Cursusaanbod
Inleiding
Overzicht van de Kubernetes API en beveiligingsfunctionaliteiten
- Toegang tot HTTPS-eindpunten, Kubernetes-API, nodes en containers
- Authenticatie- en autorisatiefuncties van Kubernetes
Hoe hackers uw cluster aanvallen
- Hoe hackers uw etcd-poort, Kubernetes-API en andere services vinden
- Hoe hackers code binnen uw container uitvoeren
- Hoe hackers hun bevoegdheden escaleren
- Case study: Hoe Tesla zijn Kubernetes-cluster blootstelde
Kubernetes instellen
- Een distributie kiezen
- Kubernetes installeren
Gebruik maken van referenties en geheimen
- Het levenscyclus van referenties begrijpen
- Geheimen begrijpen
- Referenties distribueren
Toegang tot de Kubernetes-API beheren
- API-verkeer met TLS versleutelen
- Authenticatie voor API-servers implementeren
- Autorisatie voor verschillende rollen implementeren
Toegang en capaciteiten van gebruikers en workloads beheren
- Kubernetes-beleid begrijpen
- Resourcegebruik beperken
- Containerbevoegdheden beperken
- Toegang tot netwerken beperken
Toegang tot nodes beheren
- Toegang tot workloads separeren
Clustercomponenten beschermen
- Toegang tot etcd beperken
- Functies uitschakelen
- Credentials en tokens wijzigen, verwijderen of intrekken
Containerbeelden beveiligen
- Docker- en Kubernetes-beelden beheren
- Beveiligde beelden bouwen
Toegang tot cloud-resources beheren
- Cloudplatformmetadata begrijpen
- Toegang tot cloud-resources beperken
Derde-partijintegraties evalueren
- Het aantal toestemmingen voor derde-partijsoftware minimaliseren
- Componenten die pods kunnen maken evalueren
Een beveiligingsbeleid opzetten
- Het bestaande beveiligingsprofiel evalueren
- Een beveiligingsmodel maken
- Cloud-native beveiligingsoverwegingen
- Andere best practices
Inactieve gegevens versleutelen
- Back-ups versleutelen
- Het hele schijfversleutelen
- Geheime resources in etcd versleutelen
Activiteiten bewaken
- Auditlogboeken inschakelen
- De softwareleveringsketen audit en besturen
- Inschrijven voor beveiligingswaarschuwingen en updates
Verslag en afsluiting
Vereisten
- Eerdere ervaring met het werken in Kubernetes
Doelgroep
- DevOps ingenieurs
- Ontwikkelaars
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (3)
Over microservices en hoe je Kubernetes onderhoudt
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Cursus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Automatisch vertaald
Hoe trainers kennis effectief overbrengen
Vu Thoai Le - Reply Polska sp. z o. o.
Cursus - Certified Kubernetes Administrator (CKA) - exam preparation
Automatisch vertaald
De kennis en het geduld van de trainer om onze vragen te beantwoorden.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Cursus - Deploying Kubernetes Applications with Helm
Automatisch vertaald