Cursusaanbod
Inleiding
Overzicht van de Kubernetes API en beveiligingsfunctionaliteiten
- Toegang tot HTTPS-eindpunten, Kubernetes-API, nodes en containers
- Authenticatie- en autorisatiefuncties van Kubernetes
Hoe hackers uw cluster aanvallen
- Hoe hackers uw etcd-poort, Kubernetes-API en andere services vinden
- Hoe hackers code binnen uw container uitvoeren
- Hoe hackers hun bevoegdheden escaleren
- Case study: Hoe Tesla zijn Kubernetes-cluster blootstelde
Kubernetes instellen
- Een distributie kiezen
- Kubernetes installeren
Gebruik maken van referenties en geheimen
- Het levenscyclus van referenties begrijpen
- Geheimen begrijpen
- Referenties distribueren
Toegang tot de Kubernetes-API beheren
- API-verkeer met TLS versleutelen
- Authenticatie voor API-servers implementeren
- Autorisatie voor verschillende rollen implementeren
Toegang en capaciteiten van gebruikers en workloads beheren
- Kubernetes-beleid begrijpen
- Resourcegebruik beperken
- Containerbevoegdheden beperken
- Toegang tot netwerken beperken
Toegang tot nodes beheren
- Toegang tot workloads separeren
Clustercomponenten beschermen
- Toegang tot etcd beperken
- Functies uitschakelen
- Credentials en tokens wijzigen, verwijderen of intrekken
Containerbeelden beveiligen
- Docker- en Kubernetes-beelden beheren
- Beveiligde beelden bouwen
Toegang tot cloud-resources beheren
- Cloudplatformmetadata begrijpen
- Toegang tot cloud-resources beperken
Derde-partijintegraties evalueren
- Het aantal toestemmingen voor derde-partijsoftware minimaliseren
- Componenten die pods kunnen maken evalueren
Een beveiligingsbeleid opzetten
- Het bestaande beveiligingsprofiel evalueren
- Een beveiligingsmodel maken
- Cloud-native beveiligingsoverwegingen
- Andere best practices
Inactieve gegevens versleutelen
- Back-ups versleutelen
- Het hele schijfversleutelen
- Geheime resources in etcd versleutelen
Activiteiten bewaken
- Auditlogboeken inschakelen
- De softwareleveringsketen audit en besturen
- Inschrijven voor beveiligingswaarschuwingen en updates
Verslag en afsluiting
Vereisten
- Eerdere ervaring met het werken in Kubernetes
Doelgroep
- DevOps ingenieurs
- Ontwikkelaars
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €4560 online delivery, based on a group of 2 delegates, €1440 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (5)
Hij had geduld en begreep dat we achterop raken
Albertina - REGNOLOGY ROMANIA S.R.L.
Cursus - Deploying Kubernetes Applications with Helm
Automatisch vertaald
Hoe Interactief Reda de informatie zou uitleggen en ons zou laten deelnemen. Hij zou ook interessante feiten noemen onderweg en al zijn kennis delen. Reda heeft uitstekende communicatieve vaardigheden, waardoor online training echt effectief is.
Janine - BMW SA
Cursus - Kubernetes Advanced
Automatisch vertaald
De opleiding was meer praktisch
Siphokazi Biyana - Vodacom SA
Cursus - Kubernetes on AWS
Automatisch vertaald
Leren over Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Cursus - Kubernetes on Azure (AKS)
Automatisch vertaald
Het bood een goede basis voor Docker en Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Cursus - Docker (introducing Kubernetes)
Automatisch vertaald