curso DevOps Artisan – DevSecOps avanzado Cubre conceptos relacionados con la seguridad de la infraestructura de aplicaciones en contenedores. El curso también proporciona información sobre recomendaciones de mejores prácticas para la seguridad de redes y aplicaciones.
- Cualquiera que esté familiarizado con las aplicaciones en contenedores y las tecnologías de orquestación de contenedores y cualquiera que busque aumentar la seguridad de su entorno.
- ingenieros DevOps
- Administradores de sistemas Linux
- ingenieros de diseño de sistemas
- ARQUITECTOS
En este curso, los estudiantes aprenderán cómo mejorar la seguridad de la infraestructura de aplicaciones en contenedores.
Para participar en este curso, los estudiantes deben:
- tener conocimientos avanzados de contenedores (se recomienda realizar el curso Docker Basic)
- tener conocimientos avanzados de la terminología de Kubernetes y el funcionamiento fundamental del clúster de Kubernetes (se recomienda realizar el curso básico de Kubernetes)
Se recomienda que el estudiante tenga conocimientos prácticos de los siguientes temas de Kubernetes: control de acceso basado en roles (RBAC), control de recursos, registro y monitoreo (curso recomendado: Kubernetes Avanzado)
MÓDULO 01: Introducción a los Cloud Seguridad
- Las 4C de Cloud Seguridad nativa
- Modelo de amenaza STRIDE
- Seguridad del nodo
- Seguridad de contenedores
Módulo 02: Certificado de Gerente
- Qué es el administrador de certificados
- descripción general del administrador de certificados
- conceptos de administrador de certificados
- Instalación de cert-manger
- tutorial del administrador de certificados
Laboratorio práctico: Gerente de certificados
MÓDULO 03: RBAC revisado. Fuentes de autenticación externas
- RBAC revisitado
- Rol y rol de clúster
- Enlace de roles y desordenRoleBinding
- OpenID Connect
- OIDC Flujo implícito
- Flujo de autenticación OIDC
- Fichas JWT
- Keycloak: integración de K8
Laboratorio práctico: RBAC revisitado
MÓDULO 04: Política de red K8s
- Por qué utilizar políticas de red
- ¿Qué es MetalLB y cómo funciona?
- Configuración de Layer2 y Layer3 MetalLB
- Ejemplos de configuración adicionales de MetalLB
Laboratorio práctico: Políticas de red
MÓDULO 05: K8s - Protección de imágenes de contenedores
- Herramientas para proteger las imágenes de sus contenedores
- Anotaciones OCI
- Gestión de la seguridad de las cargas de trabajo de contenedores K8
- Herramientas de escaneo de vulnerabilidades (Aqua MicroScanner, Anchore)
- Contexto de seguridad
- Mejores prácticas de seguridad de imágenes
Laboratorio práctico: Seguridad de imagen
MÓDULO 06: Istio - Introducción
- ¿Qué es un puré de servicios?
- ¿Qué es Istio?
- Arquitectura y componentes de Istio
- Configurando Istio
Laboratorio práctico: Istio – Introducción
MÓDULO 07: Istio – Enrutamiento avanzado
- ¿Por qué enrutar el tráfico?
- Cambio de tráfico
- Solicitar enrutamiento
- Recursos externos
Laboratorio práctico: Istio – Enrutamiento del tráfico
MÓDULO 08: Istio – Inyección de fallos
- Controlar el tráfico de ingreso
- Inyección de falla
- rotura de circuito
- Duplicación de tráfico
Laboratorio práctico: Istio – Inyección de fallos
MÓDULO 09: Istio-mTLS
- Asegurar la comunicación puente con Istio
- mTLS
- Políticas de autorización
- Objetivo de política
- Identidad autenticada y no autenticada
Laboratorio práctico: Istio – mTLS y autorización
MÓDULO 10: Istio – Observabilidad
- Viendo la malla con Kiali
- Características de Kiali
- Generando un gráfico de servicio
- Seguimiento de llamadas con Jaeger
- Observabilidad (métricas, rastreadores distribuidos, registros de acceso)
Laboratorio práctico: Istio – Observabilidad
MÓDULO 11: Políticas de seguridad del puente
- Habilitación de políticas de seguridad de pods
- Referencia de política
Laboratorio práctico: Políticas de seguridad del módulo
MÓDULO 12: Agente de políticas abierto
- Cómo funciona la OPA
- OPA y Kubernetes
- Integración de OPA con K8
Laboratorio práctico: Guardián de la OPA
Módulo 13: Gestión Secreta. Bóveda de Hashicorp
- Secretos: la teoría detrás
- Protegiendo secretos
- Riesgos
- Bóveda de Hashicorp
- Ejecutando Vault en K8
- Integración de Vault con K8
Laboratorio práctico: Gestión Secreta
DevOps Artisan – DevSecOps avanzado


