XYZ軟體補給站-XYZ教學網-XYZ教育王
最新目錄光碟
方向112下學期國小.國中.高中
方向112上學期國小.國中.高中
方向111下學期國小.國中.高中
方向111上學期國小.國中.高中
方向112學年國中高中影音教學
方向110年TKB數位學堂影音
方向110年讀享國考小學堂
方向110年金榜函授影音教學
方向109年超級函授影音教學
方向109年高點.高上影音教學
方向2024年知名線上課程教學
方向2024年1月1號軟體新片
公職國考.研究所(單科)
方向所有科目題庫班相關考試
方向所有科目總複習相關考試
方向公職國考共同科目
方向行政.司法相關考試
方向律師司法官.司法相關
方向商業.會計.管理相關考試
方向電子.電機.資訊相關考試
方向土木.結構.機械相關考試
方向測量.水利.環工.工業考試
方向社會.文化.地政.不動產
方向物理.化學.後醫.插大
方向護理.營養.衛生.醫類
方向教育.觀光.心理.語言
方向警察,消防,法類相關考試
方向鐵路.郵政.運輸.農業考試
方向未分類相關考試
公職國考就業(套裝)
方向公務人員高普考相關考試
方向關務.移民.外交.民航
方向國安局.調查局.司法.警察
方向公務人員鐵路特考
方向技師執照類相關考試
方向教職.轉學考.後醫.研究所
方向國營事業相關考試
線上課程綜合教學
方向YOTTA線上課程綜合教學
方向HAHOW線上課程綜合教學
方向PPA線上課程綜合教學
方向OMIA線上課程綜合教學
方向UD線上課程綜合教學
方向天下線上課程綜合教學
方向知名線上課程綜合教學
方向臺灣全民學習平台
國小.國中.高中教學
方向國小命題.考卷類.教學
方向國中命題.考卷類.教學
方向高中命題.考卷類.教學
方向三貝德升學王影音教學
方向三貝德小學王影音教學
方向翰林雲端學院影音教學
方向萬試通學習王影音教學
方向AI學霸網影音教學
方向行動補習網影音教學
方向名師學院影音教學
方向艾爾雲校.一點通.楊明山
方向國小補習班影音教學
方向國中補習班影音教學
方向高中補習班影音教學
方向四技統測.警專.護理師
專業繪圖軟體
方向繪圖、圖像、靜態影像
方向工程繪圖.計算.分析軟體
方向電子.電機.電信應用軟體
方向3D動畫、模型、模具軟體
方向Autodesk系列程式軟體
方向ADOBE奧多比工具軟體
方向Corel及訊連系列軟體
方向PTC參數科技繪圖軟體
方向影像圖庫視頻素材
程式軟體光碟
方向程式合輯、軟體合輯
方向影片、多媒體相關軟體
方向音樂、聲音相關軟體工具
方向防毒防駭安全軟體
方向網頁製作資料庫管理
方向燒錄光碟製作軟體
方向字型輸入法軟體
方向微軟系列程式軟體
方向麥金塔專用軟體
方向系統優化.清理.修復工具
方向掃描.PDF.辦公文書工具
方向程式開發.數據.資料庫
方向FTP傳輸.下載.遠端工具
方向廣告信.電話.郵件工具
方向報表.會計.統計.數學軟體
方向硬碟.備份救援.還原工具
方向未分類、綜合程式軟體
專業知識教學
方向外語檢定、外語綜合教學
方向專業幼兒綜合教學
方向迪士尼幼教系列
方向巧連智幼教系列
方向運動.減肥.瑜珈.舞蹈
方向命理.股票.講說DVD
方向電腦認證與應用學習
遊戲、影片、音樂
方向PC電腦遊戲系列
方向MP3音樂及音樂光碟
方向電影院縣片系列
方向亞洲連續劇DVD
方向歐美連續劇藍光與DVD
方向卡通動畫與經典影集DVD
方向演唱會.MTV.卡拉OK
網站首頁 站內搜索 購物結帳 手動下單 問題反應 訂單查詢 訂購說明
您現在的位置:網站首頁 專業知識教學 Udemy線上課程綜合教學 光碟詳情
加入書籤: HemiDemi Google Bookmarks
商品編號:DUE3678
商品名稱:Udemy線上課程 2022年Kubernetes cks1.24真題講解 講師:小 莫 影音教學 中文發音 中文版(DVD版)
商品分類:Udemy線上課程綜合教學
語系版本:中文發音 中文版
官方網站:https://xyz88.ai
運行平台:官方原版畫質MP4檔,沒有任何平台限制,終身使用
更新日期:2024-06-10
光碟片數:1片DVD光碟
銷售價格:$200元
熱門標籤: 24真題講解  cks1  Udemy線上課程 

