最新目錄光碟
112學年國中高中影音教學
112下學期國小.國中.高中
112上學期國小.國中.高中
111下學期國小.國中.高中
111上學期國小.國中.高中
有聲書課程綜合教學
2024年知名線上課程教學
110年TKB數位學堂影音
110年金榜函授影音教學
110年讀享國考小學堂
109年超級函授影音教學
109年高點.高上影音教學
2024年1月1號軟體新片
國小.國中.高中教學
國小命題.考卷類.教學
國中命題.考卷類.教學
高中命題.考卷類.教學
翰林雲端學院影音教學
三貝德升學王影音教學
三貝德小學王影音教學
萬試通學習王影音教學
AI學霸網影音教學
行動補習網影音教學
名師學院影音教學
艾爾雲校.一點通.楊明山
國小補習班影音教學
國中補習班影音教學
高中補習班影音教學
四技統測.警專.護理師
線上課程綜合教學
有聲書課程綜合教學
YOTTA線上課程綜合教學
HAHOW線上課程綜合教學
OMIA線上課程綜合教學
PPA線上課程綜合教學
UD線上課程綜合教學
天下線上課程綜合教學
知名線上課程綜合教學
臺灣全民學習平台
公職國考.研究所(單科)
所有科目題庫班相關考試
所有科目總複習相關考試
公職國考共同科目
行政.司法相關考試
律師司法官.司法相關
財經.會計.統計.管理
電子.電機.資訊相關考試
土木.結構.機械相關考試
測量.水利.環工.工業考試
社會.文化.地政.不動產
物理.化學.後醫.插大
護理.營養.衛生.醫類
教育.觀光.心理.語言
警察,消防,法類相關考試
鐵路.郵政.運輸.農業考試
未分類相關考試
106年前所有單科考試
公職國考就業(套裝)
公務人員高普考相關考試
關務.移民.外交.民航
國安局.調查局.司法.警察
公務人員鐵路特考
技師執照類相關考試
教職.轉學考.後醫.研究所
國營事業相關考試
106年前所有套裝考試
程式軟體光碟
程式合輯、軟體合輯
影片、多媒體相關軟體
音樂、聲音相關軟體工具
防毒防駭安全軟體
網頁製作資料庫管理
燒錄光碟製作軟體
字型輸入法軟體
微軟系列程式軟體
麥金塔專用軟體
系統優化.清理.修復工具
掃描.PDF.辦公文書工具
程式開發.數據.資料庫
FTP傳輸.下載.遠端工具
廣告信.電話.郵件工具
報表.會計.統計.數學軟體
硬碟.備份救援.還原工具
未分類、綜合程式軟體
專業繪圖軟體
繪圖、圖像、靜態影像
工程繪圖.計算.分析軟體
電子.電機.電信應用軟體
3D動畫、模型、模具軟體
Autodesk系列程式軟體
ADOBE奧多比工具軟體
Corel及訊連系列軟體
PTC參數科技繪圖軟體
影像圖庫視頻素材
專業知識教學
外語檢定、外語綜合教學
專業幼兒綜合教學
迪士尼幼教系列
巧連智幼教系列
運動.減肥.瑜珈.舞蹈
命理.股票.講說DVD
電腦認證與應用學習
遊戲、影片、音樂
PC電腦遊戲系列
MP3音樂及音樂光碟
電影院縣片系列
亞洲連續劇DVD
歐美連續劇藍光與DVD
卡通動畫與經典影集DVD
演唱會.MTV.卡拉OK
您現在的位置:網站首頁 專業知識教學 Udemy線上課程綜合教學 光碟詳情
商品編號: DUE3678
商品名稱: Udemy線上課程 2022年Kubernetes cks1.24真題講解 講師:小 莫 影音教學 中文發音 中文版(DVD版)
商品分類: Udemy線上課程綜合教學
語系版本: 中文發音 中文版
運行平台: 官方原版畫質MP4檔,沒有任何平台限制,終身使用
更新日期: 2024-06-10
光碟片數: 1片DVD光碟
銷售價格: $200元
熱門標籤: Udemy線上課程  cks1  24真題講解 

Udemy線上課程 2022年Kubernetes cks1.24真題講解 講師:小 莫 影音教學 中文發音 中文版(DVD版)

內容說明:

kubernetes現在可謂是當前最火熱的技術,想必很多人都已經會基本的kubernetes的使用了,但其安全性如何? kubernetes集群是否存在安全隱患、所使用的鏡像是否有漏洞、如何通過黑名單/白名單來限制鏡像倉庫、如何限制容器進程的系統調用等。
安全沒有小問題,所以當務之急是亟需解決kubernetes的安全性問題。
kubernetes安全專家認證(Certified Kubernetes Security Specialist)是由雲原生基金會(CNCF)推出的繼CKA及CKAD之後,業界備受關注的另一箇高含金量的K8S認證,主要考察的就是如何排查及解決kubernetes的安全隱患。
Linux基金會的內容和社交媒體高級經理Dan Brown表示:“對於處理越來越多使用雲技術的安全團隊以及需要改善其安全性的雲團隊來說,這個認證至關重要”。
所以CKS值得每一位kubernetes從業者及愛好者去學習並考取證書。
與CKA一樣,CKS考試時長為2個小時,題目在15-20題之間,所有題目均為實操題。
考試採用遠程方式進行,由監考員通過網絡攝像頭和屏幕共享進行實時監控。
報考CKS必須要通過CKA考試,且證書在有效期內,CKS證書有效期為3年。

