お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
クラスターのセットアップ
- ネットワークセキュリティポリシーを使用して、クラスターレベルのアクセスを制限する
- CISベンチマークを使用して、Kubernetesコンポーネント(etcd、kubelet、kubedns、kubeapi)のセキュリティ構成をレビューする
- セキュリティ制御を備えたIngressオブジェクトを適切に設定する
- ノードメタデータおよびエンドポイントを保護する
- GUI要素の使用およびアクセスを最小化する
- デプロイ前にプラットフォームのバイナリを検証する
クラスターハードニング
- Kubernetes APIへのアクセスを制限する
- ロールベースのアクセス制御(RBAC)を使用して露出を最小化する
- サービスアカウントの使用に注意を払う(例:デフォルトを無効化、新規作成時の権限を最小限に絞る)
- Kubernetesを頻繁に更新する
システムハードニング
- ホストOSのフットプリントを最小化する(攻撃対象領域を削減する)
- IAMロールを最小化する
- ネットワークからの外部アクセスを最小化する
- AppArmor、seccompなどのカーネルハードニングツールを適切に使用する
マイクロサービスの脆弱性の最小化
- 適切なOSレベルのセキュリティドメインを設定する(例:PSP、OPA、セキュリティコンテキストの使用)
- Kubernetesのシークレットを管理する
- マルチテナント環境でコンテナランタイムサンドボックスを使用する(例:gVisor、Kataコンテナ)
- mTLSを使用してポッド間の暗号化を実装する
サプライチェーンセキュリティ
- ベースイメージのフットプリントを最小化する
- サプライチェーンを保護する:許可されたイメージレジストリをホワイトリスト化し、イメージに署名して検証する
- ユーザーワークロードの静的解析を行う(例:Kubernetesリソース、Dockerfile)
- 既知の脆弱性に対してイメージをスキャンする
監視、ログ出力、およびランタイムセキュリティ
- ホストおよびコンテナレベルでのシステムコールプロセスおよびファイルアクティビティの行動分析を実行し、悪意ある活動を検出する
- 物理インフラ、アプリケーション、ネットワーク、データ、ユーザー、ワークロード内の脅威を検出する
- 攻撃の発生場所や拡散方法に関係なく、攻撃の全フェーズを検出する
- 環境内の悪意のあるアクターの深い分析調査および特定を行う
- ランタイム時のコンテナの不可変性を確保する
- 監査ログを使用してアクセスを監視する
要求
- CKA(Kubernetes管理者資格)
対象者
- Kubernetes実務者
21 時間
お客様の声 (4)
コンテナとKubernetesの基本的な理解、およびそれらがどのように連携するか OpenShiftプラットフォームの特徴
Eric Scholze - NOW IT GmbH
コース - Introduction to Containers, Kubernetes & OpenShift
機械翻訳
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
コース - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
講師がどのように効果的に知識を伝えるか
Vu Thoai Le - Reply Polska sp. z o. o.
コース - Certified Kubernetes Administrator (CKA) - exam preparation
機械翻訳
Augustinとの知識と交流
Laurent - L'Office national des vacances annuelles (ONVA)
コース - Docker and Kubernetes
機械翻訳