曙海教學(xué)優(yōu)勢(shì)
該課程面向企事業(yè)項(xiàng)目實(shí)際需要,教學(xué)以實(shí)用為導(dǎo)向,秉承21年積累的教學(xué)品質(zhì),Kubernetes認(rèn)證安全專家(CKS)培訓(xùn)中心以項(xiàng)目實(shí)現(xiàn)為導(dǎo)向,老師將會(huì)與您分享設(shè)計(jì)的全流程以及工具的綜合使用技巧、經(jīng)驗(yàn)。上門/線上/線下皆可,小班面授,互動(dòng)直播任選.專注技術(shù)培訓(xùn),匠心服務(wù),實(shí)戰(zhàn)教學(xué)。上門/線上/線下皆可,Kubernetes認(rèn)證安全專家(CKS)培訓(xùn)中心專家,課程可定制,熱線:4008699035。
大批企業(yè)和曙海
建立了良好的合作關(guān)系,合作企業(yè)30萬(wàn)+。我們課程培養(yǎng)了十幾萬(wàn)受歡迎的工程師。曙海的課程在業(yè)內(nèi)有著響亮的知名度,同心致遠(yuǎn),博大精深。
課程介紹:
作為開源歷史上速度最快的項(xiàng)目之一,Kubemetes的使用呈爆炸式增長(zhǎng)。云原生計(jì)算基金會(huì)致力于發(fā)展Kubemetes知識(shí)淵博的安全專家社區(qū),從而讓使用該技術(shù)的組織持續(xù)增長(zhǎng)。
本課程旨在通過系統(tǒng)化的強(qiáng)化學(xué)習(xí)和有針對(duì)性的練習(xí),幫助學(xué)員加強(qiáng)對(duì)Kubernetes了解以及Kubernetes安全性。課程內(nèi)容使學(xué)員能夠掌握作為一個(gè)Kubernetes安全管理員所需的知識(shí)、技能和能力。作為學(xué)習(xí)能力檢驗(yàn)的結(jié)果,學(xué)員可以獲取CKS認(rèn)證
?
培訓(xùn)對(duì)象及學(xué)員基礎(chǔ):
需要掌握Kubernetes集群部署和維護(hù)操作的工程師、技術(shù)人員,以及已經(jīng)通過CKA(Certified Kubernetes Administrator)的相關(guān)人員。
?
大綱內(nèi)容:
模塊 |
課程內(nèi)容 |
集群配置安全 |
網(wǎng)絡(luò)策略? CIS基準(zhǔn)檢查 Ingress 傳輸安全 GUI安全 集群二進(jìn)制驗(yàn)證 |
集群強(qiáng)化安全 |
基于角色訪問控制(RBAC)? 安全使用服務(wù)帳號(hào) Kubernetes API 限制 Kubernetes 更新 |
系統(tǒng)強(qiáng)化 |
降低系統(tǒng)的攻擊面? 最小化IAM 角色 最小化網(wǎng)絡(luò)的外部訪問 內(nèi)核強(qiáng)化工具 |
最小化微服務(wù)漏洞 |
設(shè)置OS安全域? 管理Kubernetes Secret 在多租戶環(huán)境中使用沙箱運(yùn)行容器 使用mTLS 實(shí)施 Pod到 Pod的加密 |
供應(yīng)鏈安全 |
減小 Image的大小? 靜態(tài)分析 鏡像掃描 保護(hù)供應(yīng)鏈 |
監(jiān)控、審計(jì)和Runtime |
主機(jī)和容器級(jí)別的行為分析 確保容器在運(yùn)行時(shí)不變 Kubernetes審計(jì) |
?