感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
簡介
叢集設定
- 使用網路安全政策限制叢集層級的存取
- 使用 CIS 基準審查 Kubernetes 組件(etcd、kubelet、kubedns、kubeapi)的安全配置
- 正確設定具有安全控制的 Ingress 物件
- 保護節點中繼資料和端點
- 最小化 GUI 元素的使用和存取
- 在部署前驗證平台二進位檔
叢集強化
- 限制對 Kubernetes API 的存取
- 使用基於角色的存取控制 (RBAC) 以最小化暴露範圍
- 謹慎使用服務帳戶,例如:停用預設值、最小化新建立帳戶的權限
- 頻繁更新 Kubernetes
系統強化
- 最小化主機作業系統的佔用空間(減少攻擊面)
- 最小化 IAM 角色
- 最小化對網路的外部存取
- 適當使用核心的強化工具,如 AppArmor、seccomp
微服務漏洞最小化
- 設定適當的作業系統層級安全域,例如:使用 PSP、OPA、安全上下文
- 管理 Kubernetes 密鑰
- 在多租户環境中使用容器運行時沙箱(例如:gvisor、kata containers)
- 透過 mTLS 實現 Pod 到 Pod 的加密
供應鏈安全
- 最小化基礎映像的佔用空間
- 確保供應鏈安全:白名單允許的映像註冊表,簽章和驗證映像
- 使用使用者負載的靜態分析(例如:Kubernetes 資源、Dockerfile)
- 掃描映像以找出已知漏洞
監控、日誌和運行時安全
- 執行主機和容器層級系統呼叫程序和檔案活動的行為分析,以檢測惡意活動
- 檢測物理基礎設施、應用程式、網路、資料、使用者和工作負載內的威脅
- 無論攻擊發生在哪裡以及如何傳播,均檢測所有攻擊階段
- 執行深入的分析和調查,識別環境中的不良行為者
- 確保容器在運行時不可變
- 使用審計日誌監控存取
總結與結論
最低要求
- CKA (Certified Kubernetes Administrator) 認證
目標受眾
- Kubernetes 從業者
21 小時
客戶評論 (3)
關於微服務以及如何維護Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
課程 - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
機器翻譯
培訓師如何如此有效地傳授知識
Vu Thoai Le - Reply Polska sp. z o. o.
課程 - Certified Kubernetes Administrator (CKA) - exam preparation
機器翻譯
與Augustin的知識交流
Laurent - L'Office national des vacances annuelles (ONVA)
課程 - Docker and Kubernetes
機器翻譯