문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
클러스터 설정
- 네트워크 보안 정책을 사용하여 클러스터 수준의 액세스를 제한합니다.
- CIS 벤치마크를 사용하여 Kubernetes 구성 요소(etcd, kubelet, kubedns, kubeapi)의 보안 설정을 검토합니다.
- 보안 컨트롤을 갖춘 Ingress 객체를 적절하게 설정합니다.
- 노드 메타데이터 및 엔드포인트를 보호합니다.
- GUI 요소의 사용 및 액세스를 최소화합니다.
- 배포 전에 플랫폼 바이너리를 검증합니다.
클러스터 하디닝
- Kubernetes API에 대한 액세스를 제한합니다.
- 역할 기반 액세스 제어(RBAC)를 사용하여 노출을 최소화합니다.
- 서비스 계정 사용 시 주의를 기울입니다(예: 기본값 비활성화, 새로 생성된 계정의 권한 최소화).
- Kubernetes를 자주 업데이트합니다.
시스템 하디닝
- 호스트 OS 풋프린트를 최소화합니다(공격 표면 감소).
- IAM 역할을 최소화합니다.
- 네트워크에 대한 외부 액세스를 최소화합니다.
- AppArmor, seccomp와 같은 커널 하디닝 도구를 적절히 사용합니다.
마이크로서비스 취약점 최소화
- PSP, OPA, 보안 컨텍스트 등을 사용하여 적절한 OS 수준의 보안 영역을 설정합니다.
- Kubernetes 시크릿을 관리합니다.
- 멀티 테넌트 환경에서 컨테이너 런타임 샌드박스(예: gvisor, kata containers)를 사용합니다.
- mTLS를 사용하여 Pod-to-Pod 암호화를 구현합니다.
공급망 보안
- 베이스 이미지 풋프린트를 최소화합니다.
- 공급망을 보호합니다: 허용된 이미지 레지스트리 화이트리스트 지정, 이미지 서명 및 검증.
- 사용자 워크로드(예: Kubernetes 리소스, docker 파일)에 대한 정적 분석을 사용합니다.
- 이미지의 알려진 취약점을 스캔합니다.
모니터링, 로깅 및 런타임 보안
- 호스트 및 컨테이너 수준의 syscall 프로세스 및 파일 활동에 대한 행동 분석을 수행하여 악성 활동을 탐지합니다.
- 물리적 인프라, 애플리케이션, 네트워크, 데이터, 사용자 및 워크로드 내의 위협을 탐지합니다.
- 공격이 어디에서 발생하고 어떻게 확산되든 모든 단계의 공격을 탐지합니다.
- 환경 내 악의적 행위자에 대한 심층 분석 조사 및 식별을 수행합니다.
- 런타임에서 컨테이너의 불변성을 보장합니다.
- 오감 로그(Audit Logs)를 사용하여 액세스를 모니터링합니다.
요건
- CKA (Certified Kubernetes Administrator) 자격증
대상 독자
- Kubernetes 실무자
21 시간
회원 평가 (4)
컨테이너와 쿠버네티스의 기본 이해 및 상호 작용 방식에 대한 개념 OpenShift 플랫폼의 주요 기능
Eric Scholze - NOW IT GmbH
코스 - Introduction to Containers, Kubernetes & OpenShift
기계 번역됨
마이크로서비스에 대한 내용과 쿠버네티스를 유지보수하는 방법
Yufri Isnaini Rochmat Maulana - Bank Indonesia
코스 - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
기계 번역됨
트레이너가 지식을 어떻게 효과적으로 전달하는지
Vu Thoai Le - Reply Polska sp. z o. o.
코스 - Certified Kubernetes Administrator (CKA) - exam preparation
기계 번역됨
Augustin과의 지식 및 교류
Laurent - L'Office national des vacances annuelles (ONVA)
코스 - Docker and Kubernetes
기계 번역됨