لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش Containerization با Docker و Kubernetes Mastery
Containerization with Docker and Kubernetes Mastery
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
باز کردن قدرت کانتینرها و Kubernetes برای زیرساخت های مدرن Secure Docker و Kubernetes کانتینر پلت فرم کسب تخصص در اصول امنیتی Docker توسعه یک رجیستری تصویر خصوصی برای محدود کردن دسترسی به تصویر. بررسی Docker Content Trust و Docker Registry برای امنیت به اشتراک گذاری تصاویر در Docker Hub، Quay و Harbor ایجاد تدابیر امنیتی Docker Daemon اجرای پروفایلهای امنیتی AppArmor و Seccomp برای افزایش حفاظت از هسته لینوکس. اجرای Docker Bench Security برای محافظت با استراتژیهای امنیتی Docker بهینه آشنا شوید شناسایی آسیبپذیریها در Docker با Clair و Anchore با ابزارهای تجزیه و تحلیل امنیتی استاتیک آشنا شوید. ایجاد رازهای Docker ایجاد پیوند بین کانتینرهای Docker افزایش امنیت شبکه Docker مدیریت موثر عملکرد CPU، حافظه و RAM برای کانتینرهای خود مدیریت کانتینرهای Docker با استفاده از Portainer و Rancher استقرار Kubernetes با Minikube استفاده از اصل حداقل امتیاز برای محافظت از خوشههای Kubernetes استفاده از Benmark KumarchIS راهنمای امنیت و آسیبپذیریها را در غلافها، خوشهها و گرههای Kubernetes تجزیه و تحلیل کنید. پیش نیازها:آغاز دسترسی به کامپیوتر و اینترنت برای یادگیری مهارت های اولیه برنامه نویسی و اسکریپت
DevSecOps، مخفف توسعه، امنیت و عملیات، نشان دهنده یک رویکرد جامع شامل فرهنگ، اتوماسیون و طراحی پلت فرم است. این امنیت را به عنوان یک مسئولیت جمعی در کل چرخه عمر فناوری اطلاعات در هم می آمیزد. DevOps فراتر از تیم های توسعه و عملیات است. برای استفاده کامل از چابکی و پاسخگویی DevOps، امنیت فناوری اطلاعات باید بخشی جدایی ناپذیر از کل چرخه عمر برنامه باشد.
این دوره جامع یک نقشه راه گام به گام برای پیاده سازی شیوه ها و ابزارهای امنیتی قوی در چارچوب DevOps شما ارائه می دهد. این سفر با کاوش در معماری DevOps و اتصال آن به DevSecOps آغاز میشود و پس از آن یک فرو رفتن عمیق در دو پلتفرم مدیریت کانتینر کلیدی: Docker و Kubernetes آغاز میشود. شما در مدیریت کانتینر، تسلط بر کارهایی مانند مدیریت فایلهای Docker، تهیه و ساخت تصاویر کانتینر سفارشی، و بهینهسازی آنها برای کارایی مهارت خواهید داشت.
در بخشهای بعدی، این دوره تقویت ابزار DevOps شما را با یک لایه امنیتی اضافه میکند. نحوه استفاده از Docker Registry، ایجاد رجیستری خود، استفاده از Docker Content Trust، محافظت از دایمون و میزبان Docker خود را از طریق نمایههای امنیتی Apparmor و Seccomp، پیادهسازی Docker Bench Security و انجام ممیزی در میزبان Docker خود خواهید یافت. همچنین بینش هایی در مورد محافظت و تجزیه و تحلیل آسیب پذیری ها در تصاویر Docker برای جلوگیری از فساد، با استفاده از ابزارهایی مانند Clair، Quay، Anchore و پایگاه داده CVE به دست خواهید آورد. شما ایجاد و مدیریت اسرار Docker، شبکهها و نقشهبرداری پورت را بررسی خواهید کرد. این دوره شما را به ابزارهای نظارت بر امنیت مانند cAdvisor، Dive، Falco و همچنین ابزارهای مدیریتی مانند Portainer، Rancher و Openshift مجهز می کند.
