kurs DevOps Artisan – DevSecOps Zaawansowany Obejmuje koncepcje związane z bezpieczeństwem infrastruktury aplikacji kontenerowych. Kurs zawiera również koncepcje związane z zaleceniami dotyczącymi dobrych praktyk w zakresie zabezpieczania sieci i aplikacji.
- Każdy, kto zna się na aplikacjach kontenerowych i technologiach organizacji kontenerów oraz każdy, kto chce zwiększyć bezpieczeństwo swojego środowiska
- Inżynierowie DevOps
- Administratorzy systemu Linux
- Inżynierowie projektowania systemów
- ARCHITEKCI
W tym kursie studenci dowiedzą się, jak poprawić bezpieczeństwo infrastruktury aplikacji kontenerowych.
Aby wziąć udział w tym kursie studenci muszą:
- posiadać zaawansowaną wiedzę na temat kontenerów (zalecane jest ukończenie kursu Docker Basic)
- posiadać zaawansowaną wiedzę na temat terminologii Kubernetes i podstawowych zasad działania klastra Kubernetes (zalecane jest ukończenie kursu Kubernetes Basic)
Zaleca się, aby student posiadał praktyczną wiedzę na temat następujących zagadnień związanych z Kubernetes: kontrola dostępu oparta na rolach (RBAC), kontrola zasobów, rejestrowanie i monitorowanie (zalecany kurs: Kubernetes Advanced)
Moduł 01: Wprowadzenie do Cloud Ochrona
- 4C Cloud Bezpieczeństwo natywne
- Model zagrożeń STRIDE
- Bezpieczeństwo węzła
- Bezpieczeństwo kontenerów
Moduł 02: Certyfikat Menedżera
- Czym jest Cert Manager?
- przegląd cert-manager
- koncepcje cert-manager
- Instalowanie cert-manger
- przewodnik po menedżerze certyfikatów
Praktyczne laboratorium: Certyfikowany Menedżer
Moduł 03: Ponowne spojrzenie na RBAC. Zewnętrzne źródła uwierzytelniania
- Ponowne rozpatrzenie RBAC
- Rola i rola klastra
- RoleBinding i ClutterRoleBinding
- OpenID Connect
- Domyślny przepływ OIDC
- Przepływ uwierzytelniania OIDC
- Tokeny JWT
- Keycloak – integracja K8s
Praktyczne laboratorium:Ponowne rozpatrzenie RBAC
Moduł 04: K8s-Polityka sieciowa
- Dlaczego warto korzystać z zasad sieciowych?
- Czym jest MetalLB i jak działa
- Konfigurowanie MetalLB warstwy 2 i warstwy 3
- Dodatkowe przykłady konfiguracji MetalLB
Praktyczne laboratorium: Zasady sieciowe
Moduł 05: K8s — zabezpieczanie obrazów kontenerów
- Narzędzia do zabezpieczania obrazów kontenerów
- Adnotacje OCI
- Zarządzanie bezpieczeństwem obciążeń kontenerowych K8s
- Narzędzia do skanowania luk w zabezpieczeniach (Aqua MicroScanner, Anchore)
- Kontekst bezpieczeństwa
- Najlepsze praktyki w zakresie bezpieczeństwa obrazu
Praktyczne laboratorium: Bezpieczeństwo obrazu
Moduł 06: Istio – Wprowadzenie
- Czym jest zacier usługowy?
- Czym jest Istio?
- Architektura i komponenty Istio
- Konfigurowanie Istio
Praktyczne laboratorium:Istio – Wprowadzenie
Moduł 07: Istio – Zaawansowane trasowanie
- Po co kierować ruch?
- Przesunięcie ruchu
- Żądanie routingu
- Zasoby zewnętrzne
Praktyczne laboratorium:Istio – Trasowanie ruchu
Moduł 08: Istio – Wstrzykiwanie błędów
- Kontrolowanie ruchu przychodzącego
- Usterka wtrysku
- Przerwanie obwodu
- Odbicie lustrzane ruchu
Praktyczne laboratorium:Istio – Wstrzykiwanie błędów
Moduł 09: Istio – mTLS
- Zabezpieczanie komunikacji mostowej z Istio
- mTLS
- Zasady autoryzacji
- Cel polityki
- Tożsamość uwierzytelniona i nieuwierzytelniona
Praktyczne laboratorium:Istio – mTLS i autoryzacja
Moduł 10: Istio – Obserwowalność
- Oglądanie siatki za pomocą Kiali
- Funkcje Kiali
- Generowanie grafu usług
- Śledzenie połączeń z Jaegerem
- Obserwowalność (metryki, rozproszone znaczniki, dzienniki dostępu)
Praktyczne laboratorium:Istio – Obserwowalność
Moduł 11: Zasady bezpieczeństwa mostu
- Włączanie zasad bezpieczeństwa podów
- Odniesienie do polityki
Praktyczne laboratorium:Polityka bezpieczeństwa mostu
Moduł 12: Agent otwartej polityki
- Jak działa OPA
- OPA i Kubernetes
- Integracja OPA z K8s
Praktyczne laboratorium:Strażnik OPA
Moduł 13: Zarządzanie tajnymi informacjami. Skarbiec Hashicorp
- Sekrety – teoria, która za nimi stoi
- Ochrona tajemnic
- Ryzyko
- Skarbiec Hashicorp
- Uruchamianie Vault na K8s
- Integracja Vault z K8s
Praktyczne laboratorium: Zarządzanie tajne
DevOps Artisan – DevSecOps Zaawansowany


