Курс за обучение по Сертифициран специалист по сигурност на Kubernetes (CKS)
Kubernetes е система с отворен код за автоматизиране на внедряването, мащабирането и управлението на контейнерни приложения.
Certified Kubernetes Security Specialist (CKS) е изпит за сертифициране, базиран на ефективността, който тества знанията на кандидатите за Kubernetes и облачната сигурност в симулирана среда от реалния свят.
Това водено от инструктор обучение на живо (онлайн или на място) е насочено към Kubernetes практикуващи, които желаят да се подготвят за изпита CKS.
До края на това обучение участниците ще знаят как да осигурят Kubernetes среди и приложения, базирани на контейнери, през различните етапи от жизнения цикъл на приложението: изграждане, внедряване и време на изпълнение.
Формат на курса
- Интерактивна лекция и дискусия. Много упражнения и практика. Практическо внедряване в лабораторна среда на живо.
Опции за персонализиране на курса
- За да поискате персонализирано обучение за този курс, моля свържете се с нас, за да уговорим.
План на курса
Въведение
Настройка на клъстера
- Използвайте политики за мрежова сигурност, за да ограничите достъпа на ниво клъстер Използвайте CIS бенчмарк, за да прегледате конфигурацията на защитата на Kubernetes компонента (etcd, kubelet, kubedns, kubeapi) Правилно настройване на Ingress обекти с контрол на сигурността Защита на метаданни на възел и крайни точки Минимизиране на използването и достъпа до, GUI елементи Проверете двоичните файлове на платформата преди внедряване
Клъстерно втвърдяване
- Ограничете достъпа до Kubernetes API Използвайте контроли за достъп, базирани на роли, за да минимизирате излагането Бъдете внимателни при използването на акаунти за услуги, напр. деактивирайте настройките по подразбиране, минимизирайте разрешенията за новосъздадените Актуализирайте Kubernetes често
Втвърдяване на системата
- Минимизирайте отпечатъка на хост OS (намалете повърхността на атаката) Минимизирайте IAM ролите Минимизирайте външния достъп до мрежата Подходящо използвайте инструменти за укрепване на ядрото като AppArmor, seccomp
Минимизиране на уязвимостите на микросервизите
- Настройте подходящи домейни за сигурност на ниво ОС, напр. използване на PSP, OPA, контексти на сигурността Управлявайте тайните на kubernetes Използвайте пясъчници за изпълнение на контейнери в среди с множество клиенти (напр. gvisor, kata контейнери) Внедрете криптиране на pod към pod чрез използване на mTLS
Supply Chain Security
- Минимизирайте отпечатъка на базовото изображение Осигурете вашата верига за доставки: бели списък с разрешени регистри на изображения, подписвайте и валидирайте изображения Използвайте статичен анализ на потребителските натоварвания (напр. kubernetes ресурси, докер файлове) Сканирайте изображения за известни уязвимости
Мониторинг, регистриране и сигурност по време на изпълнение
- Извършвайте поведенчески анализи на syscall процеси и файлови дейности на ниво хост и контейнер за откриване на злонамерени дейности Откривайте заплахи във физическа инфраструктура, приложения, мрежи, данни, потребители и работни натоварвания Откривайте всички фази на атака, независимо къде възниква и как се разпространява Извършвайте задълбочени анализи разследване и идентифициране на лоши участници в средата Осигурете неизменност на контейнерите по време на изпълнение Използвайте одитни регистрационни файлове за наблюдение на достъпа
Обобщение и заключение
Изисквания
- CKA (Certified Kubernates Administrator) сертифициране
Публика
- Kubernetes практикуващи
Отворените курсове за обучение изискват 5+ участника.
Курс за обучение по Сертифициран специалист по сигурност на Kubernetes (CKS) - Booking
Курс за обучение по Сертифициран специалист по сигурност на Kubernetes (CKS) - Enquiry
Сертифициран специалист по сигурност на Kubernetes (CKS) - Консултантско запитване
Консултантско запитване
Отзиви от потребители (5)
той беше търпелив и разбра, че изоставаме
Albertina - REGNOLOGY ROMANIA S.R.L.
Курс - Deploying Kubernetes Applications with Helm
Машинен превод
Как Интерактивен Реда би обяснил информацията и ни направил да участваме. Той би спомнал и интересни факти по пътя и споделил всичките си знания. Реда притежава отлични комуникационни умения, което прави онлайн обучението реално ефективно.
Janine - BMW SA
Курс - Kubernetes Advanced
Машинен превод
Обучението било по-практично
Siphokazi Biyana - Vodacom SA
Курс - Kubernetes on AWS
Машинен превод
Уча на Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Курс - Kubernetes on Azure (AKS)
Машинен превод
Дал добри основи за Docker и Kubernetes.