بخش آخر بر روی اقدامات امنیتی Kubernetes تمرکز دارد. شما یاد خواهید گرفت که چگونه خطرات امنیتی را در Kubernetes شناسایی، رسیدگی و از آن جلوگیری کنید و بهترین شیوه های امنیتی را اعمال کنید. این دوره به بررسی استفاده از KubeBench و داشبورد Kubernetes برای افزایش امنیت Kubernetes شما میپردازد، در حالی که Prometheus و Grafana را برای نظارت و بررسی دقیق خوشههای Kubernetes شما برای آسیبپذیریها معرفی میکند.
محتوای دوره به صورت زیر ساختار یافته است:
بررسی چالشها، متدولوژیها و ابزارهای DevSecOps، با تاکید بر ادغام امنیت در مراحل اولیه طراحی و تحویل برنامه DevOps.
بررسی پلتفرمهای کانتینری برجسته، مانند Docker و Kubernetes، که زیربنای تیمهای توسعه و عملیات هستند، با نگاهی به ابزارهای جایگزین مانند Podman.
تسلط بر Docker، از جمله مدیریت تصویر و کانتینر، دستورات Dockerfile، و بهینهسازی تصویر برای کاهش سطح حمله.
کاوش در بهترین شیوههای امنیتی، قابلیتهای Docker و ایجاد ثبتهای خصوصی برای محافظت از تصویر. این بخش همچنین Docker Content Trust و Docker Registry را برای آپلودهای ایمن تصویر پوشش میدهد.
آشنایی با Docker Daemon، AppArmor، Seccomp profiles، Docker Bench Security، و Lynis برای رعایت بهترین شیوه های امنیتی در محیط تولیدی Docker.
ایمن سازی تصاویر کانتینر با ابزارهای منبع باز مانند Clair و Anchore برای شناسایی آسیب پذیری ها قبل از استقرار.
شناسایی تهدیدات کانتینر Docker، آسیبپذیریها در تصاویر Docker و ابزارهایی برای جمعآوری اطلاعات آسیبپذیری در برنامههای کانتینر.
آموزش اسرار Docker، اجزای شبکه، نقشهبرداری پورت، و نحوه نمایش سرویسهای کانتینر در اختیار میزبان.
ایجاد یک استراتژی نظارتی جامع برای زیرساختهای Docker، که مجموعه رویدادها، معیارهای عملکرد و آمار شبکه را پوشش میدهد.
استفاده از ابزارهای مدیریت منبع باز مانند Portainer، Rancher، و Openshift برای مدیریت کانتینر Docker.
کاوش در معماری Kubernetes، اجزاء، اشیاء و شبکه، همراه با ابزارهایی مانند minikube برای استقرار خوشه.
اجرای بهترین شیوههای امنیتی Kubernetes، با تأکید بر اصل حداقل امتیاز برای مؤلفهها و پادها.
اجرای کنترلهای امنیتی همانطور که در راهنمای معیار CIS Kubernetes با استفاده از صندلی Kubernetes برای پروژه امنیتی مستند شده است، و بررسی آسیبپذیریهای حیاتی در Kubernetes.
ارزیابی قابلیتهای تولید هنگام اجرای Kubernetes، با تمرکز بر قابلیت مشاهده، نظارت، و ابزارهایی مانند داشبورد Kubernetes، Prometheus و Grafana برای معیارهای خوشهای.
سرفصل ها و درس ها
مبانی DevOps
DevOps Fundamentals
نصب داکر
Docker Installation
DevOps و IT Delivery
DevOps and IT Delivery
معماری پایه
Basic Architecture
اجزای DevOps
DevOps Components
کاوش DevSecOps
Exploring DevSecOps
اکوسیستم DevSecOps
DevSecOps Ecosystem
خط لوله DevSecOps
DevSecOps Pipeline
DevSecOps با AWS، Azure و Google Cloud
DevSecOps with AWS, Azure and Google Cloud
استقرار و امنیت صنعت
Deployment and Industry Security
ارکستراسیون و مدیریت کانتینر
Container Orchestration and Management
کانتینرهای داکر
Docker Containers
کار با داکر
Working with Docker
مدیریت پودمان و کانتینر
Podman and Container Management
کوبرنتیس
Kubernetes
مدیریت تصویر و کانتینر داکر
Docker Image and Container Management
مدیریت تصاویر داکر
Managing Docker Images
دستورات Dockerfile
Dockerfile Commands
مدیریت کانتینرهای داکر
Managing Docker Containers
سازماندهی تصاویر داکر
Organizing Docker Images
ایمن سازی محیط های داکر
Securing Docker Environments
نمایش نظرات