Certified Kubernetes Security Specialist (CKS) Träningskurs
Kubernetes är ett öppet källkodssystem för automatisering av implementering, skala och hantering av containerade applikationer.
Certified Kubernetes Security Specialist (CKS) är en prestationsbaserad certifieringsexamen som testar kandidaterna kunskap om Kubernetes och moln säkerhet i en simulerad, verklig miljö.
Denna instruktörledda, live-utbildning (online eller online) riktar sig till Kubernetes praktiker som vill förbereda sig för CKS-examen.
Vid slutet av denna utbildning kommer deltagarna att veta hur man säkerställer Kubernetes miljöer och behållare-baserade applikationer under de olika stadierna av en ansökan livscykel: bygg, implementering och löptid.
Format för kursen
- Interaktiv föreläsning och diskussion.
- Många övningar och övningar.
- Hand-on implementering i en live-lab miljö.
Kursanpassningsalternativ
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att arrangera.
Kursplan
Introduktion
Klusterinställningar
- Använd nätverkssäkerhetspolicyer för att begränsa åtkomst på klusternivå
- Använd CIS benchmark för att granska säkerhetskonfigurationen för Kubernetes komponenter (etcd, kubelet, kubedns, kubeapi)
- Ställ in Ingress-objekt korrekt med säkerhetskontroll
- Skydda nodmetadata och slutpunkter
- Minimera användningen av och åtkomsten till GUI-element
- Verifiera plattformsbinärer innan du distribuerar dem
Klusterhärdning
- Begränsa åtkomst till Kubernetes API
- Använd rollbaserade Access kontroller för att minimera exponeringen
- Var försiktig när du använder tjänstekonton, t.ex. inaktivera standardinställningar, minimera behörigheter för nyskapade
- Uppdatera Kubernetes ofta
Systemhärdning
- Minimera värd OS-fotavtryck (minska attackytan)
- Minimera IAM-roller
- Minimera extern åtkomst till nätverket
- Använd lämpligt kärnhärdningsverktyg som AppArmor, seccomp
Minimera sårbarheter i mikrotjänster
- Konfigurera säkerhetsdomäner på lämplig OS-nivå, t.ex. med PSP, OPA, säkerhetskontexter
- Hantera kubernetes hemligheter
- Använd sandlådor för containerruntime i miljöer med flera hyresgäster (t.ex. gvisor, kata-containrar)
- Implementera pod till pod-kryptering med hjälp av mTLS
Supply Chain Security
- Minimera basbildens fotavtryck
- Säkra din leveranskedja: vitlista tillåtna bildregister, signera och validera bilder
- Använd statisk analys av användarens arbetsbelastning (t.ex. kubernetes-resurser, docker-filer)
- Skanna bilder efter kända sårbarheter
Övervakning, loggning och körtidssäkerhet
- Utför beteendeanalys av syscall-process och filaktiviteter på värd- och behållarnivå för att upptäcka skadliga aktiviteter
- Upptäck hot inom fysisk infrastruktur, appar, nätverk, data, användare och arbetsbelastningar
- Upptäck alla faser av attacken oavsett var den inträffar och hur den sprider sig
- Utför djupgående analytisk undersökning och identifiering av dåliga aktörer inom miljön
- Säkerställ oföränderlighet av behållare under körning
- Använd revisionsloggar för att övervaka åtkomst
Sammanfattning och slutsats
Krav
- CKA-certifiering (Certified Kubernates Administrator).
Publik
- Kubernetes utövare
Open Training Courses require 5+ participants.
Certified Kubernetes Security Specialist (CKS) Träningskurs - Booking
Certified Kubernetes Security Specialist (CKS) Träningskurs - Enquiry
Certified Kubernetes Security Specialist (CKS) - Consultancy Enquiry
Consultancy Enquiry
Vittnesmål (5)
Han var tålmodig och förstod att vi hamnar på efterkälken
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Machine Translated
How Interactive Reda would explain the information and get us to participate. He would also mention interesting facts along the way and share all the knowledge he has. Reda has excellent communication skills which makes online training really effective.
Janine - BMW SA
Kurs - Kubernetes Advanced
The training was more practical
Siphokazi Biyana - Vodacom SA
Kurs - Kubernetes on AWS
Learning about Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurs - Kubernetes on Azure (AKS)
It gave a good grounding for Docker and Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurs - Docker (introducing Kubernetes)
Upcoming Courses
Relaterade Kurser
Docker, Kubernetes and OpenShift 3 for Administrators
35 timmarI denna instruktörsledda, liveträning i Sverige kommer deltagarna att lära sig hur man hanterar Red Hat OpenShift Container Platform.
