نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بهروزرسانی شده در می ۲۰۲۵.
این دوره اکنون دارای قابلیت Coursera Coach است!
روشی هوشمندتر برای یادگیری با گفتگوهای تعاملی و بلادرنگ که به شما کمک میکند دانش خود را آزمایش کنید، فرضیات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیقتر کنید.
دوره متخصص امنیت کوبرنتیز (CKS)، دانش بنیادی را از طریق مفاهیم و نمایشهای عملی برای ایمنسازی یک کلاستر کوبرنتیز و اپلیکیشنهای آن ارائه میدهد. این دوره با تأکید بر مهارتهای کاربردی، برای شرکت در آن به یک کلاستر کوبرنتیز در حال اجرا نیاز است.
این دوره تمام جنبههای امنیتی در کوبرنتیز، از جمله راهاندازی کلاستر، ایجاد Ingress و امنیت آن، و سختسازی (Hardening) کلاستر با استفاده از RBAC، Roleها و Role Bindingها را پوشش میدهد. همچنین به بررسی سختسازی سیستم و کرنل، به حداقل رساندن آسیبپذیریهای میکروسرویسها، امنیت زنجیره تأمین، مانیتورینگ، لاگینگ و امنیت زمان اجرا (Runtime Security) میپردازد.
در پایان دوره، یادگیرندگان دانش جامع لازم برای تبدیل شدن به متخصص امنیت کوبرنتیز را کسب خواهند کرد. موضوعات کلیدی شامل ایجاد کلاستر کوبرنتیز، تنظیم NetworkPolicy برای رد پیشفرض (Default Deny)، نصب داشبورد کوبرنتیز، تأیید نسخههای کوبرنتیز و مدیریت نقشها و دسترسیها است.
این دوره برای مدیران کوبرنتیز و متخصصان امنیتی طراحی شده است که هدفشان تسلط بر گواهینامه Certified Kubernetes Security Specialist است و فرض بر این است که یادگیرنده دانش قبلی در زمینه مدیریت کوبرنتیز دارد.
سرفصل ها و درس ها
تبدیل شدن به متخصص تایید شده امنیت کوبرنتیز (CKS)
Become a Certified Kubernetes Security Specialist (CKS)
ایجاد کلاستر کوبرنتیز و بررسی برخی خطاها
Create Kubernetes Cluster and Look at Some Errors
راهاندازی کلاستر: استفاده از سیاستهای امنیت شبکه برای محدود کردن دسترسی در سطح کلاستر
Cluster Setup - Use Network Security Policies to Restrict Cluster Level Access
مقدمهای بر NetworkPolicy
Introduction to NetworkPolicy
ایجاد NetworkPolicy برای رد پیشفرض (Default Deny)
Create Default Deny NetworkPolicy
ایجاد قوانین Egress و Ingress
Create Egress and Ingress Rules
ایجاد یک Network Policy دیگر برای Namespaceهای مختلف
Create Another Network Policy for Different Name Space
راهاندازی کلاستر: به حداقل رساندن استفاده و دسترسی به عناصر GUI
Cluster Setup - Minimize Use of and Access to GUI Elements
نصب داشبورد کوبرنتیز
Install Kubernetes Dashboard
دسترسی ناامن از بیرون
Insecure Access from Outside
پیادهسازی RBAC برای داشبورد کوبرنتیز
RBAC for Kubernetes Dashboard
راهاندازی کلاستر: تنظیم صحیح اشیاء Ingress با کنترل امنیتی
Cluster Setup - Properly Set Up Ingress Objects with Security Control
ایجاد یک Ingress
Create an Ingress
ایمنسازی Ingress
Secure an Ingress
محافظت از متادیتای نود و Endpointها
Protect Node Metadata and Endpoints
دسترسی به متادیتای نود
Accessing Node Metadata
محافظت از متادیتای نود از طریق NetworkPolicy
Protect Node Metadata Through NetworkPolicy
استفاده از CIS Benchmark برای بررسی پیکربندی امنیتی اجزای کوبرنتیز
Use CIS Benchmark to Review the Security Configuration of Kubernetes Components
بررسی با kube bench
kube-bench
تأیید فایلهای باینری پلتفرم قبل از استقرار
Verify Platform Binaries before Deploying
نحوه حذف شبکه سفارشی
How to Delete the Custom Network
تأیید اجرای باینری apiserver در کلاستر
Verify apiserver Binary Running in Our Cluster
سختسازی کلاستر: RBAC
Cluster Hardening - RBAC
مفهوم RBAC: Role و Rolebinding
RBAC - Role and Rolebinding
Role و Rolebinding برای یک کاربر
Role and Rolebinding for a User
ClusterRole و ClusterRoleBinding
ClusterRole and ClusterRoleBinding
نمایش نظرات