Kurzusleírás
Bevezetés
A Kubernetes API és Biztonsági Funkciók Áttekintése
- Hozzáférés az HTTPS végpontokhoz, a Kubernetes API-hoz, csomópontokhoz és tárolókhöz
- Kubernetes Hitelesítési és Jogosultsági Funkciók
- Hogyan találják meg a sejtők az etcd portot, a Kubernetes API-t és egyéb szolgáltatásokat
- Hogyan futtatnak kódot tárolókon belül
- Hogyan emelik fel jogosultságukat
- Mutatóeset: Hogyan kitették Tesla Kubernetes fürtjét
- Egy disztribúció kiválasztása
- A Kubernetes telepítése
- A hitelesítő adatok életciklusának megértése
- Titkoskódok megértése
- Hitelesítő adatok elosztása
- TLS-vel történő API forgalom titkosítása
- Hitelesítés implementálása az API-kiszolgálókhoz
- Jogosultságok implementálása különböző szerepkörökhöz
- Kubernetes politikák megértése
- Erőforrásfelhasználás korlátozása
- Tároló jogosultságainak korlátozása
- Hálózati hozzáférés korlátozása
- Munkaterhelések hozzáférésének elválasztása
- Etcd hozzáférés korlátozása
- Funkciók kikapcsolása
- Hitelesítő adatok és tokenek megváltoztatása, eltávolítása és visszavonása
- Docker és Kubernetes képek kezelése
- Biztonságos képek készítése
- Felhőplatform metaadatok megértése
- Felhőerőforrások hozzáférési jogainak korlátozása
- A harmadik féltől származó szoftverekhez megadott jogok minimalizálása
- Felhőalapú összetevők értékelése, amelyek podokat hozhatnak létre
- Meglévő biztonságiprofil átvizsgálása
- Biztonságimodell létrehozása
- Felhőalapú biztonsági szempontok
- Egyéb legjobb gyakorlatok
- Biztonságimentesítmények titkosítása
- A teljes merevlemez titkosítása
- Titkos erőforrások etcd-ben való titkosítása
- Audit naplózás engedélyezése
- Szoftver ellátó lánc figyelése és szabályozása
- Biztonsági riasztások és frissítések feliratkozása
Hogyan Támadnak Be a Sejtők a Fürtre?
A Kubernetes Beállítása
Hitelesítő Adatok és Titkoskódok Használata
A Kubernetes API Hozzáférésének Irányítása
A Felhasználói és Munkaterhelési Képességek Irányítása
A Csomópontok Hozzáférésének Irányítása
A Fürt Összetevőinek Védése
Biztonságos Tárolóképek Létrehozása
A Felhőerőforrások Hozzáférésének Irányítása
Harmadik Felek Integrációinak Értékelése
Biztonsági Politika Kialakítása
Inaktív Adatok Titkosítása
Tevékenység Figyelése
Összefoglalás és Következtetés
Követelmények
- Kubernetes-szel való korábbi munka tapasztalata
- DevOps mérnökök
- Fejlesztők
Célcsoport
Vélemények (5)
türelmes volt és megértette, hogy lemaradunk
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurzus - Deploying Kubernetes Applications with Helm
Gépi fordítás
Interaktiv módon magyarázza meg Reda az információkat, és bevon minket a részvételbe. Útközben érdekességeket is megoszt és megosztja az egész tudását. Reda kiváló kommunikációs készségeket birtokol, ami a hatékony online képzést teszi lehetővé.
Janine - BMW SA
Kurzus - Kubernetes Advanced
Gépi fordítás
A kiképzés gyakorlatiabb volt.
Siphokazi Biyana - Vodacom SA
Kurzus - Kubernetes on AWS
Gépi fordítás
Tanulás Kubernetesről.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurzus - Kubernetes on Azure (AKS)
Gépi fordítás
A jó alapot biztosított Docker-nak és Kubernetes-nek.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurzus - Docker (introducing Kubernetes)
Gépi fordítás