I slutet av denna utbildning kommer deltagarna att kunna:
- Skapa, konfigurera, hantera och felsök OpenShift kluster.
- Distribuera containerbaserade applikationer lokalt, i det offentliga molnet eller i ett värdbaserat moln.
- Säker OpenShift containerplattform
- Övervaka och samla in mätvärden.
- Hantera lagring.
Docker and Kubernetes: Building and Scaling a Containerized Application
21 timmarI denna instruktörsledda, liveutbildning i Sverige (på plats eller på distans) kommer deltagarna att lära sig hur man skapar och hanterar Docker-containrar, och sedan distribuerar ett exempelprogram i en container. Deltagarna kommer också att lära sig hur man automatiserar, skalar och hanterar sina containeriserade applikationer inom ett Kubernetes kluster. Slutligen går utbildningen vidare till mer avancerade ämnen, som leder deltagarna genom processen att säkra, skala och övervaka ett Kubernetes kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och kör en Docker-behållare.
- Distribuera en containeriserad server och webbapplikation.
- Bygg och hantera Docker-bilder.
- Konfigurera en Docker och Kubernetes kluster.
- Använd Kubernetes för att distribuera och hantera en klustrad webbapplikation.
- Säkra, skala och övervaka ett Kubernetes kluster.
Docker (introducing Kubernetes)
14 timmarSyftet med denna praktiska kurs är att tillhandahålla alla verktyg som tar upp de praktiska aspekterna av Docker och Kubernetes , så att deltagarna kan räkna med nödvändiga färdigheter för att hantera programmet.
Docker and Kubernetes
21 timmarUtbildningens mål: Att tillägna sig teoretiska och operativa färdigheter i Docker och Kubernetes.
Docker, Kubernetes and OpenShift 3 for Developers
35 timmarI denna instruktörsledda, liveträning i Sverige kommer deltagarna att lära sig hur man använder OpenShift Container Platform för att distribuera containeriserade applikationer.
I slutet av denna utbildning kommer deltagarna att kunna:
- Skapa och konfigurera en OpenShift-inställning.
- Distribuera snabbt program lokalt, i ett offentligt moln eller i ett värdbaserat moln.
Deploying Kubernetes Applications with Helm
7 timmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till ingenjörer som vill använda Helm för att effektivisera processen med att installera och hantera Kubernetes applikationer.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera Helm.
- Skapa reproducerbara versioner av Kubernetes applikationer.
- Dela applikationer som Helm-diagram.
- Kör tredjepartsprogram sparade som Helm-diagram.
- Hantera utgåvor av Helm-paket.
Kubernetes from Basic to Advanced
14 timmarI denna instruktörsledda, liveutbildning i Sverige (på plats eller på distans), kommer deltagarna att lära sig hur man distribuerar en samling exempelservrar i containrar, och sedan automatiserar, skalar och hanterar sina containerservrar inom ett Kubernetes kluster. Utbildningen går vidare till mer avancerade ämnen och leder deltagarna genom processen att säkra, skapa nätverk och övervaka ett Kubernetes kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och kör en Docker-behållare.
- Distribuera containeriserade databaser och servrar.
- Konfigurera en Docker och Kubernetes kluster.
- Använd Kubernetes för att distribuera och hantera olika miljöer under samma kluster.
- Säkra, skala och övervaka ett Kubernetes kluster.
Kubernetes Advanced
14 timmarDenna instruktörsledda, liveutbildning (online eller på plats) riktar sig till ingenjörer som vill automatisera, säkra och övervaka containeriserade applikationer i ett storskaligt Kubernetes-kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Använd Kubernetes för att distribuera och hantera olika miljöer under samma kluster Säkra, skala och övervaka ett Kubernetes-kluster
Kursens format
- Interaktiv föreläsning och diskussion Massor av övningar och praktik Praktisk implementering i en live-lab-miljö
Kursanpassningsalternativ
- För att begära en skräddarsydd utbildning för denna kurs, vänligen kontakta oss för att ordna.
Kubernetes on AWS
14 timmarEKS är ett självhanterat Kubernetes -as-a-service-erbjudande från AWS. EKS är helt skalbar och anpassningsbar och gör att en Kubernetes distribution kan härma och / eller integrera med en befintlig Kubernetes installation på plats.
I denna instruktörsledda, liveträning, kommer deltagarna att lära sig att sätta upp och hantera en produktionsskalig containermiljö med Kubernetes på EKS.
