문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
서론
쿠버네티스 API와 보안 기능 개요
- HTTPS 엔드포인트, 쿠버네티스 API, 노드 및 컨테이너에 대한 접근 제어
- 쿠버네티스 인증 및 권한 부여 기능
해커가 클러스터를 공격하는 방법
- 해커들이 etcd 포트, 쿠버네티스 API 등을 어떻게 탐지하는지 알아봅니다.
- 컨테이너 내에서 코드를 실행시키는 해커의 방식
- 권한 상승을 시도하는 해커의 행동 양상
- 사례 연구: 테슬라가 쿠버네티스 클러스터 보안에 실패한 사례
쿠버네티스 설정 방법
- 적합한 배포판 선택법
- 쿠버네티스 설치 절차
인증 정보와 시크릿 관리
- 인증 정보의 생애 주기 이해하기
- 시크릿 개념과 활용법
- 인증 정보 분배 방법
쿠버네티스 API 접근 제어
- TLS를 이용한 API 트래픽 암호화
- API 서버에 대한 인증 설정 방법
- 각 역할별 권한 부여 체계 구축
사용자와 워크로드의 기능 제어
- 쿠버네티스 정책의 개념 이해
- 리소스 사용량 한도 설정법
- 컨테이너 권한 제한 방법
- 네트워크 접근 범위 제어 방안
노드 접근 통제
- 워크로드별 접근 분리 전략
클러스터 구성 요소 보호
- etcd 접근 제한 방법
- 불필요한 기능 비활성화 절차
- 인증 정보 및 토큰 관리 방법(변경, 삭제, 회수 등)
컨테이너 이미지 보안 강화
- Docker 및 쿠버네티스 이미지 운영 전략
- 보안성이 높은 이미지 제작법
클라우드 리소스 접근 통제
- 클라우드 플랫폼 메타데이터의 개념 이해
- 클라우드 리소스 사용 권한 최소화 방법
서드파티 통합 솔루션 평가법
- 외부 소프트웨어에 부여하는 권한의 범위 축소 방안
- Pod 생성 기능이 있는 구성 요소 평가 기준
보안 정책 수립 방법
- 기존 보안 상태 진단법
- 적합한 보안 모델 설계 방식
- 클라우드 네이티브 환경에서의 보안 고려사항
- 기타 유용한 보안 실천 방법들
비활성 데이터 암호화 기법
- 백업 파일 암호화 전략
- 디스크 전체를 암호화하는 방법
- etcd 내 시크릿 자원 보호 방안
활동 모니터링 및 감사
- 감사 로그 활성화 절차
- 소프트웨어 공급망 관리와 감사 기법
- 보안 알림과 업데이트 수신 설정법
요약 및 결론
요건
- 쿠버네티스 사용 경험이 있어야 합니다.
대상 수강생
- DevOps 엔지니어
- 개발자
14 시간
회원 평가 (4)
컨테이너와 쿠버네티스의 기본 이해 및 상호 작용 방식에 대한 개념 OpenShift 플랫폼의 주요 기능
Eric Scholze - NOW IT GmbH
코스 - Introduction to Containers, Kubernetes & OpenShift
기계 번역됨
마이크로서비스에 대한 내용과 쿠버네티스를 유지보수하는 방법
Yufri Isnaini Rochmat Maulana - Bank Indonesia
코스 - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
기계 번역됨
트레이너가 지식을 어떻게 효과적으로 전달하는지
Vu Thoai Le - Reply Polska sp. z o. o.
코스 - Certified Kubernetes Administrator (CKA) - exam preparation
기계 번역됨
Augustin과의 지식 및 교류
Laurent - L'Office national des vacances annuelles (ONVA)
코스 - Docker and Kubernetes
기계 번역됨