CKS課程大綱
CKS認證是雲原生基金會(CNCF)最新推出的kubernetes認證安全專家(Certified Kubernetes Security Specialist) 。
一、群集設置
1.使用網絡安全策略限制群集級別的訪問使用網絡策略控制流量保護Kubernetes集群安全聲明網絡策略以控制Pod的通信方式
2.使用CIS基準來檢查Kubernetes組件(etcd,kubelet,kubedns,kubeapi)的安全配置瞭解什麼是Center for Internet Security(CIS)基準Kubernetes CIS Benchmark測試的工具:用kube-bench檢測master及worker上隱患配置
3.配置ingress的安全設置瞭解什麼是Ingress建立自簽名證書替換ingress自帶的證書
4.保護節點元數據限制通過API訪問元數據通過配置文件設置 Kubelet 參數
5.最大限度地減少對dashboard的使用和訪問設置Kubernetes dashboard的安全
6.部署前驗證kubernetes二進制文件通過sha512sum驗證kubernetes二進制文件

二、群集強化
1. 限制對Kubernetes API的訪問了解訪問kubernetes api的流程控制對Kubernetes API的訪問
2. 使用RBAC最大程度的減少資源暴露瞭解kubernetes api server的授權模塊使用RBAC授權
3. SA的安全設置,例如禁用默認值,最小化對新建立sa的權限瞭解SA的作用瞭解默認情況下SA帶來的安全隱患及演示如何有效解決sa的權限問題
4. 更新Kubernetes用kubeadm升級集群

三、系統強化
1. 服務器的安全設置去除系統不需要的內核模塊
2. 最小化IAM角色瞭解什麼是最低特權原則(POLP)
3. 最小化外部網絡訪問使用操作系統級防火牆保護主機使resource quota及limit range限制對資源的訪問
4. 適當使用內核強化工具,例如AppArmor,seccomp
使用AppArmor限制容器對資源的訪問
使用Seccomp限制容器的syscall

四、最小化微服務漏洞
1. 使用PSP,OPA,安全上下文提高安全性
瞭解並配置Pod安全策略(PSP)
瞭解什麼是 Open Policy Agent(OPA)
OPA Gatekeeper的配置
為Pod或容器配置安全上下文(securityContext)
2. 管理Kubernetes secret
使用secret存儲敏感信息
靜態加密 Secret 數據
valut、kubeseal
3. 在多租戶環境中使用沙箱運行容器(例如gvisor,kata容器)瞭解為什麼要部署沙箱什麼是gVisor?安裝gvisor使用gVisor運行Pod安裝kata,部署kata容器
4. 使用mTLS實施Pod到Pod的加密瞭解什麼是mTLS(mutual TLS)使用mTLS進行流量加密
五、供應鏈安全
1. 減小image的大小如何建立比較小的鏡像
2. 保護供應鏈:將允許的鏡像倉庫列入白名單,對鏡像進行簽名和驗證瞭解准入控制器Admission Controllers瞭解並配置ImagePolicyWebhook配置kubernetes所使用鏡像倉庫的白名單及黑名單對鏡像進行簽名和驗證
3.分析文件及鏡像安全隱患(例如Kubernetes的yaml文件,Dockerfile)分析dockefile文件的安全隱患分析pod、deployment的yaml文件裏的安全隱患用trivy掃描鏡像的漏洞
六、監控、審計和runtime
1.分析容器系統調用,以檢測惡意進程如何使用Falco檢測Kubernetes漏洞用sysdig 對kubernetes進行安全監控
2.配置runtimeClass
3.Kubernetes審計開啟Kubernetes審計日誌分析Kubernetes審計日誌
課程內容:

01 - CKS1.24
001 CKS考試介紹.mp4
002 01 kube-bench 修復不安全項.mp4
003 02 Pod 指定 ServiceAccount.mp4
004 03 默認網絡策略.mp4
005 04 RBAC - RoleBinding.mp4
006 05 日志審計 log audit.mp4
007 06 創建 Secret.mp4
008 07 Dockerfile 檢測.mp4
009 08 沙箱運行容器 gVisor.mp4
010 09 容器安全,刪除特權 Pod.mp4
011 10 網絡策略 NetworkPolicy.mp4
012 11 Trivy 掃描鏡像安全漏洞.mp4
013 12 AppArmor.mp4
014 13 Sysdig & falco.mp4
015 14 Pod 安全策略-PSP.mp4
016 15 啟用 API server 認證.mp4
017 16 ImagePolicyWebhook 容器鏡像掃描.mp4


相關商品:
  • Udemy線上課程 2022年Kubernetes ckad真題1.24講解 講師:小 莫 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 Power BI結合業務數據分析實戰課 建立者:三節課 sanjieke 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 財務自由之路 講師:Ben Chu Tang 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 手把手教你寫爆款朋友圈文案,快速打造個人品牌 建立者:三節課 sanjieke 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 探索思維的六種色彩:六頂思考帽 建立者:三節課 sanjieke 影音教學 中文發音 中文版(DVD版)


  • 站內搜索

    站內搜索
    請輸入軟體名稱或編號
    購物車
    熱門關鍵字
    51job 前程無憂
    孵科未來 wang
    文富 Chen
    鼎新GP4X版 Annie
    FOCO Future
    Isabela Kenneth
    Powershell Softice
    ChatGPT GMAT數學
    Miracle Morgan
    painting Spirit
    三節課 中文教程
    完整的 東東
    東昇 周嶽澄
    若水 致理
    特波國際 渡人渡己
    經本正一 學院
    磨課師 CERPS
    Peng Video
    Weimin Xiao
    0開發 24真題講解