Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Cluster Setup
- Folosește Network Security Policies pentru a restricționa accesul la nivelul cluster-ului
- Folosește CIS Benchmark pentru a verifica configurația de securitate a componentelor Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configurează corect obiectele Ingress cu controale de securitate
- Protejează metadata-ul nodurilor și endpoint-urile
- Minimizează utilizarea și accesul la elemente GUI
- Verifică binarele platformei înainte de deployment
Cluster Hardening
- Restricționează accesul la Kubernetes API
- Folosește Role Based Access Controls pentru a minimiza expunerea
- Fii atent la utilizarea service accounts: dezactivează cele implicite și minimizează permisiunile pentru cele nou create
- Actualizează frecvent Kubernetes
System Hardening
- Minimizează amprenta sistemului de operare de pe host (reduce suprafața de atac)
- Minimizează rolurile IAM
- Minimizează accesul extern la rețea
- Folosește corespunzător instrumentele de kernel hardening, cum ar fi AppArmor, seccomp
Minimizează vulnerabilitățile microservicelor
- Configurează domeniile de securitate la nivel de OS, de exemplu folosind PSP, OPA, security contexts
- Managează secretele Kubernetes
- Folosește sandboxes pentru container runtime în mediile multi-tenant (de exemplu gvisor, kata containers)
- Implementează criptarea pod-to-pod folosind mTLS
Supply Chain Security
- Minimizează amprenta imaginilor de bază
- Securizează supply chain-ul: albește whitelist-ul registrelor de imagini permise, semnează și validează imaginile
- Folosește analiza statică a workload-urilor utilizatorilor (de exemplu resurse Kubernetes, fișiere Dockerfile)
- Scanează imaginile pentru vulnerabilități cunoscute
Monitoring, Logging și securitate Runtime
- Realizează analizie comportamentală a proceselor syscall și activităților de fișiere la nivel de host și container pentru a detecta activități malițioase
- Detectează amenințările din infrastructura fizică, aplicații, rețele, date, utilizatori și workload-uri
- Detectează toate fazele unui atac, indiferent de locul unde apare și cum se răspândește
- Realizează investigații analitice aprofundate și identifică actorii malițioși din mediu
- Asigură imutabilitatea containerelor în timpul runtime
- Folosește Audit Logs pentru a monitoriza accesul
Cerințe
- Certificarea CKA (Certified Kubernetes Administrator)
Public țintă
- Practicienii Kubernetes
21 Ore
Mărturii (3)
înțelegere de bază a containerelor/kubernetes și modul în care acestea interacționează caracteristicile platformei openshift
Eric Scholze - NOW IT GmbH
Curs - Introduction to Containers, Kubernetes & OpenShift
Tradus de catre o masina
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Formarea a îndeplinit așteptările prin explicațiile clare, exemplele din lumea reală și laboratoarele practice care au făcut temele complexe ușor de înțeles. A oferit insight-uri valoroase cu privire la orchestrarea contaiнерelor, securitatea, scalabilitatea și multe alte subiecte avansate.
Anna Wyszomirska-Szmyd - Akamai
Curs - Docker and Kubernetes advanced
Tradus de catre o masina