Всем привет! Все необходимое для подготовки сертифицированного специалиста по безопасности Kubernetes в одном месте! Я Ким, тренер Kubernetes и автор, а также создатель симуляторов Killer Shell CKS | CKA | CKAD.
Я представлю вам каждую тему CKS просто, наглядно и легко:
По каждой теме мы также вместе рассмотрим различные практические задачи;
Мы вместе настроим ваш собственный кластер CKS, для этого предоставим простые скрипты!
У нас также есть репозиторий курса с различными примерами, которые мы используем в этом курсе;
Это пробный урок. Оформите подписку, чтобы получить доступ ко всем материалам курса. Премиум
Ограничение времени просмотра
Вы можете просматривать пробный урок только 10 минут. Получите полный доступ, чтобы смотреть без ограничений.
Practice - Verify apiserver binary running in our cluster
Урок 48.
00:00:32
Recap
Урок 49.
00:09:11
Intro
Урок 50.
00:05:01
Practice - Role and Rolebinding
Урок 51.
00:04:02
Practice - ClusterRole and ClusterRoleBinding
Урок 52.
00:04:16
Accounts and Users
Урок 53.
00:09:26
Practice - CertificateSigningRequests
Урок 54.
00:01:01
Recap
Урок 55.
00:01:21
Intro
Урок 56.
00:08:59
Practice - Pod uses custom ServiceAccount
Урок 57.
00:03:23
Practice - Disable ServiceAccount mounting
Урок 58.
00:02:43
Practice - Limit ServiceAccounts using RBAC
Урок 59.
00:01:08
Recap
Урок 60.
00:04:24
Introduction
Урок 61.
00:04:08
Practice - Anonymous Access
Урок 62.
00:04:09
Practice - Insecure Access
Урок 63.
00:03:40
Practice - Manual API Request
Урок 64.
00:06:35
Practice - External Apiserver Access
Урок 65.
00:02:03
NodeRestriction AdmissionController
Урок 66.
00:03:46
Practice - Verify NodeRestriction
Урок 67.
00:00:51
Recap
Урок 68.
00:06:33
Introduction
Урок 69.
00:03:38
Practice - Create outdated cluster
Урок 70.
00:06:21
Practice - Upgrade controlplane node
Урок 71.
00:03:58
Practice - Upgrade node
Урок 72.
00:01:08
Recap
Урок 73.
00:03:39
Introduction
Урок 74.
00:05:35
Practice - Create Simple Secret Scenario
Урок 75.
00:05:43
Practice - Hack Secrets in Container Runtime
Урок 76.
00:03:48
Practice - Hack Secrets in ETCD
Урок 77.
00:05:21
ETCD Encryption
Урок 78.
00:18:42
Practice - Encrypt ETCD
Урок 79.
00:04:51
Recap
Урок 80.
00:06:36
Introduction
Урок 81.
00:03:06
Practice - Container calls Linux Kernel
Урок 82.
00:03:26
Open Container Initiative OCI
Урок 83.
00:02:11
Sandbox Runtime Katacontainers
Урок 84.
00:02:05
Sandbox Runtime gVisor
Урок 85.
00:03:55
Practice - Create and use RuntimeClasses
Урок 86.
00:06:04
Practice - Install and use gVisor
Урок 87.
00:01:08
Recap
Урок 88.
00:03:19
Intro and Security Contexts
Урок 89.
00:03:48
Practice - Set Container User and Group
Урок 90.
00:02:27
Practice - Force Container Non-Root
Урок 91.
00:01:35
Privileged Containers
Урок 92.
00:02:51
Practice - Create Privileged Containers
Урок 93.
00:00:57
PrivilegeEscalation
Урок 94.
00:01:39
Practice - Disable PriviledgeEscalation
Урок 95.
00:07:57
Intro
Урок 96.
00:06:09
Practice - Create sidecar proxy
Урок 97.
00:01:08
Recap
Урок 98.
00:00:43
Cluster Reset
Урок 99.
00:05:59
Introduction
Урок 100.
00:03:20
Practice - Install OPA
Урок 101.
00:10:40
Practice - Deny All Policy
Урок 102.
00:09:21
Practice - Enforce Namespace Labels
Урок 103.
00:04:32
Practice - Enforce Deployment replica count
Урок 104.
00:04:14
Practice - The Rego Playground and more examples
Урок 105.
00:01:38
Recap
Урок 106.
00:04:50
Introduction
Урок 107.
00:07:00
Practice - Reduce Image Footprint with Multi-Stage
Урок 108.
00:08:11
Practice - Secure and harden Images
Урок 109.
