Kubernetes Security Träningskurs
Kubernetes erbjuder funktioner för att säkra en kluster och dess applikationer. De out-of-the-box inställningar kan emellertid inte ge full skydd mot hackare och oavsiktligt skadliga aktörer.
Denna instruktörledda, live-utbildning (online eller on-site) riktar sig till ingenjörer som vill säkerställa en Kubernetes kluster utöver standardsäkerhetsinställningarna.
Vid slutet av denna utbildning kommer deltagarna att kunna:
- Förstå de sårbarheter som utsätts för en standardinstallation Kubernetes
- Förhindra obehörig åtkomst till Kubernetes API, databas och andra tjänster.
- Skydda en Kubernetes kluster från slumpmässig eller skadlig åtkomst.
- Samla en övergripande säkerhetspolitik och en uppsättning bästa praxis.
Format för kursen
- Interaktiv föreläsning och diskussion.
- Många övningar och övningar.
- Hand-on implementering i en live-lab miljö.
Kursanpassningsalternativ
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att arrangera.
Kursplan
Införandet
Översikt över Kubernetes API- och säkerhetsfunktioner
- Access till HTTPS-slutpunkter, Kubernetes API, noder och containrar
- Kubernetes Autentiserings- och auktoriseringsfunktioner
Hur hackare attackerar ditt kluster
- Hur hackare hittar din etcd port, Kubernetes API och andra tjänster
- Hur hackare kör kod i din container
- Hur hackare eskalerar sina privilegier
- Fallstudie: Hur Tesla exponerade sitt Kubernetes kluster
Inställning Kubernetes
- Välja en distribution
- Installera Kubernetes
Använda autentiseringsuppgifter och hemligheter
- Livscykeln för autentiseringsuppgifter
- Förstå hemligheter
- Distribuera autentiseringsuppgifter
Kontrollera Access till API:et Kubernetes
- Kryptera API-trafik med TLS
- Implementera autentisering för API-servrar
- Implementera auktorisering för olika roller
Kontrollera användar- och arbetsbelastningsfunktioner
- Förstå Kubernetes principer
- Begränsa resursanvändningen
- Begränsa behållarbehörigheter
- Begränsa nätverksåtkomst
Kontrollera åtkomst till noder
- Separera åtkomst till arbetsbelastningar
Skydda klusterkomponenter
- Begränsa åtkomsten till etcd
- Inaktivera funktioner
- Ändra, ta bort och återkalla autentiseringsuppgifter och token
Skydda containeravbildning
- Hantera Docker och Kubernetes bilder
- Skapa säkra avbildningar
Kontrollera Access till molnresurser
- Förstå metadata för molnplattformen
- Begränsa behörigheter till molnresurser
Utvärdera integrationer från tredje part
- Minimera de behörigheter som beviljas programvara från tredje part
- Utvärdera komponenter som kan skapa poddar
Upprättande av en säkerhetspolicy
- Granska den befintliga säkerhetsprofilen
- Skapa en säkerhetsmodell
- Överväganden för molnbaserad säkerhet
- Andra metodtips
Kryptera inaktiva data
- Kryptera säkerhetskopior
- Kryptera hela disken
- Kryptera hemliga resurser i etcd
Övervaka aktivitet
- Aktivera granskningsloggning
- Granskning och styrning av leveranskedjan för programvara
- Prenumerera på säkerhetsaviseringar och uppdateringar
Sammanfattning och slutsats
Krav
- Tidigare erfarenhet av att arbeta med Kubernetes
Publik
- DevOps ingenjörer
- Utvecklare
Open Training Courses require 5+ participants.
Kubernetes Security Träningskurs - Booking
Kubernetes Security Träningskurs - Enquiry
Kubernetes Security - Consultancy Enquiry
Consultancy Enquiry
Vittnesmål (5)
Han var tålmodig och förstod att vi hamnar på efterkälken
Albertina - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Machine Translated
How Interactive Reda would explain the information and get us to participate. He would also mention interesting facts along the way and share all the knowledge he has. Reda has excellent communication skills which makes online training really effective.
Janine - BMW SA
Kurs - Kubernetes Advanced
The training was more practical
Siphokazi Biyana - Vodacom SA
Kurs - Kubernetes on AWS
Learning about Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kurs - Kubernetes on Azure (AKS)
It gave a good grounding for Docker and Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Kurs - Docker (introducing Kubernetes)
Upcoming Courses
Relaterade Kurser
Docker, Kubernetes and OpenShift 3 for Administrators
35 timmarI denna instruktörsledda, liveträning i Sverige kommer deltagarna att lära sig hur man hanterar Red Hat OpenShift Container Platform.