Udemy線上課程 2022年Kubernetes cks1.24真題講解 講師:小 莫 影音教學 中文發音 中文版(DVD版)

內容說明:

kubernetes現在可謂是當前最火熱的技術,想必很多人都已經會基本的kubernetes的使用了,但其安全性如何? kubernetes集群是否存在安全隱患、所使用的鏡像是否有漏洞、如何通過黑名單/白名單來限制鏡像倉庫、如何限制容器進程的系統調用等。
安全沒有小問題,所以當務之急是亟需解決kubernetes的安全性問題。
kubernetes安全專家認證(Certified Kubernetes Security Specialist)是由雲原生基金會(CNCF)推出的繼CKA及CKAD之後,業界備受關注的另一箇高含金量的K8S認證,主要考察的就是如何排查及解決kubernetes的安全隱患。
Linux基金會的內容和社交媒體高級經理Dan Brown表示:“對於處理越來越多使用雲技術的安全團隊以及需要改善其安全性的雲團隊來說,這個認證至關重要”。
所以CKS值得每一位kubernetes從業者及愛好者去學習並考取證書。
與CKA一樣,CKS考試時長為2個小時,題目在15-20題之間,所有題目均為實操題。
考試採用遠程方式進行,由監考員通過網絡攝像頭和屏幕共享進行實時監控。
報考CKS必須要通過CKA考試,且證書在有效期內,CKS證書有效期為3年。

CKS課程大綱
CKS認證是雲原生基金會(CNCF)最新推出的kubernetes認證安全專家(Certified Kubernetes Security Specialist) 。
一、群集設置
1.使用網絡安全策略限制群集級別的訪問使用網絡策略控制流量保護Kubernetes集群安全聲明網絡策略以控制Pod的通信方式
2.使用CIS基準來檢查Kubernetes組件(etcd,kubelet,kubedns,kubeapi)的安全配置瞭解什麼是Center for Internet Security(CIS)基準Kubernetes CIS Benchmark測試的工具:用kube-bench檢測master及worker上隱患配置
3.配置ingress的安全設置瞭解什麼是Ingress建立自簽名證書替換ingress自帶的證書
4.保護節點元數據限制通過API訪問元數據通過配置文件設置 Kubelet 參數
5.最大限度地減少對dashboard的使用和訪問設置Kubernetes dashboard的安全
6.部署前驗證kubernetes二進制文件通過sha512sum驗證kubernetes二進制文件

二、群集強化
1. 限制對Kubernetes API的訪問了解訪問kubernetes api的流程控制對Kubernetes API的訪問
2. 使用RBAC最大程度的減少資源暴露瞭解kubernetes api server的授權模塊使用RBAC授權
3. SA的安全設置,例如禁用默認值,最小化對新建立sa的權限瞭解SA的作用瞭解默認情況下SA帶來的安全隱患及演示如何有效解決sa的權限問題
4. 更新Kubernetes用kubeadm升級集群

三、系統強化
1. 服務器的安全設置去除系統不需要的內核模塊
2. 最小化IAM角色瞭解什麼是最低特權原則(POLP)
3. 最小化外部網絡訪問使用操作系統級防火牆保護主機使resource quota及limit range限制對資源的訪問
4. 適當使用內核強化工具,例如AppArmor,seccomp
使用AppArmor限制容器對資源的訪問
使用Seccomp限制容器的syscall

