Kubernetes یک سیستم منبع باز برای خودکارسازی استقرار، مقیاسبندی و مدیریت برنامههای کاربردی کانتینری است. این دوره به شما یاد میدهد که چگونه یک راه اندازی ایمن از خوشه Kubernetes را انجام دهید.
آنچه خواهید آموخت:
مانند هر فناوری دیگری، اگر Kubernetes پیادهسازی نشود به درستی، میتواند در برابر تهدیدات امنیتی آسیب پذیر باشد. در این دوره آموزشی Kubernetes Security: Cluster Setup، یاد خواهید گرفت که چگونه یک راه اندازی ایمن برای خوشه Kubernetes خود انجام دهید. ابتدا، چگونگی جریان ترافیک API بین اجزاء را بررسی خواهید کرد و نحوه رمزگذاری آن و محدود کردن تماسهای ترافیکی را یاد خواهید گرفت. در مرحله بعد، بهترین شیوههایی را که باید در هنگام ایمن کردن مولفه kubelet در نظر داشته باشید، کشف خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه امنیت خوشه را با استفاده از ابزار منبع باز kube-bench بررسی کنید تا مطمئن شوید که راهاندازی خوشه شما آسیبپذیر نیست. پس از اتمام این دوره، مهارتها و دانش Kubernetes و بهترین شیوههای امنیتی مورد نیاز برای بوت استرپ یک خوشه Kubernetes ایمن را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [1min]
01-01 Course Overview [1mins]
02 Encrypt All API Traffic [20mins]
02-01 Overview [1mins]
02-02 TLS Certificates [5mins]
02-03 Certificates Used in Kubernetes [3mins]
02-04 Create Certificates [4mins]
02-05 Configure Components to Encrypt Traffic [3mins]
02-06 Using the Certificates API [3mins]
02-07 Summary [1mins]
03 Restrict Network Traffic [10mins]
03-01 Overview [1mins]
03-02 Network Overview [2mins]
03-03 Restrict Communication between Pods [3mins]
03-04 Secure the Kubernetes Dashboard [3mins]
03-05 Summary [1mins]
04 Secure Kubelet [4mins]
04-01 Overview [0mins]
04-02 Kubelet Overview [1mins]
04-03 Lockdown Unauthenticated Traffic [2mins]
04-04 Summary [1mins]
05 Review Cluster Security with Kube-bench [7mins]
05-01 Overview [1mins]
05-02 CIS Benchmarks [3mins]
05-03 Kube-bench to Review Cluster Security [2mins]
05-04 Summary [1mins]
[فارسی]
01 نمای کلی دوره [1 دقیقه]
01-01 بررسی اجمالی دوره [1 دقیقه]
02 رمزگذاری تمام ترافیک API [20 دقیقه]
02-01 نمای کلی [1 دقیقه]
02-02 گواهیهای TLS [5 دقیقه]
02-03 گواهیهای مورد استفاده در Kubernetes [3 دقیقه]
02-04 ایجاد گواهینامه [4 دقیقه]
02-05 پیکربندی اجزا برای رمزگذاری ترافیک [3 دقیقه]
02-06 استفاده از Certificates API [3 دقیقه]
02-07 خلاصه [1 دقیقه]
03 محدود کردن ترافیک شبکه [10 دقیقه]
03-01 نمای کلی [1 دقیقه]
03-02 نمای کلی شبکه [2 دقیقه]
03-03 محدود کردن ارتباط بین پادها [3 دقیقه]
03-04 داشبورد Kubernetes را ایمن کنید [3 دقیقه]
03-05 خلاصه [1 دقیقه]
04 Kubelet ایمن [4 دقیقه]
04-01 نمای کلی [0 دقیقه]
04-02 بررسی اجمالی Kubelet [1 دقیقه]
04-03 قفل کردن ترافیک احراز هویت نشده [2 دقیقه]
04-04 خلاصه [1 دقیقه]
05 بررسی امنیت کلاستر با Kube-bench [7 دقیقه]
05-01 نمای کلی [1 دقیقه]
05-02 معیارهای CIS [3 دقیقه]
05-03 Kube-bench برای بررسی امنیت کلاستر [2 دقیقه]
05-04 خلاصه [1 دقیقه]
آنتونیو یک مهندس DevOps است که دوست دارد با فناوریهای پیشرفته آزمایش کند. او یک مدیر معتبر Kubernetes، توسعه دهنده برنامه و متخصص امنیت است. آنتونیو دوست دارد فرآیند انتها به انتها را درک کند و اغلب در بررسیهای طراحی، توسعه پایتون، ایجاد تصاویر Docker، نوشتن pipelines یا ساخت خوشههای Kubernetes در خانه با استفاده از Raspberry Pi مشارکت دارد. آنتونیو علاوه بر علاقهاش به فناوری، از پیاده روی و پروژههای DIY لذت میبرد.