教學優(yōu)勢
曙海教育的課程培養(yǎng)了大批受企業(yè)歡迎的工程師。大批企業(yè)和曙海
建立了良好的合作關(guān)系。曙海集團的課程在業(yè)內(nèi)有著廣泛的美譽度和響亮的知名度。
秉承二十幾年積累的教學品質(zhì),本課程以真實項目實戰(zhàn)為導向,授課工程師將會與您分享設計的全流程及工具的綜合使用技巧、經(jīng)驗。
課程內(nèi)容:
集群配置安全
-網(wǎng)絡策略
-CIS基準檢查
-lngress 傳輸安全
-GUI 安全
-集群二進制驗證
集群強化安全
-基于角色訪問控制 (RBAC)
-安全使用服務帳號
-Kubernetes API 限制
-Kubernetes 更新
系統(tǒng)強化
-降低系統(tǒng)的攻擊面
-最小化 IAM 角色
-最小化網(wǎng)絡的外部訪問
-內(nèi)核強化工具
最小化微服務漏洞
-設置 0S 安全域
-管理 Kubernetes Secret
-在多租戶環(huán)境中使用沙箱運行容器
-使用 mTLS實施 Pod到 Pod的加警
供應鏈安全
-減小 mage 的大小
-靜態(tài)分析
-鏡像掃描
-保護供應鏈
監(jiān)控、審計和Runtime
-主機和容器級別的行為分析
-確保容器在運行時不變
-Kubernetes 審計
?