感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
集群设置
- 使用网络策略限制集群级别的访问
- 使用CIS基准审查Kubernetes组件(etcd、kubelet、kubedns、kubeapi)的安全配置
- 正确配置带有安全控制的Ingress对象
- 保护节点元数据和端点
- 最小化GUI元素的使用和访问
- 在部署前验证平台二进制文件
集群加固
- 限制对Kubernetes API的访问
- 使用基于角色的访问控制(RBAC)以最小化暴露面
- 谨慎使用服务账号,例如禁用默认账号,最小化新建账号的权限
- 频繁更新Kubernetes
系统加固
- 最小化宿主操作系统足迹(减少攻击面)
- 最小化IAM角色
- 最小化网络的外部访问
- 适当使用内核加固工具,如AppArmor、seccomp
最小化微服务漏洞
- 设置适当的操作系统级安全域,例如使用PSP、OPA、安全上下文
- 管理Kubernetes密钥
- 在多租户环境中使用容器运行时沙箱(例如gvisor、kata containers)
- 通过mTLS实现Pod到Pod的加密
供应链安全
- 最小化基础镜像足迹
- 保护您的供应链:白名单允许镜像仓库,签署并验证镜像
- 使用静态分析用户工作负载(例如Kubernetes资源、docker files)
- 扫描镜像中的已知漏洞
监控、日志记录和运行时安全
- 在宿主和容器级别执行系统调用进程和文件活动的行为分析,以检测恶意活动
- 检测物理基础设施、应用、网络、数据、用户和工作负载中的威胁
- 检测攻击的所有阶段,无论其发生地点和传播方式如何
- 对环境内的恶意行为者进行深入分析调查和识别
- 确保容器在运行时不可变
- 使用审计日志监控访问
要求
- CKA (Certified Kubernates Administrator) 认证
适用人群
- Kubernetes实践者
21 小时
客户评论 (4)
对容器/Kubernetes及其交互方式的基本理解 OpenShift平台的功能
Eric Scholze - NOW IT GmbH
课程 - Introduction to Containers, Kubernetes & OpenShift
机器翻译
关于微服务以及如何维护Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
课程 - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
机器翻译
培训师如何如此有效地传授知识
Vu Thoai Le - Reply Polska sp. z o. o.
课程 - Certified Kubernetes Administrator (CKA) - exam preparation
机器翻译
与Augustin的知识交流
Laurent - L'Office national des vacances annuelles (ONVA)
课程 - Docker and Kubernetes
机器翻译