CKS — Kubernetes 安全专家
练出真正把集群锁上的那双手。
고급 · 课时 31 · 实验 12
课程大纲
集群初始设置
- 为什么审计从配置文件起步,策略从默认拒绝起步 reading
- 从默认拒绝开始搭集群 lab
- 测验:集群初始设置 quiz
集群加固
- 权限为什么会悄悄变大 reading
- 收窄 RBAC 并切断令牌 lab
- 测验:集群加固 quiz
系统加固
- 容器不是隔离,是限制 reading
- 用 seccomp、AppArmor、capability 收紧 lab
- 测验:系统加固 quiz
供应链安全
- 先搞清楚进来的是什么 reading
- 镜像固定与来源管控 lab
- 用 CEL 写准入策略 lab
- 测验:供应链安全 quiz
把微服务的漏洞面降到最小
- 三行标签取代 PSP 的原因 reading
- Pod Security Admission 与 securityContext lab
- Secret 的处理与静态加密 lab
- 测验:把微服务的漏洞面降到最小 quiz
运行时安全与审计
- 没留下的日志,等于没发生过 reading
- 设计审计策略 lab
- 测验:运行时安全与审计 quiz
在真集群上确认
- 被挡住的时机不同,要修的地方也不同 reading
- 亲眼看安全配置真的挡住了什么 lab
- 真运行时确认 quiz
传输加密、升级、主机操作系统最小化
- 线上的加密、时间上的漏洞、节点上的攻击面 reading
- 测验:传输加密、升级、主机操作系统 quiz
已打开的终端与事件响应
- 撤销权限不等于终止连接 reading
- 权限已撤销,终端却仍在运行 lab
- 测验:执行通道的阻断、证据保全与恢复 quiz
模拟考
- CKS 考试是这样出题的 reading
- CKS 模拟考 A lab
- CKS 模拟考 B lab