DevOps Artisan – DevSecOps Zaawansowany

kurs DevOps Artisan – DevSecOps Zaawansowany Obejmuje koncepcje związane z bezpieczeństwem infrastruktury aplikacji kontenerowych. Kurs zawiera również koncepcje związane z zaleceniami dotyczącymi dobrych praktyk w zakresie zabezpieczania sieci i aplikacji.

Do kogo jest adresowany?

  • Każdy, kto zna się na aplikacjach kontenerowych i technologiach organizacji kontenerów oraz każdy, kto chce zwiększyć bezpieczeństwo swojego środowiska
  • Inżynierowie DevOps
  • Administratorzy systemu Linux
  • Inżynierowie projektowania systemów
  • ARCHITEKCI

Czego się nauczysz?

W tym kursie studenci dowiedzą się, jak poprawić bezpieczeństwo infrastruktury aplikacji kontenerowych.

Wymagania wstępne:

Aby wziąć udział w tym kursie studenci muszą:

  • posiadać zaawansowaną wiedzę na temat kontenerów (zalecane jest ukończenie kursu Docker Basic)
  • posiadać zaawansowaną wiedzę na temat terminologii Kubernetes i podstawowych zasad działania klastra Kubernetes (zalecane jest ukończenie kursu Kubernetes Basic)

Zaleca się, aby student posiadał praktyczną wiedzę na temat następujących zagadnień związanych z Kubernetes: kontrola dostępu oparta na rolach (RBAC), kontrola zasobów, rejestrowanie i monitorowanie (zalecany kurs: Kubernetes Advanced)

Program kursu:

Materiały szkoleniowe są w języku angielskim. Zajęcia odbywają się w języku rumuńskim.

Moduł 01: Wprowadzenie do Cloud Ochrona
  • 4C Cloud Bezpieczeństwo natywne
  • Model zagrożeń STRIDE
  • Bezpieczeństwo węzła
  • Bezpieczeństwo kontenerów
Moduł 02: Certyfikat Menedżera
  • Czym jest Cert Manager?
  • przegląd cert-manager
  • koncepcje cert-manager
  • Instalowanie cert-manger
  • przewodnik po menedżerze certyfikatów

Praktyczne laboratorium: Certyfikowany Menedżer

Moduł 03: Ponowne spojrzenie na RBAC. Zewnętrzne źródła uwierzytelniania
  • Ponowne rozpatrzenie RBAC
  • Rola i rola klastra
  • RoleBinding i ClutterRoleBinding
  • OpenID Connect
  • Domyślny przepływ OIDC
  • Przepływ uwierzytelniania OIDC
  • Tokeny JWT
  • Keycloak – integracja K8s

Praktyczne laboratorium:Ponowne rozpatrzenie RBAC

Moduł 04: K8s-Polityka sieciowa
  • Dlaczego warto korzystać z zasad sieciowych?
  • Czym jest MetalLB i jak działa
  • Konfigurowanie MetalLB warstwy 2 i warstwy 3
  • Dodatkowe przykłady konfiguracji MetalLB

Praktyczne laboratorium: Zasady sieciowe

Moduł 05: K8s — zabezpieczanie obrazów kontenerów
  • Narzędzia do zabezpieczania obrazów kontenerów
  • Adnotacje OCI
  • Zarządzanie bezpieczeństwem obciążeń kontenerowych K8s
  • Narzędzia do skanowania luk w zabezpieczeniach (Aqua MicroScanner, Anchore)
  • Kontekst bezpieczeństwa
  • Najlepsze praktyki w zakresie bezpieczeństwa obrazu

Praktyczne laboratorium: Bezpieczeństwo obrazu

Moduł 06: Istio – Wprowadzenie
  • Czym jest zacier usługowy?
  • Czym jest Istio?
  • Architektura i komponenty Istio
  • Konfigurowanie Istio

Praktyczne laboratorium:Istio – Wprowadzenie

Moduł 07: Istio – Zaawansowane trasowanie
  • Po co kierować ruch?
  • Przesunięcie ruchu
  • Żądanie routingu
  • Zasoby zewnętrzne

Praktyczne laboratorium:Istio – Trasowanie ruchu

Moduł 08: Istio – Wstrzykiwanie błędów
  • Kontrolowanie ruchu przychodzącego
  • Usterka wtrysku
  • Przerwanie obwodu
  • Odbicie lustrzane ruchu

Praktyczne laboratorium:Istio – Wstrzykiwanie błędów

Moduł 09: Istio – mTLS
  • Zabezpieczanie komunikacji mostowej z Istio
  • mTLS
  • Zasady autoryzacji
  • Cel polityki
  • Tożsamość uwierzytelniona i nieuwierzytelniona

Praktyczne laboratorium:Istio – mTLS i autoryzacja

Moduł 10: Istio – Obserwowalność
  • Oglądanie siatki za pomocą Kiali
  • Funkcje Kiali
  • Generowanie grafu usług
  • Śledzenie połączeń z Jaegerem
  • Obserwowalność (metryki, rozproszone znaczniki, dzienniki dostępu)

Praktyczne laboratorium:Istio – Obserwowalność

Moduł 11: Zasady bezpieczeństwa mostu
  • Włączanie zasad bezpieczeństwa podów
  • Odniesienie do polityki

Praktyczne laboratorium:Polityka bezpieczeństwa mostu

Moduł 12: Agent otwartej polityki
  • Jak działa OPA
  • OPA i Kubernetes
  • Integracja OPA z K8s

Praktyczne laboratorium:Strażnik OPA

Moduł 13: Zarządzanie tajnymi informacjami. Skarbiec Hashicorp
  • Sekrety – teoria, która za nimi stoi
  • Ochrona tajemnic
  • Ryzyko
  • Skarbiec Hashicorp
  • Uruchamianie Vault na K8s
  • Integracja Vault z K8s

Praktyczne laboratorium: Zarządzanie tajne

Zalecamy kontynuowanie:

Programy certyfikacyjne

DevOps Artisan – DevSecOps Zaawansowany

Oferty spersonalizowane dla grup minimum 2-osobowych

Szczegóły kursu

Czas trwania:

3
dni

Od:

1140 EUR

Książki:

Wirtualna klasa

Poziom:

3. zaawansowany