感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
介紹
Kubernetes API 和安全功能概述
- 訪問 HTTPS 端點、Kubernetes API、節點和容器
- Kubernetes 身份驗證和授權功能
駭客如何攻擊您的集群
- 駭客如何找到您的etcd埠、Kubernetes API 和其他服務
- 駭客如何在容器內執行代碼
- 駭客如何提升其許可權
- 案例研究:特斯拉如何暴露其 Kubernetes 集群
設定Kubernetes
- 選擇發行版
- 安裝 Kubernetes
使用憑據和機密
- 憑據生命週期
- 了解機密
- 分發憑據
控制對 Kubernetes API 的訪問
- 使用 TLS 加密 API 流量
- 實現 API 伺服器的身份驗證
- 為不同角色實現授權
控制使用者和工作負載功能
- 瞭解 Kubernetes 策略
- 限制資源使用
- 限制容器許可權
- 限制網路訪問
控制對節點的訪問
- 分離工作負載訪問
保護群集元件
- 限制對 etcd 的訪問
- 禁用功能
- 更改、刪除和撤銷憑據和令牌
保護容器映像
- 管理 Docker 和 Kubernetes 映射
- 構建安全映像
控制 Access 到雲資源
- 瞭解雲平台元數據
- 限制對雲資源的許可權
評估第三方集成
- 最小化授予第三方軟體的許可權
- 評估可以創建Pod的元件
建立安全策略
- 查看現有安全配置檔
- 創建安全模型
- 雲原生安全注意事項
- 其他最佳做法
加密非活動數據
- 加密備份
- 加密整個磁碟
- 在 etcd 中加密機密資源
監視活動
- 啟用審核記錄
- 審計和管理軟體供應鏈
- 訂閱安全警報和更新
總結和結論
最低要求
- 具備Kubernetes使用經驗
受衆
- DevOps工程師
- 開發者
14 時間:
客戶評論 (5)
HPA和VPA
Iulian Popov
課程 - Kubernetes Advanced
機器翻譯
他很有耐心,理解我們進度落後
Albertina - REGNOLOGY ROMANIA S.R.L.
課程 - Deploying Kubernetes Applications with Helm
機器翻譯
培訓更具實用性
Siphokazi Biyana - Vodacom SA
課程 - Kubernetes on AWS
機器翻譯
學習Kubernetes。
Felix Bautista - SGS GULF LIMITED ROHQ
課程 - Kubernetes on Azure (AKS)
機器翻譯
它爲Docker和Kubernetes提供了良好的基礎。
Stephen Dowdeswell - Global Knowledge Networks UK
課程 - Docker (introducing Kubernetes)
機器翻譯