Eğitim İçeriği
Giriş
Kubernetes API'si ve Güvenlik Özelliklerine Genel Bakış
- Access'den HTTPS uç noktalarına, Kubernetes API'sine, düğümlere ve kapsayıcılara
- Kubernetes Kimlik Doğrulama ve Yetkilendirme özellikleri
Saldırganların Kümenizi Nasıl Attığını Anlama
- Saldırganların etcd portunuzu, Kubernetes API'sini ve diğer hizmetlerinizi nasıl bulduğu
- Saldırganların kapsayıcınızın içinde kodu nasıl çalıştırdığı
- Saldırganların ayrıcalıklarını nasıl yükselttikleri
- Vaka çalışması: Tesla'nın Kubernetes kümesini nasıl açığa çıkardığı
Kubernetes'i Kurma
- Dağıtım seçimi
- Kubernetes'i Kurma
Kimlik Bilgilerini ve Gizlilikleri Kullanma
- Kimlik bilgilerinin yaşam döngüsü
- Gizlilikleri anlama
- Kimlik bilgilerinin dağıtımı
Access'den Kubernetes API'sine Erişimi Kontrol Etme
- API trafiğini TLS ile şifreleme
- API sunucuları için kimlik doğrulama uygulama
- Farklı roller için yetkilendirme uygulama
Kullanıcı ve İş Yükü Yeteneklerini Kontrol Etme
- Kubernetes ilkelerini anlama
- Kaynak kullanımını sınırlama
- Kapsayıcı ayrıcalıklarını sınırlama
- Ağ erişimini sınırlama
Düğümlere Erişimi Kontrol Etme
- İş yükü erişimini ayırma
Küme Bileşenlerini Koruma
- etcd'e erişimi kısıtlama
- Özellikleri devre dışı bırakma
- Kimlik bilgilerini ve belirteçleri değiştirme, kaldırma ve iptal etme
Konteyner İmajını Güvenli Hale Getirme
- Docker ve Kubernetes imajlarını yönetme
- Güvenli imajlar oluşturma
Access'den Bulut Kaynaklarına Erişimi Kontrol Etme
- Bulut platformu meta verilerini anlama
- Bulut kaynaklarına izinleri sınırlama
Üçüncü Taraf Entegrasyonlarını Değerlendirme
- Üçüncü taraf yazılımlarına verilen izinleri en aza indirme
- Pod oluşturabilecek bileşenleri değerlendirme
Bir Güvenlik Politikası Oluşturma
- Mevcut güvenlik profilini inceleme
- Bir güvenlik modeli oluşturma
- Bulut yerel güvenlik hususları
- Diğer en iyi uygulamalar
İşlevsiz Verileri Şifreleme
- Yedeklemeleri şifreleme
- Tüm diski şifreleme
- etcd'daki gizli kaynakları şifreleme
Etkinliği İzleme
- Denetim kaydını etkinleştirme
- Yazılım tedarik zincirini denetleme ve yönetme
- Güvenlik uyarılarına ve güncellemelerine abone olma
Özet ve Sonuç
Kurs İçin Gerekli Önbilgiler
- Kubernetes ile çalışma deneyimi
Hedef Kitle
- DevOps mühendisi
- Geliştiriciler
Danışanlarımızın Yorumları (5)
he was patience and understood that we fall behind
Albertina - REGNOLOGY ROMANIA S.R.L.
Eğitim - Deploying Kubernetes Applications with Helm
He explained everything, not only k8s notions.
Stefan Voinea - EMAG IT Research S.R.L
Eğitim - Certified Kubernetes Application Developer (CKAD) - exam preparation
Depth of knowledge of the trainer
Grant Miller - BMW
Eğitim - Certified Kubernetes Administrator (CKA) - exam preparation
It gave a good grounding for Docker and Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Eğitim - Docker (introducing Kubernetes)
I mostly enjoyed the knowledge of the trainer.