Stephen Dowdeswell - Global Knowledge Networks UK
Курс - Docker (introducing Kubernetes)
Машинен превод
Предстоящи Курсове
Свързани Kурсове
DO180: Introduction to Containers, Kubernetes & OpenShift
35 часаDO180 is an introduction to containers, Kubernetes fundamentals, and Red Hat OpenShift platform concepts focused on hands-on skills.
This instructor-led, live training (online or onsite) is aimed at beginner-level to intermediate-level technical professionals who wish to learn container workflows, Kubernetes primitives, and how to deploy and operate applications on OpenShift.
By the end of this training, participants will be able to:
- Build and manage container images and registries with best practices for reproducibility and security.
- Deploy and manage Kubernetes objects such as pods, deployments, and services in OpenShift.
- Use OpenShift features including routes, buildconfigs, and the web console to streamline application delivery.
- Implement persistent storage, configuration management, and secrets handling for stateful workloads.
- Apply basic security, RBAC, and monitoring practices to maintain healthy clusters and applications.
Format of the Course
- Interactive lecture and discussion.
- Hands-on labs in a live OpenShift environment every day.
- Scenario-driven exercises and troubleshooting workshops.
Course Customization Options
- To request a customized training for this course, please contact us to arrange.
Docker, Kubernetes и OpenShift 3 за Администратори
35 часаВ това водено от инструктор обучение на живо в България участниците ще се научат как да управляват Red Hat OpenShift контейнерна платформа.
До края на това обучение участниците ще могат:
- Създавайте, конфигурирайте, управлявайте и отстранявайте OpenShift клъстери.
- Внедрете контейнеризирани приложения на място, в публичен облак или в хостван облак.
- Сигурна OpenShift контейнерна платформа
- Наблюдавайте и събирайте показатели.
- Управление на хранилището.
Docker и Kubernetes: Създаване и Мащабиране на Контейниран Приложение
21 часаВ това водено от инструктор обучение на живо в България (на място или отдалечено), участниците ще се научат как да създават и управляват Docker контейнери, след което да разположат примерно приложение вътре в контейнер. Участниците също така ще се научат как да автоматизират, мащабират и управляват своите приложения в контейнери в Kubernetes клъстер. И накрая, обучението преминава към по-напреднали теми, като превежда участниците през процеса на защита, мащабиране и наблюдение на Kubernetes клъстер.
До края на това обучение участниците ще могат:
- Настройте и стартирайте Docker контейнер.
- Разположете контейнеризиран сървър и уеб приложение.
- Създавайте и управлявайте Docker изображения.
- Настройте Docker и Kubernetes клъстер.
- Използвайте Kubernetes за внедряване и управление на клъстерно уеб приложение.
- Защитете, мащабирайте и наблюдавайте Kubernetes клъстер.
Docker (въвеждане в Kubernetes)
14 часаЦелта на този практически курс е да предостави всички инструменти, които се отнасят до практическите аспекти на Docker и Kubernetes, за да могат участниците да разчитат на необходимите умения за правилното управление на програмата.
Docker and Kubernetes
21 часаЦели на обучението: Придобиване на теоретични и оперативни умения по Docker и Kubernetes.
Docker, Kubernetes и OpenShift 3 за разработчици
35 часаВ това водено от инструктор обучение на живо в България участниците ще се научат как да използват OpenShift Container Platform за внедряване на контейнерни приложения.
До края на това обучение участниците ще могат:
- Създайте и конфигурирайте OpenShift настройка.
- Бързо внедрявайте приложения на място, в публичен облак или в хостван облак.
Развертване на приложения в Kubernetes с Helm
7 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към инженери, които желаят да използват Helm, за да рационализират процеса на инсталиране и управление на Kubernetes приложения.
До края на това обучение участниците ще могат:
- Инсталирайте и конфигурирайте Helm.
- Създавайте възпроизводими компилации на Kubernetes приложения.
- Споделяйте приложения като диаграми на Helm.
- Стартирайте приложения на трети страни, запазени като диаграми на Helm.
- Управлявайте изданията на Helm пакети.
Kubernetes от базов към напреднал
14 часа- Настроят и пуснат контейнер Docker.
- Развернат контейнеризирани бази данни и сървъри.
- Настроят кластер Docker и Kubernetes.
- Използват Kubernetes за развертане и управление на различни среди в един и същ кластер.
- Осигурят, масово разширяват и мониторират кластер Kubernetes.
Kubernetes Advanced
14 часаТова водено от инструктор обучение на живо (онлайн или на място) е насочено към инженери, които желаят да автоматизират, осигурят и наблюдават приложения в контейнери в широкомащабен Kubernetes клъстер.
