آموزش Containerization با Docker و Kubernetes Mastery

Containerization with Docker and Kubernetes Mastery

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: باز کردن قدرت کانتینرها و Kubernetes برای زیرساخت های مدرن Secure Docker و Kubernetes کانتینر پلت فرم کسب تخصص در اصول امنیتی Docker توسعه یک رجیستری تصویر خصوصی برای محدود کردن دسترسی به تصویر. بررسی Docker Content Trust و Docker Registry برای امنیت به اشتراک گذاری تصاویر در Docker Hub، Quay و Harbor ایجاد تدابیر امنیتی Docker Daemon اجرای پروفایل‌های امنیتی AppArmor و Seccomp برای افزایش حفاظت از هسته لینوکس. اجرای Docker Bench Security برای محافظت با استراتژی‌های امنیتی Docker بهینه آشنا شوید شناسایی آسیب‌پذیری‌ها در Docker با Clair و Anchore با ابزارهای تجزیه و تحلیل امنیتی استاتیک آشنا شوید. ایجاد رازهای Docker ایجاد پیوند بین کانتینرهای Docker افزایش امنیت شبکه Docker مدیریت موثر عملکرد CPU، حافظه و RAM برای کانتینرهای خود مدیریت کانتینرهای Docker با استفاده از Portainer و Rancher استقرار Kubernetes با Minikube استفاده از اصل حداقل امتیاز برای محافظت از خوشه‌های Kubernetes استفاده از Benmark KumarchIS راهنمای امنیت و آسیب‌پذیری‌ها را در غلاف‌ها، خوشه‌ها و گره‌های Kubernetes تجزیه و تحلیل کنید. پیش نیازها:آغاز دسترسی به کامپیوتر و اینترنت برای یادگیری مهارت های اولیه برنامه نویسی و اسکریپت

DevSecOps، مخفف توسعه، امنیت و عملیات، نشان دهنده یک رویکرد جامع شامل فرهنگ، اتوماسیون و طراحی پلت فرم است. این امنیت را به عنوان یک مسئولیت جمعی در کل چرخه عمر فناوری اطلاعات در هم می آمیزد. DevOps فراتر از تیم های توسعه و عملیات است. برای استفاده کامل از چابکی و پاسخگویی DevOps، امنیت فناوری اطلاعات باید بخشی جدایی ناپذیر از کل چرخه عمر برنامه باشد.

این دوره جامع یک نقشه راه گام به گام برای پیاده سازی شیوه ها و ابزارهای امنیتی قوی در چارچوب DevOps شما ارائه می دهد. این سفر با کاوش در معماری DevOps و اتصال آن به DevSecOps آغاز می‌شود و پس از آن یک فرو رفتن عمیق در دو پلتفرم مدیریت کانتینر کلیدی: Docker و Kubernetes آغاز می‌شود. شما در مدیریت کانتینر، تسلط بر کارهایی مانند مدیریت فایل‌های Docker، تهیه و ساخت تصاویر کانتینر سفارشی، و بهینه‌سازی آنها برای کارایی مهارت خواهید داشت.

در بخش‌های بعدی، این دوره تقویت ابزار DevOps شما را با یک لایه امنیتی اضافه می‌کند. نحوه استفاده از Docker Registry، ایجاد رجیستری خود، استفاده از Docker Content Trust، محافظت از دایمون و میزبان Docker خود را از طریق نمایه‌های امنیتی Apparmor و Seccomp، پیاده‌سازی Docker Bench Security و انجام ممیزی در میزبان Docker خود خواهید یافت. همچنین بینش هایی در مورد محافظت و تجزیه و تحلیل آسیب پذیری ها در تصاویر Docker برای جلوگیری از فساد، با استفاده از ابزارهایی مانند Clair، Quay، Anchore و پایگاه داده CVE به دست خواهید آورد. شما ایجاد و مدیریت اسرار Docker، شبکه‌ها و نقشه‌برداری پورت را بررسی خواهید کرد. این دوره شما را به ابزارهای نظارت بر امنیت مانند cAdvisor، Dive، Falco و همچنین ابزارهای مدیریتی مانند Portainer، Rancher و Openshift مجهز می کند.

