Eğitim İçeriği

Giriş

Kubernetes API'si ve Güvenlik Özelliklerine Genel Bakış

  • Access'den HTTPS uç noktalarına, Kubernetes API'sine, düğümlere ve kapsayıcılara
  • Kubernetes Kimlik Doğrulama ve Yetkilendirme özellikleri

Saldırganların Kümenizi Nasıl Attığını Anlama

  • Saldırganların etcd portunuzu, Kubernetes API'sini ve diğer hizmetlerinizi nasıl bulduğu
  • Saldırganların kapsayıcınızın içinde kodu nasıl çalıştırdığı
  • Saldırganların ayrıcalıklarını nasıl yükselttikleri
  • Vaka çalışması: Tesla'nın Kubernetes kümesini nasıl açığa çıkardığı

Kubernetes'i Kurma

  • Dağıtım seçimi
  • Kubernetes'i Kurma

Kimlik Bilgilerini ve Gizlilikleri Kullanma

  • Kimlik bilgilerinin yaşam döngüsü
  • Gizlilikleri anlama
  • Kimlik bilgilerinin dağıtımı

Access'den Kubernetes API'sine Erişimi Kontrol Etme

  • API trafiğini TLS ile şifreleme
  • API sunucuları için kimlik doğrulama uygulama
  • Farklı roller için yetkilendirme uygulama

Kullanıcı ve İş Yükü Yeteneklerini Kontrol Etme

  • Kubernetes ilkelerini anlama
  • Kaynak kullanımını sınırlama
  • Kapsayıcı ayrıcalıklarını sınırlama
  • Ağ erişimini sınırlama

Düğümlere Erişimi Kontrol Etme

  • İş yükü erişimini ayırma

Küme Bileşenlerini Koruma

  • etcd'e erişimi kısıtlama
  • Özellikleri devre dışı bırakma
  • Kimlik bilgilerini ve belirteçleri değiştirme, kaldırma ve iptal etme

Konteyner İmajını Güvenli Hale Getirme

  • Docker ve Kubernetes imajlarını yönetme
  • Güvenli imajlar oluşturma

Access'den Bulut Kaynaklarına Erişimi Kontrol Etme

  • Bulut platformu meta verilerini anlama
  • Bulut kaynaklarına izinleri sınırlama

Üçüncü Taraf Entegrasyonlarını Değerlendirme

  • Üçüncü taraf yazılımlarına verilen izinleri en aza indirme
  • Pod oluşturabilecek bileşenleri değerlendirme

Bir Güvenlik Politikası Oluşturma

  • Mevcut güvenlik profilini inceleme
  • Bir güvenlik modeli oluşturma
  • Bulut yerel güvenlik hususları
  • Diğer en iyi uygulamalar

İşlevsiz Verileri Şifreleme

  • Yedeklemeleri şifreleme
  • Tüm diski şifreleme
  • etcd'daki gizli kaynakları şifreleme

Etkinliği İzleme

  • Denetim kaydını etkinleştirme
  • Yazılım tedarik zincirini denetleme ve yönetme
  • Güvenlik uyarılarına ve güncellemelerine abone olma

Özet ve Sonuç

Kurs İçin Gerekli Önbilgiler

  • Kubernetes ile çalışma deneyimi

Hedef Kitle

  • DevOps mühendisi
  • Geliştiriciler
 14 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (5)

Yaklaşan Etkinlikler

İlgili Kategoriler