曙海教學優(yōu)勢
該課程面向企事業(yè)項目實際需要,教學以實用為導向,秉承21年積累的教學品質(zhì),Kubernetes認證安全專家(CKS)培訓學習學校以項目實現(xiàn)為導向,老師將會與您分享設計的全流程以及工具的綜合使用技巧、經(jīng)驗。上門/線上/線下皆可,小班面授,互動直播任選.專注技術(shù)培訓,匠心服務,實戰(zhàn)教學。上門/線上/線下皆可,Kubernetes認證安全專家(CKS)培訓學習學校專家,課程可定制,熱線:4008699035。
大批企業(yè)和曙海
建立了良好的合作關(guān)系,合作企業(yè)30萬+。我們課程培養(yǎng)了十幾萬受歡迎的工程師。曙海的課程在業(yè)內(nèi)有著響亮的知名度,同心致遠,博大精深。
?課程介紹:
作為開源歷史上速度最快的項目之一,Kubemetes的使用呈爆炸式增長。云原生計算基金會致力于發(fā)展Kubemetes知識淵博的安全專家社區(qū),從而讓使用該技術(shù)的組織持續(xù)增長。
本課程旨在通過系統(tǒng)化的強化學習和有針對性的練習,幫助學員加強對Kubernetes了解以及Kubernetes安全性。課程內(nèi)容使學員能夠掌握作為一個Kubernetes安全管理員所需的知識、技能和能力。作為學習能力檢驗的結(jié)果,學員可以獲取CKS認證
?
培訓對象及學員基礎:
需要掌握Kubernetes集群部署和維護操作的工程師、技術(shù)人員,以及已經(jīng)通過CKA(Certified Kubernetes Administrator)的相關(guān)人員。
?
大綱內(nèi)容:
模塊 |
課程內(nèi)容 |
集群配置安全 |
網(wǎng)絡策略? CIS基準檢查 Ingress 傳輸安全 GUI安全 集群二進制驗證 |
集群強化安全 |
基于角色訪問控制(RBAC)? 安全使用服務帳號 Kubernetes API 限制 Kubernetes 更新 |
系統(tǒng)強化 |
降低系統(tǒng)的攻擊面? 最小化IAM 角色 最小化網(wǎng)絡的外部訪問 內(nèi)核強化工具 |
最小化微服務漏洞 |
設置OS安全域? 管理Kubernetes Secret 在多租戶環(huán)境中使用沙箱運行容器 使用mTLS 實施 Pod到 Pod的加密 |
供應鏈安全 |
減小 Image的大小? 靜態(tài)分析 鏡像掃描 保護供應鏈 |
監(jiān)控、審計和Runtime |
主機和容器級別的行為分析 確保容器在運行時不變 Kubernetes審計 |