Kursplan
Införandet
Översikt över Kubernetes API- och säkerhetsfunktioner
- Access till HTTPS-slutpunkter, Kubernetes API, noder och containrar
- Kubernetes Autentiserings- och auktoriseringsfunktioner
Hur hackare attackerar ditt kluster
- Hur hackare hittar din etcd port, Kubernetes API och andra tjänster
- Hur hackare kör kod i din container
- Hur hackare eskalerar sina privilegier
- Fallstudie: Hur Tesla exponerade sitt Kubernetes kluster
Inställning Kubernetes
- Välja en distribution
- Installera Kubernetes
Använda autentiseringsuppgifter och hemligheter
- Livscykeln för autentiseringsuppgifter
- Förstå hemligheter
- Distribuera autentiseringsuppgifter
Kontrollera Access till API:et Kubernetes
- Kryptera API-trafik med TLS
- Implementera autentisering för API-servrar
- Implementera auktorisering för olika roller
Kontrollera användar- och arbetsbelastningsfunktioner
- Förstå Kubernetes principer
- Begränsa resursanvändningen
- Begränsa behållarbehörigheter
- Begränsa nätverksåtkomst
Kontrollera åtkomst till noder
- Separera åtkomst till arbetsbelastningar
Skydda klusterkomponenter
- Begränsa åtkomsten till etcd
- Inaktivera funktioner
- Ändra, ta bort och återkalla autentiseringsuppgifter och token
Skydda containeravbildning
- Hantera Docker och Kubernetes bilder
- Skapa säkra avbildningar
Kontrollera Access till molnresurser
- Förstå metadata för molnplattformen
- Begränsa behörigheter till molnresurser
Utvärdera integrationer från tredje part
- Minimera de behörigheter som beviljas programvara från tredje part
- Utvärdera komponenter som kan skapa poddar
Upprättande av en säkerhetspolicy
- Granska den befintliga säkerhetsprofilen
- Skapa en säkerhetsmodell
- Överväganden för molnbaserad säkerhet
- Andra metodtips
Kryptera inaktiva data
- Kryptera säkerhetskopior
- Kryptera hela disken
- Kryptera hemliga resurser i etcd
Övervaka aktivitet
- Aktivera granskningsloggning
- Granskning och styrning av leveranskedjan för programvara
- Prenumerera på säkerhetsaviseringar och uppdateringar
Sammanfattning och slutsats
Krav
- Tidigare erfarenhet av att arbeta med Kubernetes
Publik
- DevOps ingenjörer
- Utvecklare
Vittnesmål (5)
Han var tålmodig och förstod att vi hamnar på efterkälken
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Machine Translated
Han förklarade allt, inte bara k8s begrepp.
Stefan Voinea - EMAG IT Research S.R.L
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Machine Translated
Depth of knowledge of the trainer
Grant Miller - BMW
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
It gave a good grounding for Docker and Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurs - Docker (introducing Kubernetes)
I mostly enjoyed the knowledge of the trainer.