I slutet av denna utbildning kommer deltagarna att kunna:
- Skapa, konfigurera, hantera och felsök OpenShift kluster.
- Distribuera containerbaserade applikationer lokalt, i det offentliga molnet eller i ett värdbaserat moln.
- Säker OpenShift containerplattform
- Övervaka och samla in mätvärden.
- Hantera lagring.
Docker and Kubernetes: Building and Scaling a Containerized Application
21 timmarI denna instruktörsledda, liveutbildning i Sverige (på plats eller på distans) kommer deltagarna att lära sig hur man skapar och hanterar Docker-containrar, och sedan distribuerar ett exempelprogram i en container. Deltagarna kommer också att lära sig hur man automatiserar, skalar och hanterar sina containeriserade applikationer inom ett Kubernetes kluster. Slutligen går utbildningen vidare till mer avancerade ämnen, som leder deltagarna genom processen att säkra, skala och övervaka ett Kubernetes kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och kör en Docker-behållare.
- Distribuera en containeriserad server och webbapplikation.
- Bygg och hantera Docker-bilder.
- Konfigurera en Docker och Kubernetes kluster.
- Använd Kubernetes för att distribuera och hantera en klustrad webbapplikation.
- Säkra, skala och övervaka ett Kubernetes kluster.
Docker (introducing Kubernetes)
14 timmarSyftet med denna praktiska kurs är att tillhandahålla alla verktyg som tar upp de praktiska aspekterna av Docker och Kubernetes , så att deltagarna kan räkna med nödvändiga färdigheter för att hantera programmet.
Docker and Kubernetes
21 timmarUtbildningens mål: Att tillägna sig teoretiska och operativa färdigheter i Docker och Kubernetes.
Docker, Kubernetes and OpenShift 3 for Developers
35 timmarI denna instruktörsledda, liveträning i Sverige kommer deltagarna att lära sig hur man använder OpenShift Container Platform för att distribuera containeriserade applikationer.
I slutet av denna utbildning kommer deltagarna att kunna:
- Skapa och konfigurera en OpenShift-inställning.
- Distribuera snabbt program lokalt, i ett offentligt moln eller i ett värdbaserat moln.
Deploying Kubernetes Applications with Helm
7 timmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till ingenjörer som vill använda Helm för att effektivisera processen med att installera och hantera Kubernetes applikationer.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera Helm.
- Skapa reproducerbara versioner av Kubernetes applikationer.
- Dela applikationer som Helm-diagram.
- Kör tredjepartsprogram sparade som Helm-diagram.
- Hantera utgåvor av Helm-paket.
Kubernetes from Basic to Advanced
14 timmarI denna instruktörsledda, liveutbildning i Sverige (på plats eller på distans), kommer deltagarna att lära sig hur man distribuerar en samling exempelservrar i containrar, och sedan automatiserar, skalar och hanterar sina containerservrar inom ett Kubernetes kluster. Utbildningen går vidare till mer avancerade ämnen och leder deltagarna genom processen att säkra, skapa nätverk och övervaka ett Kubernetes kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och kör en Docker-behållare.
- Distribuera containeriserade databaser och servrar.
- Konfigurera en Docker och Kubernetes kluster.
- Använd Kubernetes för att distribuera och hantera olika miljöer under samma kluster.
- Säkra, skala och övervaka ett Kubernetes kluster.
Kubernetes Advanced
14 timmarDenna instruktörsledda, liveutbildning (online eller på plats) riktar sig till ingenjörer som vill automatisera, säkra och övervaka containeriserade applikationer i ett storskaligt Kubernetes-kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Använd Kubernetes för att distribuera och hantera olika miljöer under samma kluster Säkra, skala och övervaka ett Kubernetes-kluster
Kursens format
- Interaktiv föreläsning och diskussion Massor av övningar och praktik Praktisk implementering i en live-lab-miljö
Kursanpassningsalternativ
- För att begära en skräddarsydd utbildning för denna kurs, vänligen kontakta oss för att ordna.
Kubernetes on AWS
14 timmarEKS är ett självhanterat Kubernetes -as-a-service-erbjudande från AWS. EKS är helt skalbar och anpassningsbar och gör att en Kubernetes distribution kan härma och / eller integrera med en befintlig Kubernetes installation på plats.
I denna instruktörsledda, liveträning, kommer deltagarna att lära sig att sätta upp och hantera en produktionsskalig containermiljö med Kubernetes på EKS.