00:01:55
Recap
Урок 110.
00:06:55
Introduction
Урок 111.
00:02:13
Kubesec
Урок 112.
00:03:27
Practice - Kubesec
Урок 113.
00:01:32
OPA Conftest
Урок 114.
00:04:08
Practice - OPA Conftest for K8s YAML
Урок 115.
00:03:22
Practice - OPA Conftest for Dockerfile
Урок 116.
00:01:19
Recap
Урок 117.
00:07:05
Introduction
Урок 118.
00:01:08
Clair and Trivy
Урок 119.
00:04:21
Practice - Use Trivy to scan images
Урок 120.
00:01:05
Recap
Урок 121.
00:03:29
Introduction
Урок 122.
00:03:59
Practice - Image Digest
Урок 123.
00:05:40
Practice - Whitelist Registries with OPA
Урок 124.
00:01:47
ImagePolicyWebhook
Урок 125.
00:09:53
Practice - ImagePolicyWebhook
Урок 126.
00:00:39
Recap
Урок 127.
00:03:23
Introduction
Урок 128.
00:04:23
Practice - Strace
Урок 129.
00:07:09
Practice - Strace and /proc on ETCD
Урок 130.
00:04:46
Practice - /proc and env variables
Урок 131.
00:04:18
Practice - Falco and Installation
Урок 132.
00:05:24
Practice - Use Falco to find malicious processes
Урок 133.
00:04:51
Practice - Investigate Falco rules
Урок 134.
00:08:44
Practice - Change Falco Rule
Урок 135.
00:01:31
Recap
Урок 136.
00:03:35
Introduction
Урок 137.
00:04:48
Ways to enforce immutability
Урок 138.
00:03:35
Practice - StartupProbe changes container
Урок 139.
00:04:52
Practice - SecurityContext renders container immutable
Урок 140.
00:00:51
Recap
Урок 141.
00:11:40
Introduction
Урок 142.
00:05:53
Practice - Enable Audit Logging in Apiserver
Урок 143.
00:03:06
Practice - Create Secret and check Audit Logs
Урок 144.
00:10:13
Practice - Create advanced Audit Policy
Урок 145.
00:01:23
Recap
Урок 146.
00:02:47
Introduction
Урок 147.
00:02:44
AppArmor
Урок 148.
00:06:09
Practice - AppArmor for curl
Урок 149.
00:05:57
Practice - AppArmor for Docker Nginx
Урок 150.
00:05:40
Practice - AppArmor for Kubernetes Nginx
Урок 151.
00:03:34
Seccomp
Урок 152.
00:02:40
Practice - Seccomp for Docker Nginx
Урок 153.
00:07:47
Practice - Seccomp for Kubernetes Nginx
Урок 154.
00:01:33
Recap
Урок 155.
00:04:54
Introduction
Урок 156.
00:02:06
Practice - Systemctl and Services
Урок 157.
00:04:50
Practice - Install and investigate Services
Урок 158.
00:02:03
Practice - Disable application listening on port
Урок 159.
00:04:34
Practice - Investigate Linux Users
Урок 160.
00:01:06
Recap
Внимание! В официальной версии курса есть доступ к симулятору. К сожалению мы не можем предоставить доступ к нему.
Автор - udemy
udemy
Udemy - одна из самых больших площадок в мире по доставке обучающего контента от разных авторов всего мира. Присутсвуют курсы практически на любую тему.
Simulator is available by this link https://killer.sh/
Anonymous
Can we update this course?
Команда внимательно читает ваши комментарии и оперативно на них реагирует. Вы можете спокойно оставлять запросы на обновления или задавать любые вопросы о курсе здесь.
На этом курсе вы научитесь создавать Кубернетес Кластер на Windows, Amazon Web Services и Google Cloud Platform. Также использовать K8s команды для управления кластером (kubectl) и писать Manifest файлы. Мы рассмотрим основы и научимся создавать и управлять главными компонентами Kubernetes Кластера (Pods, Deployments, Services)
Этот курс специально разработан для кандидатов, которые намереваются пройти сертификацию «Сертифицированный разработчик Kubernetes», а также для тех, кто намеревается получить основу в Kubernetes. Курс разработан с нуля, что делает его подходящим для всех, кто плохо знаком с Kubernetes.
Это расширенный курс Kubernetes для разработчиков, ops или даже архитекторов, которые начали работать с Kubernetes и хотят углубиться и изучить передовые концепции упаковки приложений, планирования емкости, управления ресурсами, безопасности, операторов и связанных с ними конкретных механизмов. с развертыванием приложений с отслеживанием состояния, таких как базы данных.