До края на това обучение участниците ще могат:
- Използвайте Kubernetes за внедряване и управление на различни среди под един и същи клъстер Защитете, мащабирайте и наблюдавайте Kubernetes клъстер
Формат на курса
- Интерактивна лекция и дискусия Много упражнения и практика Практическо внедряване в лабораторна среда на живо
Опции за персонализиране на курса
- За да поискате персонализирано обучение за този курс, моля свържете се с нас, за да уговорим.
Kubernetes на AWS
14 часаEKS е самоуправляващо се Kubernetes предложение като услуга от AWS. EKS е напълно мащабируем и адаптивен и позволява Kubernetes внедряване да имитира и/или да се интегрира със съществуваща локална Kubernetes настройка.
В това обучение на живо, водено от инструктор, участниците ще се научат как да настройват и управляват среда на контейнери в производствен мащаб, използвайки Kubernetes на EKS.
До края на това обучение участниците ще могат:
- Конфигурирайте и управлявайте Kubernetes на EKS Мигрирайте съществуваща Kubernetes среда от локална към AWS облак Интегрирайте Kubernetes със софтуер за непрекъсната интеграция (CI) на трета страна Осигурете висока наличност и възстановяване след бедствие в Kubernetes Разберете и приемете налични инструменти за ефективно управление на EKS
Публика
- Разработчици Системни администратори DevOps Инженери
Формат на курса
- Част лекция, част дискусия, упражнения и тежка практическа практика в лабораторна среда на живо.
Забележка
- За да поискате персонализирано обучение за този курс, моля свържете се с нас, за да уговорим.
Kubernetes на Azure (AKS)
14 часаВ това водено от инструктор обучение на живо в България (онлайн или на място), участниците ще се научат как да настройват и управляват производствена контейнерна среда с помощта на Kubernetes на AKS.
До края на това обучение участниците ще могат:
- Конфигурирайте и управлявайте Kubernetes на AKS.
- Разположете, управлявайте и мащабирайте Kubernetes клъстер.
- Разположете контейнеризирани (Docker) приложения на Azure.
- Мигрирайте съществуваща Kubernetes среда от локална към AKS облак.
- Интегрирайте Kubernetes със софтуер за непрекъсната интеграция (CI) на трети страни.
- Осигурете висока наличност и възстановяване след бедствие в Kubernetes.
Kubernetes Design Patterns
21 часаЕволюцията на микроуслугите и контейнерите през последните години значително промени начина, по който проектираме, разработваме, внедряваме и изпълняваме софтуер. Съвременните приложения трябва да бъдат оптимизирани за мащабируемост, еластичност, отказ и промяна. Водени от тези нови изисквания, модерните архитектури изискват различен набор от модели и практики. В това обучение разглеждаме начини за идентифициране, разбиране и приспособяване към тези нови изисквания.
Аудитория Това обучение е предназначено за хора, които са донякъде запознати с контейнерната технология и Kubernetes концепциите, но може би им липсва опитът в реалния свят. Базира се на случаи на употреба и уроци, извлечени от проекти в реалния живот, с намерението да накара хората да бъдат вдъхновени да създават и управляват още по-добри собствени облачни приложения.
- Разработчици Операции DevOps QA инженери Мениджъри на ИТ проекти
Формат на курса
- Интерактивна лекция и дискусия Много упражнения и практика за внедряване на Handson в лабораторна среда на живо
Опции за персонализиране на курса
- За да поискате персонализирано обучение за този курс, моля свържете се с нас, за да уговорим.
Введение в Minikube и Kubernetes
21 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към разработчици на софтуер от начинаещо до средно ниво и DevOps професионалисти, които искат да се научат как да настройват и управляват локална Kubernetes среда, използвайки Миникубе.
До края на това обучение участниците ще могат:
- Инсталирайте и конфигурирайте Minikube на тяхната локална машина.
- Разберете основните концепции и архитектура на Kubernetes.
- Разположете и управлявайте контейнери с помощта на kubectl и таблото за управление на Minikube.
- Настройте решения за постоянно съхранение и мрежови решения за Kubernetes.
- Използвайте Minikube за разработване, тестване и отстраняване на грешки в приложения.
Миникюб за Разработчици
14 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към разработчици на средно ниво и DevOps инженери, които желаят да използват Minikube като част от своя работен процес за разработка.
До края на това обучение участниците ще могат:
- Настройте и управлявайте локална Kubernetes среда с помощта на Minikube.
- Разберете как да внедрявате, управлявате и отстранявате грешки в приложения на Minikube.
- Интегрирайте Minikube в тяхната непрекъсната интеграция и тръбопроводи за внедряване.
- Оптимизирайте техния процес на разработка, като използвате разширените функции на Minikube.
- Прилагане на най-добрите практики за местно Kubernetes развитие.
Управление на Kubernetes с Rancher
14 часаТози воден от инструктор курс на живо в България предоставя на участниците общ преглед на Rancher и демонстрира чрез практическа практика как да разположат и управляват Kubernetes клъстер с Rancher.