I slutet av denna träning kommer deltagarna att kunna:
- Konfigurera och hantera Kubernetes på EKS
- Migrera en befintlig Kubernetes miljö från plats till AWS-moln
- Integrera Kubernetes med programvara från kontinuerlig integration från tredje part (CI)
- Säkerställa hög tillgänglighet och katastrofåterhämtning i Kubernetes
- Förstå och anta de tillgängliga verktygen för att effektivt hantera EKS
Publik
- utvecklare
- Systemadministratörer
- DevOps Engineers
Kursformat
- Delföreläsning, delvis diskussion, övningar och tung praktisk övning i en levande labbmiljö.
Notera
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att ordna.
Kubernetes on Azure (AKS)
14 timmarI den här instruktörsledda, live-utbildningen i Sverige (online eller på plats) får deltagarna lära sig hur man konfigurerar och hanterar en containermiljö i produktionsskala med hjälp av Kubernetes på AKS.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och hantera Kubernetes på AKS.
- Distribuera, hantera och skala ett Kubernetes kluster.
- Distribuera containerbaserade program (Docker) på Azure.
- Migrera en befintlig Kubernetes miljö från en lokal plats till AKS-molnet.
- Integrera Kubernetes med programvara för kontinuerlig integrering (CI) från tredje part.
- Säkerställ hög tillgänglighet och haveriberedskap i Kubernetes.
Kubernetes Design Patterns
21 timmarUtvecklingen av mikroservice och containrar under de senaste åren har väsentligt förändrat hur vi designar, utvecklar, distribuerar och kör programvara. Moderna applikationer måste optimeras för skalbarhet, elasticitet, misslyckande och förändring. Drivet av dessa nya krav kräver moderna arkitekturer en annan uppsättning mönster och praxis. I den här utbildningen undersöker vi sätt att identifiera, förstå och anpassa oss till dessa nya krav.
Publik
Denna utbildning är avsedd för personer som är lite bekanta med containerteknologi och med Kubernetes koncept men kanske saknar den verkliga erfarenheten. Det är baserat på användningsfall och lärdomar från verkliga projekt med avsikt att göra människor inspirerade att skapa och hantera ännu bättre molnbaserade applikationer.
- utvecklare
- Operationer
- DevOps
- QA-ingenjörer
- IT-projektledare
Kursformat
- Interaktiv föreläsning och diskussion
- Massor av övningar och träning
- Handsonimplementering i en levande lab-miljö
Alternativ för kursanpassning
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att ordna.
Introduction to Minikube and Kubernetes
21 timmarDenna instruktörsledda, live-utbildning i Sverige (online eller på plats) riktar sig till mjukvaruutvecklare på nybörjarnivå till mellannivå och DevOps proffs som vill lära sig att konfigurera och hantera en lokal Kubernetes miljö med Minikube.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera Minikube på den lokala datorn.
- Förstå de grundläggande begreppen och arkitekturen i Kubernetes.
- Distribuera och hantera containrar med hjälp av kubectl och Minikube-instrumentpanelen.
- Konfigurera beständiga lagrings- och nätverkslösningar för Kubernetes.
- Använd Minikube för att utveckla, testa och felsöka applikationer.
Minikube for Developers
14 timmarDenna instruktörsledda, live-utbildning i Sverige (online eller på plats) riktar sig till utvecklare på mellannivå och DevOps ingenjörer som vill använda Minikube som en del av sitt utvecklingsarbetsflöde.
I slutet av denna utbildning kommer deltagarna att kunna:
- Konfigurera och hantera en lokal Kubernetes miljö med Minikube.
- Förstå hur du distribuerar, hanterar och felsöker program på Minikube.
- Integrera Minikube i deras pipelines för kontinuerlig integrering och distribution.
- Optimera deras utvecklingsprocess med hjälp av Minikubes avancerade funktioner.
- Tillämpa metodtips för lokal Kubernetes utveckling.
Monitoring Kubernetes with Prometheus
7 timmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till systemadministratörer och utvecklare som vill använda Prometheus för att övervaka Kubernetes-kluster.
I slutet av denna utbildning kommer deltagarna att kunna:
- Installera och konfigurera Prometheus.
- Övervaka dynamiska molnmiljöer.
- Få bättre insikt i deras Kubernetes-kluster.
- Ställ in varningar som är exakta och insiktsfulla.
Managing Kubernetes with Rancher
14 timmarDenna instruktörsledda, livekurs i Sverige ger deltagarna en översikt över Rancher och visar genom praktisk övning hur man distribuerar och hanterar ett Kubernetes-kluster med Rancher.