Die DevSecOps Advanced-Schulung behandelt die Sicherheit von containerisierten Anwendungsinfrastrukturen, einschließlich empfohlener Best Practices für die Sicherung des Netzwerks und der Anwendungen.
In diesem Kurs lernen Sie, wie Sie den Datenverkehr und die API-Aufrufe zwischen den Diensten kontrollieren, eine Reihe von Tests durchführen, Ihre Dienste durch verwaltete Authentifizierung, Autorisierung und Verschlüsselung der Kommunikation zwischen den Diensten automatisch sichern, Richtlinien anwenden und sicherstellen, dass sie durchgesetzt werden, und alles mit umfangreichem automatischem Tracing, Monitoring und Logging all Ihrer Dienste beobachten.
Was werden Sie lernen:
Nach Abschluss dieses DevSecOps Advanced Kurses haben die Teilnehmer ein solides Verständnis dafür, wie sie die Sicherheit ihrer containerisierten Anwendungsinfrastruktur verbessern können.
Zielpublikum:
Personen, die mit containerisierten Anwendungen und Container-Orchestrierungstechnologien vertraut sind und die Sicherheit ihrer Umgebung verbessern möchten
DevOps-Ingenieure
Linux-Systemadministratoren
Systementwicklungsingenieure
Architekten
Voraussetzungen:
gutes Verständnis der Grundlagen von Containern (empfohlene Schulung: Docker Basic)
gute Kenntnisse der Kubernetes-Terminologie und der Grundlagen des Kubernetes-Clusterbetriebs (empfohlene Schulung: Kubernetes Basic)
Empfohlen:
Kenntnisse in den folgenden Kubernetes-Themen: Rollenbasierte Zugriffskontrolle (RBAC), Ressourcenkontrolle, Protokollierung und Überwachung (empfohlene Schulung: Kubernetes Advanced)
Lehrplan:
Modul 01: Cert Manager
Was ist Cert Manager?
cert-manager Überblick
cert-manager-Konzepte
Installieren von cert-manger
cert-manager-Durchführung
Praktisches Labor: Cert-Manager
Modul 02: K8s - Netzwerkrichtlinien
Warum Netzwerkrichtlinien verwenden
Was ist MetalLB und wie funktioniert es?
Konfigurieren von Layer2 und Layer3 MetalLB
Zusätzliche MetalLB-Konfigurationsbeispiele
Praktisches Labor: Netzwerk-Policies
Modul 03: Istio - Einführung
Was ist ein Service Mash
Was ist Istio?
Architektur und Komponenten von Istio
Einrichten von Istio
Praktische Übung: Istio - Einführung
Modul 04: Istio - Fortgeschrittenes Routing
Warum Verkehr routen?
Verkehrsverschiebung
Anfrage-Routing
Externe Ressourcen
Praktisches Labor: Istio - Datenverkehrs-Routing
Modul 05: Istio - Fehlerinjektion
Kontrolle des Ingress-Verkehrs
Injektion von Fehlern
Unterbrechung der Verbindung
Verkehrsspiegelung
Praktisches Labor: Istio - Störungsinjektion
Modul 06: Istio - mTLS
Absicherung der Pod-Kommunikation mit Istio
mTLS
Autorisierungsrichtlinien
Ziel der Richtlinie
Authentifizierte und unauthentifizierte Identität
Praktisches Labor: Istio - mTLS und Autorisierung
Modul 07: Istio - Beobachtungsfähigkeit
Betrachten des Netzes mit Kiali
Kiali-Funktionen
Erzeugen eines Service Graphen
Verfolgung von Aufrufen mit Jaeger
Beobachtbarkeit (Metriken, verteilte Tracer, Zugriffsprotokolle)
Praktisches Labor: Istio - Beobachtbarkeit
Modul 08: Open Policy Agent
Wie OPA funktioniert
OPA und Kubernetes
Integration von OPA mit K8s
Rego-Ausdrücke
Praktisches Labor: OPA-Gatekeeper
Zusätzliche Details:
Um an diesem Kurs teilzunehmen, benötigen Sie:
PC/Laptop mit Internetzugang
Einen aktuellen Webbrowser
Mehr Infos zu der Schulung "DevOps Security Advanced 2 Days" unter:https://kubernauts.academy/en/courses/DevSecOps-Advanced-2-days/
Alle Trainingskurse der Kubernauts Academy
https://kubernauts.academy/en/courses/DevOps-Fundamentals-1-Day/
https://kubernauts.academy/en/courses/DevOps-Git-Fundamentals-2-Days/
https://kubernauts.academy/en/courses/DevOps-Security-Fundamentals-1-day/
https://kubernauts.academy/en/courses/DevSecOps-Advanced-2-days/
https://kubernauts.academy/en/courses/DevSecOps-Basic-2-Days/
https://kubernauts.academy/en/courses/Docker-Advanced-2-Days/
https://kubernauts.academy/en/courses/Docker-Basic-2-Days/
https://kubernauts.academy/en/courses/Docker-security-3-days/
https://kubernauts.academy/en/courses/Kubernetes-Advanced-2-Days/
https://kubernauts.academy/en/courses/Kubernetes-Basic-2-Days/
https://kubernauts.academy/en/courses/Site-Reli
DevSecOps Advanced 2-Tage Schulung von der Kubernauts Academy
03.05.2023
Portrait:
Die Kubernauts GmbH aus Köln ist Teil der Kubernauts Initiative und bietet mit Diensten & Services wie den Kubernauts Kubernetes Services (https://kubernauts.de/en/kubernauts-kubernetes-services/index.html) und etwa Rancher dedicated as a Service (https://kubernauts.de/en/kubernauts-kubernetes-services/rancher-dedicated-as-a-service.html) erprobte Plattformen, die vielen Unternehmen eine Verbesserung der digitalen Infrastruktur bei gleichzeitiger Kostensenkung bringen. Jetzt 30 Tage kostenlos testen: https://kubernauts.sh/de/index.html#section-free-offer

