme uygulama
Kullanıcı ve İş Yükü Yeteneklerini Kontrol Etme
- Kubernetes ilkelerini anlama
- Kaynak kullanımını sınırlama
- Kapsayıcı ayrıcalıklarını sınırlama
- Ağ erişimini sınırlama
Düğümlere Erişimi Kontrol Etme
- İş yükü erişimini ayırma
Küme Bileşenlerini Koruma
- etcd'e erişimi kısıtlama
- Özellikleri devre dışı bırakma
- Kimlik bilgilerini ve belirteçleri değiştirme, kaldırma ve iptal etme
Konteyner İmajını Güvenli Hale Getirme
- Docker ve Kubernetes imajlarını yönetme
- Güvenli imajlar oluşturma
Access'den Bulut Kaynaklarına Erişimi Kontrol Etme
- Bulut platformu meta verilerini anlama
- Bulut kaynaklarına izinleri sınırlama
Üçüncü Taraf Entegrasyonlarını Değerlendirme
- Üçüncü taraf yazılımlarına verilen izinleri en aza indirme
- Pod oluşturabilecek bileşenleri değerlendirme
Bir Güvenlik Politikası Oluşturma
- Mevcut güvenlik profilini inceleme
- Bir güvenlik modeli oluşturma
- Bulut yerel güvenlik hususları
- Diğer en iyi uygulamalar
İşlevsiz Verileri Şifreleme
- Yedeklemeleri şifreleme
- Tüm diski şifreleme
- etcd'daki gizli kaynakları şifreleme
Etkinliği İzleme
- Denetim kaydını etkinleştirme
- Yazılım tedarik zincirini denetleme ve yönetme
- Güvenlik uyarılarına ve güncellemelerine abone olma
Özet ve Sonuç
Kurs İçin Gerekli Önbilgiler
- Kubernetes ile çalışma deneyimi
Hedef Kitle
- DevOps mühendisi
- Geliştiriciler
Danışanlarımızın Yorumları (3)
Mikrohizmetler hakkında ve Kubernetes'in nasıl bakılacağı
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Eğitim - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Yapay Zeka Çevirisi
Eğitmen bilgiyi nasıl etkili bir şekilde aktarır
Vu Thoai Le - Reply Polska sp. z o. o.
Eğitim - Certified Kubernetes Administrator (CKA) - exam preparation
Yapay Zeka Çevirisi
Eğitmenin sorularımıza cevap verme konusundaki bilgi ve sabrı.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Eğitim - Deploying Kubernetes Applications with Helm
Yapay Zeka Çevirisi