آموزش ایمن سازی خوشه های Azure Kubernetes Service (AKS).

Securing Azure Kubernetes Service (AKS) Clusters

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره به شما طراحی، پیکربندی و مدیریت امنیت کلاستر در سرویس Azure Kubernetes را آموزش می دهد. تمرکز بر روی دسترسی، احراز هویت، مجوز، و خط‌مشی‌های شبکه به سرور API. Azure Kubernetes Services یک پلتفرم به‌عنوان سرویس ارائه شده است که سرویس Kubernetes را در ابر Azure به شما ارائه می‌دهد. مانند هر سرویس دیگری، برای اجرای موفقیت آمیز آن باید بدانید که چگونه آن را ایمن کنید. در این دوره، Securing Azure Kubernetes Service (AKS) Clusterها، مفاهیم امنیتی را در سطح کلاستر، گره و شبکه برای استقرار خدمات برنامه تولید در AKS خواهید آموخت. ابتدا، پیکربندی دسترسی ایمن به خود AKS Cluster را یاد خواهید گرفت. در مرحله بعد، نحوه ایمن سازی گره های کارگر AKS را خواهید یافت. در نهایت، نحوه ایمن سازی ترافیک شبکه در خوشه خود را بررسی خواهید کرد. پس از اتمام این دوره، مهارت ها و دانش خوشه های خدمات Azure Kubernetes مورد نیاز برای ساخت و استقرار خوشه های امن در AKS را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

دسترسی ایمن به سرور API Securing Access to the API Server

  • مقدمه، دوره و نمای کلی ماژول Introduction, Course, and Module Overview

  • مفاهیم اصلی امنیت AKS AKS Core Security Concepts

  • ایمن کردن دسترسی به کلاستر با محدوده آدرس IP مجاز Securing Access to the Cluster with Authorized IP Address Ranges

  • استفاده از محدوده آدرس IP مجاز Using Authorized IP Address Ranges

  • نسخه ی نمایشی: ایجاد یک کلاستر با محدوده آدرس IP مجاز Demo: Creating a Cluster with Authorized IP Address Ranges

  • نسخه ی نمایشی: افزودن یک محدوده آدرس IP مجاز به یک کلاستر موجود Demo: Adding an Authorized IP Address Range to an Existing Cluster

  • نسخه آزمایشی: غیرفعال کردن محدوده آدرس IP مجاز Demo: Disabling Authorized IP Address Ranges

  • ایمن سازی دسترسی به خوشه با استفاده از خوشه های خصوصی Securing Access to the Cluster Using Private Clusters

  • دسترسی به خوشه های خصوصی Accessing Private Clusters

  • استقرار یک خوشه خصوصی AKS Deploying a Private AKS Cluster

  • نسخه ی نمایشی: استقرار یک کلاستر خصوصی AKS Demo: Deploying a Private AKS Cluster

  • نسخه ی نمایشی: دسترسی به یک کلاستر خصوصی AKS Demo: Accessing a Private AKS Cluster

  • بررسی ماژول و چه چیزی بعد Module Review and What's Next

ایمن کردن دسترسی به کلاستر با احراز هویت و مجوز Securing Access to the Cluster with Authentication and Authorization

  • مقدمه، دوره و نمای کلی ماژول Introduction, Course, and Module Overview

  • درک امنیت احراز هویت در کلاستر Understanding Securing Authentication to the Cluster

  • احراز هویت به یک خوشه با استفاده از Azure AD Authenticating to a Cluster Using Azure AD

  • نسخه ی نمایشی: استقرار یک خوشه فعال Azure AD Demo: Deploying an Azure AD Enabled Cluster

  • نسخه ی نمایشی: احراز هویت به یک خوشه فعال Azure AD Demo: Authenticating to an Azure AD Enabled Cluster

  • درک امنیت مجوز برای خوشه Understanding Securing Authorization to the Cluster

  • درک مبانی کنترل های دسترسی مبتنی بر نقش Understanding the Foundations of Role Based Access Controls

  • استفاده از کنترل های دسترسی مبتنی بر نقش Kubernetes Using Kubernetes Role Based Access Controls

  • نسخه ی نمایشی: پیکربندی پیش نیازهای Azure Active Directory برای استفاده از Kubernetes RBAC Demo: Configuring Azure Active Directory Prerequisites for Using Kubernetes RBAC

  • نسخه ی نمایشی: پیکربندی Kubernetes RBAC در خوشه شما Demo: Configuring Kubernetes RBAC in Your Cluster

