آموزش مسترکلاس امنیت و شبکه آمازون EKS

Amazon EKS Security and Networking Masterclass

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: افزونه‌های Calico و AWS CNI، خط‌مشی‌های امنیتی شبکه و پاد، معیارهای CIS، نقطه پایانی API خصوصی، پلاگین‌های VPC Endpoint Calico و AWS CNI سیاست‌های شبکه Calico معیارهای CIS و احراز هویت IAM kube-bench با OIDC Private API Private Network VP Private Pod Security پیش نیازها:درک اولیه Amazon EKS یک حساب معتبر AWS

به دوره کارشناسی ارشد امنیت و شبکه آمازون EKS خوش آمدید.

این دوره کاملاً بر امنیت آمازون EKS متمرکز است. بهترین شیوه های امنیتی مختلف را بر اساس معیارهای CIS برای Amazon EKS v1.0.0 یاد خواهید گرفت

پس از یادگیری تمامی پیاده سازی های امنیتی Amazon EKS، در بازی یک قدم جلوتر خواهید رفت.

در این مستر کلاس، نحوه

را خواهید آموخت
  • ارائه EKS با استفاده از eksctl در زیرشبکه های خصوصی

  • نقش IAM را با حساب‌های سرویس با استفاده از OIDC پیکربندی کنید

  • ایمن دسترسی به نقطه پایانی EKS API

  • استقرار سیاست های شبکه Calico

  • شبکه پاد با AWS CNI

  • شبکه پاد با Calico CNI

  • رمزگذاری اسرار EKS با استفاده از کلید KMS مدیریت شده توسط مشتری

  • سیاست‌های امنیتی Pod را اجرا کنید

  • دسترسی به نقطه پایانی خصوصی ECR

  • اسکن آسیب پذیری تصاویر Docker

  • معیارهای CIS را درک کنید

  • کاربرد kube-bench utility

  • گزارش‌های حسابرسی EKS

این دوره شما را قادر می سازد تا خوشه های EKS ایجاد کرده و بهترین شیوه های امنیتی را پیاده سازی کنید.

P.S. - این دوره اصول اولیه Amazon EKS را پوشش نمی دهد. می‌توانید (اختیاری) دوره دیگر من به نام «Kubernetes در AWS با استفاده از Amazon EKS» را برای یادگیری اصول EKS بررسی کنید.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

  • دانلود منابع Download Resources

Cluster و Workspace Provision EKS Provision EKS Cluster and Workspace

  • خوشه EKS را با استفاده از eksctl ایجاد کنید Create EKS Cluster using eksctl

  • با استفاده از Cloud9 فضای کاری مشتری را راه اندازی کنید Setup client workspace using Cloud9

مدیریت هویت و دسترسی Identity & Access Management

  • از نقش IAM با حساب سرویس استفاده کنید Use IAM Role with Service Account

امنیت شبکه EKS EKS Network Security

  • دسترسی به نقطه پایانی API خصوصی Private API Endpoint Access

  • سیاست های شبکه Calico Calico Network Policies

  • شبکه پاد با AWS VPC CNI Pod Networking with AWS VPC CNI

  • شبکه پاد با Calico CNI Pod Networking with Calico CNI

ایمن سازی منابع خوشه ای Securing Cluster Resources

  • رمزگذاری پاکت برای اسرار Envelope Encryption for Secrets

  • سیاست امنیتی پاد (PSP) Pod Security Policy (PSP)

معیار CIS و مدیریت آسیب پذیری CIS Benchmark & Vulnerability Management

  • ECR با استفاده از VPC Private Endpoints ECR using VPC Private Endpoints

  • معیارهای CIS و kube-bench CIS Benchmarks and kube-bench

کنترل های کارآگاهی Detective Controls

  • ثبت هواپیمای کنترل EKS EKS Control Plane Logging

خلاصه Summary

  • خلاصه Recap

نمایش نظرات

آموزش مسترکلاس امنیت و شبکه آمازون EKS
جزییات دوره
2.5 hours
15
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
736
4 از 5
دارد
دارد
دارد
Karan Brar
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Karan Brar Karan Brar

Cloud Prodigy Inc