Cursusaanbod
Inleiding
Overzicht van de Kubernetes API en beveiligingsfunctionaliteiten
- Toegang tot HTTPS-eindpunten, Kubernetes-API, nodes en containers
- Authenticatie- en autorisatiefuncties van Kubernetes
Hoe hackers uw cluster aanvallen
- Hoe hackers uw etcd-poort, Kubernetes-API en andere services vinden
- Hoe hackers code binnen uw container uitvoeren
- Hoe hackers hun bevoegdheden escaleren
- Case study: Hoe Tesla zijn Kubernetes-cluster blootstelde
Kubernetes instellen
- Een distributie kiezen
- Kubernetes installeren
Gebruik maken van referenties en geheimen
- Het levenscyclus van referenties begrijpen
- Geheimen begrijpen
- Referenties distribueren
Toegang tot de Kubernetes-API beheren
- API-verkeer met TLS versleutelen
- Authenticatie voor API-servers implementeren
- Autorisatie voor verschillende rollen implementeren
Toegang en capaciteiten van gebruikers en workloads beheren
- Kubernetes-beleid begrijpen
- Resourcegebruik beperken
- Containerbevoegdheden beperken
- Toegang tot netwerken beperken
Toegang tot nodes beheren
- Toegang tot workloads separeren
Clustercomponenten beschermen
- Toegang tot etcd beperken
- Functies uitschakelen
- Credentials en tokens wijzigen, verwijderen of intrekken
Containerbeelden beveiligen
- Docker- en Kubernetes-beelden beheren
- Beveiligde beelden bouwen
Toegang tot cloud-resources beheren
- Cloudplatformmetadata begrijpen
- Toegang tot cloud-resources beperken
Derde-partijintegraties evalueren
- Het aantal toestemmingen voor derde-partijsoftware minimaliseren
- Componenten die pods kunnen maken evalueren
Een beveiligingsbeleid opzetten
- Het bestaande beveiligingsprofiel evalueren
- Een beveiligingsmodel maken
- Cloud-native beveiligingsoverwegingen
- Andere best practices
Inactieve gegevens versleutelen
- Back-ups versleutelen
- Het hele schijfversleutelen
- Geheime resources in etcd versleutelen
Activiteiten bewaken
- Auditlogboeken inschakelen
- De softwareleveringsketen audit en besturen
- Inschrijven voor beveiligingswaarschuwingen en updates
Verslag en afsluiting
Vereisten
- Eerdere ervaring met het werken in Kubernetes
Doelgroep
- DevOps ingenieurs
- Ontwikkelaars
Getuigenissen (5)
Ik vond het fijn dat we de oefening hebben gedaan.
Silbia Bursuc
Cursus - Kubernetes Advanced
Automatisch vertaald
Hij was geduldig en begreep dat we achterbleven
Albertina - REGNOLOGY ROMANIA S.R.L.
Cursus - Deploying Kubernetes Applications with Helm
Automatisch vertaald
De training was meer praktisch
Siphokazi Biyana - Vodacom SA
Cursus - Kubernetes on AWS
Automatisch vertaald
Leren over Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Cursus - Kubernetes on Azure (AKS)
Automatisch vertaald
Het gaf een goede basis voor Docker en Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Cursus - Docker (introducing Kubernetes)
Automatisch vertaald