  • نسخه ی نمایشی: تست نقش های RBAC Kubernetes برای کاربر Azure Active Directory Demo: Testing Kubernetes RBAC Roles for an Azure Active Directory User

  • درک کنترل های دسترسی مبتنی بر نقش Azure Understanding Azure Role Based Access Controls

  • استفاده از کنترل‌های دسترسی مبتنی بر نقش Azure Using Azure Role Based Access Controls

  • نسخه ی نمایشی: استقرار یک خوشه Azure AD و RBAC Enabled Demo: Deploying an Azure AD and RBAC Enabled Cluster

  • نسخه ی نمایشی: پیکربندی کنترل های دسترسی مبتنی بر نقش Azure برای دسترسی خوشه ای Demo: Configuring Azure Role Based Access Controls for Cluster Access

  • نسخه ی نمایشی: تست نقش های Azure RBAC برای کاربر Azure Active Directory Demo: Testing Azure RBAC Roles for an Azure Active Directory User

  • بررسی ماژول و چه چیزی بعد! Module Review and What's Next!

ایمن سازی و نگهداری گره های کارگری Securing and Maintaining Worker Nodes

  • مقدمه، دوره و نمای کلی ماژول Introduction, Course, and Module Overview

  • درک به‌روزرسانی‌های AKS Node Understanding AKS Node Updates

  • مدیریت راه‌اندازی مجدد با Daemon Reboot Kubernetes - kured Managing Reboots with the Kubernetes Reboot Daemon - kured

  • نسخه ی نمایشی: استقرار Kubernetes Reboot Daemon - kured Demo: Deploying Kubernetes Reboot Daemon - kured

  • نسخه ی نمایشی: پیکربندی Kubernetes Reboot Daemon - kured Demo: Configuring Kubernetes Reboot Daemon - kured

  • درک ارتقاء تصویر گره Understanding Node Image Upgrades

  • فرآیند ارتقاء تصویر گره Node Image Upgrade Process

  • نسخه ی نمایشی: بررسی ارتقاهای تصویر گره Demo: Exploring Node Image Upgrades

  • بررسی ماژول و چه چیزی بعد Module Review and What's Next

ایمن سازی ترافیک شبکه Securing Network Traffic

  • مقدمه، دوره و نمای کلی ماژول Introduction, Course, and Module Overview

  • عدم درک کنترل جریان ترافیک با استفاده از سیاست های شبکه Undestanding Controlling Traffic Flow Using Network Policies

  • استفاده از سیاست های شبکه برای کنترل جریان ترافیک Using Network Policies to Control Traffic Flow

  • نسخه ی نمایشی: استقرار یک خوشه فعال خط مشی شبکه Azure Demo: Deploying a Azure Network Policy Enabled Cluster

  • نسخه ی نمایشی: استقرار یک سیاست شبکه برای کنترل جریان ترافیک Demo: Deploying a Network Policy to Control Traffic Flow

  • نسخه ی نمایشی: تست اتصال برنامه با خط مشی شبکه Demo: Testing Application Connectivity with Network Policy

  • بررسی ماژول و تشکر از شما! Module Review and Thank You!

نمایش نظرات

آموزش ایمن سازی خوشه های Azure Kubernetes Service (AKS).
جزییات دوره
1h 55m
47
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Anthony Nocentino Anthony Nocentino

آنتونی بنیانگذار و رئیس سیستم های Centino و همچنین نویسنده Pluralsight و Microsoft Data Platform MVP ، Linux Linux و Corporate Problem Solver است. آنتونی راه حل هایی را طراحی می کند ، این فناوری را به کار می گیرد و در زمینه عملکرد سیستم تجاری ، معماری و امنیت تخصص دارد. آنتونی دارای لیسانس و فوق لیسانس علوم کامپیوتر با انتشارات تحقیقاتی در الگوریتم های دستیابی به داده های با کارایی بالا/تأخیر کم و سیستم های پایگاه داده مکانی است.

Ben Weissman Ben Weissman

Data Passionist

بن وایسمن یک پرشور داده و ابر است.

بن مالک و مدیر عامل Solisyon GmbH، یک شرکت مشاوره مدیریت کسب و کار در نورنبرگ، آلمان است. . سخنران مشهور در کنفرانس های بین المللی داده و نویسنده کتاب هایی مانند SQL Server در Kubernetes به دلیل ارائه یکپارچه سازی داده ها با کیفیت بالا، هوش تجاری، انبار داده ها، و راه حل های برنامه ریزی و پیش بینی کسب و کار با استفاده از جدیدترین ابزارها و فناوری مایکروسافت و evdanza شناخته شده است.