بخش آخر بر روی اقدامات امنیتی Kubernetes تمرکز دارد. شما یاد خواهید گرفت که چگونه خطرات امنیتی را در Kubernetes شناسایی، رسیدگی و از آن جلوگیری کنید و بهترین شیوه های امنیتی را اعمال کنید. این دوره به بررسی استفاده از KubeBench و داشبورد Kubernetes برای افزایش امنیت Kubernetes شما می‌پردازد، در حالی که Prometheus و Grafana را برای نظارت و بررسی دقیق خوشه‌های Kubernetes شما برای آسیب‌پذیری‌ها معرفی می‌کند.

محتوای دوره به صورت زیر ساختار یافته است:

  1. بررسی چالش‌ها، متدولوژی‌ها و ابزارهای DevSecOps، با تاکید بر ادغام امنیت در مراحل اولیه طراحی و تحویل برنامه DevOps.

  2. بررسی پلتفرم‌های کانتینری برجسته، مانند Docker و Kubernetes، که زیربنای تیم‌های توسعه و عملیات هستند، با نگاهی به ابزارهای جایگزین مانند Podman.

  3. تسلط بر Docker، از جمله مدیریت تصویر و کانتینر، دستورات Dockerfile، و بهینه‌سازی تصویر برای کاهش سطح حمله.

  4. کاوش در بهترین شیوه‌های امنیتی، قابلیت‌های Docker و ایجاد ثبت‌های خصوصی برای محافظت از تصویر. این بخش همچنین Docker Content Trust و Docker Registry را برای آپلودهای ایمن تصویر پوشش می‌دهد.

  5. آشنایی با Docker Daemon، AppArmor، Seccomp profiles، Docker Bench Security، و Lynis برای رعایت بهترین شیوه های امنیتی در محیط تولیدی Docker.

  6. ایمن سازی تصاویر کانتینر با ابزارهای منبع باز مانند Clair و Anchore برای شناسایی آسیب پذیری ها قبل از استقرار.

  7. شناسایی تهدیدات کانتینر Docker، آسیب‌پذیری‌ها در تصاویر Docker و ابزارهایی برای جمع‌آوری اطلاعات آسیب‌پذیری در برنامه‌های کانتینر.

  8. آموزش اسرار Docker، اجزای شبکه، نقشه‌برداری پورت، و نحوه نمایش سرویس‌های کانتینر در اختیار میزبان.

  9. ایجاد یک استراتژی نظارتی جامع برای زیرساخت‌های Docker، که مجموعه رویدادها، معیارهای عملکرد و آمار شبکه را پوشش می‌دهد.

  10. استفاده از ابزارهای مدیریت منبع باز مانند Portainer، Rancher، و Openshift برای مدیریت کانتینر Docker.

  11. کاوش در معماری Kubernetes، اجزاء، اشیاء و شبکه، همراه با ابزارهایی مانند minikube برای استقرار خوشه.

  12. اجرای بهترین شیوه‌های امنیتی Kubernetes، با تأکید بر اصل حداقل امتیاز برای مؤلفه‌ها و پادها.

  13. اجرای کنترل‌های امنیتی همانطور که در راهنمای معیار CIS Kubernetes با استفاده از صندلی Kubernetes برای پروژه امنیتی مستند شده است، و بررسی آسیب‌پذیری‌های حیاتی در Kubernetes.

  14. ارزیابی قابلیت‌های تولید هنگام اجرای Kubernetes، با تمرکز بر قابلیت مشاهده، نظارت، و ابزارهایی مانند داشبورد Kubernetes، Prometheus و Grafana برای معیارهای خوشه‌ای.