I slutet av denna träning kommer deltagarna att kunna:
- Konfigurera och hantera Kubernetes på EKS
- Migrera en befintlig Kubernetes miljö från plats till AWS-moln
- Integrera Kubernetes med programvara från kontinuerlig integration från tredje part (CI)
- Säkerställa hög tillgänglighet och katastrofåterhämtning i Kubernetes
- Förstå och anta de tillgängliga verktygen för att effektivt hantera EKS
Publik
- utvecklare
- Systemadministratörer
- DevOps Engineers
Kursformat
- Delföreläsning, delvis diskussion, övningar och tung praktisk övning i en levande labbmiljö.
Notera
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att ordna.
Kubernetes on Azure (AKS)
14 timmarI den här instruktörsledda, live-utbildningen i Sverige (online eller på plats) får deltagarna lära sig hur man konfigurerar och hanterar en containermiljö i produktionsskala med hjälp av Kubernetes på AKS.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och hantera Kubernetes på AKS.
- Distribuera, hantera och skala ett Kubernetes kluster.
- Distribuera containerbaserade program (Docker) på Azure.
- Migrera en befintlig Kubernetes miljö från en lokal plats till AKS-molnet.
- Integrera Kubernetes med programvara för kontinuerlig integrering (CI) från tredje part.
- Säkerställ hög tillgänglighet och haveriberedskap i Kubernetes.
Kubernetes Design Patterns
21 timmarUtvecklingen av mikroservice och containrar under de senaste åren har väsentligt förändrat hur vi designar, utvecklar, distribuerar och kör programvara. Moderna applikationer måste optimeras för skalbarhet, elasticitet, misslyckande och förändring. Drivet av dessa nya krav kräver moderna arkitekturer en annan uppsättning mönster och praxis. I den här utbildningen undersöker vi sätt att identifiera, förstå och anpassa oss till dessa nya krav.
Publik
Denna utbildning är avsedd för personer som är lite bekanta med containerteknologi och med Kubernetes koncept men kanske saknar den verkliga erfarenheten. Det är baserat på användningsfall och lärdomar från verkliga projekt med avsikt att göra människor inspirerade att skapa och hantera ännu bättre molnbaserade applikationer.
- utvecklare
- Operationer
- DevOps
- QA-ingenjörer
- IT-projektledare
Kursformat
- Interaktiv föreläsning och diskussion
- Massor av övningar och träning
- Handsonimplementering i en levande lab-miljö
Alternativ för kursanpassning
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att ordna.
Introduction to Minikube and Kubernetes
21 timmarDenna instruktörsledda, live-utbildning i Sverige (online eller på plats) riktar sig till mjukvaruutvecklare på nybörjarnivå till mellannivå och DevOps proffs som vill lära sig att konfigurera och hantera en lokal Kubernetes miljö med Minikube.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera Minikube på den lokala datorn.
- Förstå de grundläggande begreppen och arkitekturen i Kubernetes.
- Distribuera och hantera containrar med hjälp av kubectl och Minikube-instrumentpanelen.
- Konfigurera beständiga lagrings- och nätverkslösningar för Kubernetes.
- Använd Minikube för att utveckla, testa och felsöka applikationer.
Minikube for Developers
14 timmarDenna instruktörsledda, live-utbildning i Sverige (online eller på plats) riktar sig till utvecklare på mellannivå och DevOps ingenjörer som vill använda Minikube som en del av sitt utvecklingsarbetsflöde.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och hantera en lokal Kubernetes miljö med Minikube.
- Förstå hur du distribuerar, hanterar och felsöker program på Minikube.
- Integrera Minikube i deras pipelines för kontinuerlig integrering och distribution.
- Optimera deras utvecklingsprocess med hjälp av Minikubes avancerade funktioner.
- Tillämpa metodtips för lokal Kubernetes utveckling.
Monitoring Kubernetes with Prometheus
7 timmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till systemadministratörer och utvecklare som vill använda Prometheus för att övervaka Kubernetes-kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera Prometheus.
- Övervaka dynamiska molnmiljöer.
- Få bättre insikt i deras Kubernetes-kluster.
- Ställ in varningar som är exakta och insiktsfulla.
Managing Kubernetes with Rancher
14 timmarDenna instruktörsledda, livekurs i Sverige ger deltagarna en översikt över Rancher och visar genom praktisk övning hur man distribuerar och hanterar ett Kubernetes-kluster med Rancher.