四、最小化微服務漏洞
1. 使用PSP,OPA,安全上下文提高安全性
瞭解並配置Pod安全策略(PSP)
瞭解什麼是 Open Policy Agent(OPA)
OPA Gatekeeper的配置
為Pod或容器配置安全上下文(securityContext)
2. 管理Kubernetes secret
使用secret存儲敏感信息
靜態加密 Secret 數據
valut、kubeseal
3. 在多租戶環境中使用沙箱運行容器(例如gvisor,kata容器)瞭解為什麼要部署沙箱什麼是gVisor?安裝gvisor使用gVisor運行Pod安裝kata,部署kata容器
4. 使用mTLS實施Pod到Pod的加密瞭解什麼是mTLS(mutual TLS)使用mTLS進行流量加密
五、供應鏈安全
1. 減小image的大小如何建立比較小的鏡像
2. 保護供應鏈:將允許的鏡像倉庫列入白名單,對鏡像進行簽名和驗證瞭解准入控制器Admission Controllers瞭解並配置ImagePolicyWebhook配置kubernetes所使用鏡像倉庫的白名單及黑名單對鏡像進行簽名和驗證
3.分析文件及鏡像安全隱患(例如Kubernetes的yaml文件,Dockerfile)分析dockefile文件的安全隱患分析pod、deployment的yaml文件裏的安全隱患用trivy掃描鏡像的漏洞
六、監控、審計和runtime
1.分析容器系統調用,以檢測惡意進程如何使用Falco檢測Kubernetes漏洞用sysdig 對kubernetes進行安全監控
2.配置runtimeClass
3.Kubernetes審計開啟Kubernetes審計日誌分析Kubernetes審計日誌
課程內容:

01 - CKS1.24
001 CKS考試介紹.mp4
002 01 kube-bench 修復不安全項.mp4
003 02 Pod 指定 ServiceAccount.mp4
004 03 默認網絡策略.mp4
005 04 RBAC - RoleBinding.mp4
006 05 日志審計 log audit.mp4
007 06 創建 Secret.mp4
008 07 Dockerfile 檢測.mp4
009 08 沙箱運行容器 gVisor.mp4
010 09 容器安全,刪除特權 Pod.mp4
011 10 網絡策略 NetworkPolicy.mp4
012 11 Trivy 掃描鏡像安全漏洞.mp4
013 12 AppArmor.mp4
014 13 Sysdig & falco.mp4
015 14 Pod 安全策略-PSP.mp4
016 15 啟用 API server 認證.mp4
017 16 ImagePolicyWebhook 容器鏡像掃描.mp4


相關商品:
  • Udemy線上課程 2022年Kubernetes ckad真題1.24講解 講師:小 莫 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 向歷史人物借鑑智慧 建立者:三節課 sanjieke 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 品牌營銷數字革命,一切為長效增長而來 建立者:三節課 sanjieke 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 PMP系列課程 - PMI 項目管理知識體系指南第7版 PMBOK 7th edition 講師:Michael Tang 影音教學 中文發音 中文版(DVD版)
  • Udemy線上課程 QT GUI模塊繪圖技術主題原理與源碼分析視頻課程 講師:XuDehua 徐德華 影音教學 中文發音 中文版(DVD版)


  • 站內搜索


    請輸入軟體名稱或編號
    購物車
    熱門關鍵字
    51job 前程無憂
    翁田山 Morgan
    文富 特波國際
    wang BAI
    BOSS Frank
    Kenneth Powershell
    Softice Chen
    Miracle Spirit
    三節課 成鹽漆作
    東東 渡人渡己
    實驗計畫 劉涵
    Isabela Quality
    Video Yang
    2023新 24真題講解
    App BOSS玩遊戲
    ChatGPT ChengYan
    ckad真題1 cks1
    David Ebiner
    EP10 Eric
    ESP32 GCP實戰