سرفصل ها و درس ها

مبانی DevOps DevOps Fundamentals

  • نصب داکر Docker Installation

  • DevOps و IT Delivery DevOps and IT Delivery

  • معماری پایه Basic Architecture

  • اجزای DevOps DevOps Components

کاوش DevSecOps Exploring DevSecOps

  • اکوسیستم DevSecOps DevSecOps Ecosystem

  • خط لوله DevSecOps DevSecOps Pipeline

  • DevSecOps با AWS، Azure و Google Cloud DevSecOps with AWS, Azure and Google Cloud

  • استقرار و امنیت صنعت Deployment and Industry Security

ارکستراسیون و مدیریت کانتینر Container Orchestration and Management

  • کانتینرهای داکر Docker Containers

  • کار با داکر Working with Docker

  • مدیریت پودمان و کانتینر Podman and Container Management

  • کوبرنتیس Kubernetes

مدیریت تصویر و کانتینر داکر Docker Image and Container Management

  • مدیریت تصاویر داکر Managing Docker Images

  • دستورات Dockerfile Dockerfile Commands

  • مدیریت کانتینرهای داکر Managing Docker Containers

  • سازماندهی تصاویر داکر Organizing Docker Images

ایمن سازی محیط های داکر Securing Docker Environments

  • اصول امنیت داکر Docker Security Principles

  • قابلیت های داکر Docker Capabilities

  • Docker Content Trust Docker Content Trust

  • رجیستری داکر Docker Registry

Hardening Docker Security Hardening Docker Security

  • دیمون سکیوریتی Daemon Security

  • AppArmor و Seccomp Profiles AppArmor and Seccomp Profiles

  • Docker Bench Security Docker Bench Security

امنیت تصویر Docker و تجزیه و تحلیل آسیب پذیری Docker Image Security and Vulnerability Analysis

  • اسکن امنیتی Docker Hub Docker Hub Security Scanning

  • اسکن با Clair و Quay Scanning with Clair and Quay

  • تهدیدات و حملات داکر Docker threats and attacks

  • تجزیه و تحلیل آسیب پذیری ها در تصاویر Docker Analyzing Vulnerabilities in Docker Images

  • تجزیه و تحلیل تصاویر با Anchore Analyzing Images with Anchore

شبکه داکر و مدیریت اسرار Docker Networking and Secrets Management

  • مدیریت اسرار در داکر Managing Secrets in Docker

  • شبکه کانتینری Container Networking

  • نقشه برداری بندر Port Mapping

  • مدیریت شبکه های داکر Managing Docker Networks

نظارت بر عملکرد کانتینر و رویدادها Monitoring Container Performance and Events

  • ماتریس کانتینر و رویدادها Container Matrices and Events

  • نظارت بر عملکرد Performance Monitoring

ابزارهای مدیریت کانتینر Container Administration Tools

  • مدیریت کانتینر با پورتینر Container Administration with Portainer

  • مدیریت کانتینر با Rancher Container Administration with Rancher

کاوش در مبانی Kubernetes Exploring Kubernetes Fundamentals

  • معماری Kubernetes Kubernetes Architeture

  • اشیاء Kubernetes Kubernetes Objects

  • ابزارهایی برای استقرار Kubernetes Tools for Deploying Kubernetes

ملزومات امنیتی Kubernetes Kubernetes Security Essentials

  • مقدمه ای بر امنیت Kubernetes Introduction to Kubernetes Security

  • بهترین شیوه های امنیتی Kubernetes Kubernetes Security Best Practices

  • تجزیه و تحلیل امنیت اجزای Kubernetes Analyzing Kubernetes Components Security

بررسی تحلیل امنیتی Kubernetes Exploring Kubernetes Security Analysis

  • امنیت KubeBench KubeBench Security

  • پروژه های امنیتی Security Projects

  • تجزیه و تحلیل آسیب پذیری های Kubernetes Analyzing Kubernetes Vulnerabilities

نظارت و تجسم Kubernetes Kubernetes Monitoring and Visualization

  • داشبورد و خوشه Kubernetes Kubernetes Dashboard and Cluster

  • ابزار پرومتئوس Prometheus Tools

  • جمع آوری و کاوش ماتریس با Grafana Collecting and Exploring Matrix with Grafana

نمایش نظرات

آموزش Containerization با Docker و Kubernetes Mastery
جزییات دوره
8 hours
48
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,014
3.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Stefan Toshkov Zhelyazkov Stefan Toshkov Zhelyazkov

قدرت چت ربات های مبتنی بر هوش مصنوعی را باز کنید: از یک متخصص بیاموزید