
曙海教學(xué)優(yōu)勢
該課程面向企事業(yè)項目實際需要,教學(xué)以實用為導(dǎo)向,秉承21年積累的教學(xué)品質(zhì),Kubernetes認(rèn)證安全專家(CKS)培訓(xùn)中心以項目實現(xiàn)為導(dǎo)向,老師將會與您分享設(shè)計的全流程以及工具的綜合使用技巧、經(jīng)驗。上門/線上/線下皆可,小班面授,互動直播任選.專注技術(shù)培訓(xùn),匠心服務(wù),實戰(zhàn)教學(xué)。上門/線上/線下皆可,Kubernetes認(rèn)證安全專家(CKS)培訓(xùn)中心專家,課程可定制,熱線:4008699035。
大批企業(yè)和曙海
建立了良好的合作關(guān)系,合作企業(yè)30萬+。我們課程培養(yǎng)了十幾萬受歡迎的工程師,在業(yè)內(nèi)有著響亮的知名度,同心致遠(yuǎn),用心服務(wù)。
課程介紹:
作為開源歷史上速度最快的項目之一,Kubemetes的使用呈爆炸式增長。云原生計算基金會致力于發(fā)展Kubemetes知識淵博的安全專家社區(qū),從而讓使用該技術(shù)的組織持續(xù)增長。
本課程旨在通過系統(tǒng)化的強(qiáng)化學(xué)習(xí)和有針對性的練習(xí),幫助學(xué)員加強(qiáng)對Kubernetes了解以及Kubernetes安全性。課程內(nèi)容使學(xué)員能夠掌握作為一個Kubernetes安全管理員所需的知識、技能和能力。作為學(xué)習(xí)能力檢驗的結(jié)果,學(xué)員可以獲取CKS認(rèn)證
?
培訓(xùn)對象及學(xué)員基礎(chǔ):
需要掌握Kubernetes集群部署和維護(hù)操作的工程師、技術(shù)人員,以及已經(jīng)通過CKA(Certified Kubernetes Administrator)的相關(guān)人員。
?
大綱內(nèi)容:
|
模塊 |
課程內(nèi)容 |
|
集群配置安全 |
網(wǎng)絡(luò)策略? CIS基準(zhǔn)檢查 Ingress 傳輸安全 GUI安全 集群二進(jìn)制驗證 |
|
集群強(qiáng)化安全 |
基于角色訪問控制(RBAC)? 安全使用服務(wù)帳號 Kubernetes API 限制 Kubernetes 更新 |
|
系統(tǒng)強(qiáng)化 |
降低系統(tǒng)的攻擊面? 最小化IAM 角色 最小化網(wǎng)絡(luò)的外部訪問 內(nèi)核強(qiáng)化工具 |
|
最小化微服務(wù)漏洞 |
設(shè)置OS安全域? 管理Kubernetes Secret 在多租戶環(huán)境中使用沙箱運行容器 使用mTLS 實施 Pod到 Pod的加密 |
|
供應(yīng)鏈安全 |
減小 Image的大小? 靜態(tài)分析 鏡像掃描 保護(hù)供應(yīng)鏈 |
|
監(jiān)控、審計和Runtime |
主機(jī)和容器級別的行為分析 確保容器在運行時不變 Kubernetes審計 |
?