Retour aux formations
Officiel

Container Security pratique

Par DevWorkWeb

Pas encore d'avis 2.9 h de contenu Intermédiaire
Aperçu Contenu Avis Enseignant

Ce cours met en pratique les concepts Kubernetes du Niveau 1 : contrôle d'accès RBAC détaillé, Network Policies pour isoler les communications entre Pods, scanning d'images intégré, gestion des Secrets en conditions réelles, organisation en Namespaces, et une première approche de la sécurité au runtime.

Ce que vous allez apprendre

Configurer des rôles RBAC précis et restrictifs
Isoler les communications entre Pods avec des Network Policies
Intégrer le scanning d'images dans le déploiement Kubernetes
Gérer les Secrets Kubernetes de façon sécurisée en pratique
Organiser un cluster en Namespaces isolés
Comprendre les bases de la sécurité au runtime

Prérequis

Avoir terminé « Docker & Kubernetes Security — Fondamentaux » (Pods, Services, Secrets de base, permissions de base).

Public cible

  • • Développeurs ou administrateurs ayant terminé « Docker & Kubernetes Security — Fondamentaux »
  • • Toute personne responsable de la configuration d'un cluster Kubernetes de production

Programme détaillé

7 modules · 12 leçons
1. RBAC en profondeur 2 leçons

Passer de l'aperçu du Niveau 1 à la configuration réelle de rôles et permissions Kubernetes.

  • Roles, ClusterRoles et Bindings 18 min
  • Éviter le piège du ClusterRole trop permissif 14 min
✓ Quiz de validation (2 questions)
2. Network Policies 2 leçons

Par défaut, tous les Pods d'un cluster Kubernetes peuvent communiquer entre eux — les Network Policies permettent de restreindre cela.

  • Le comportement par défaut : tout est autorisé 14 min
  • Écrire une Network Policy restrictive 16 min
✓ Quiz de validation (1 questions)
3. Scanning d'images en contexte Kubernetes 1 leçons

Prolonger le container scanning déjà vu en DevSecOps, spécifiquement intégré au déploiement Kubernetes.

  • Scanner avant l'admission dans le cluster 16 min
4. Secrets en pratique 2 leçons

Dépasser les limites du Secret Kubernetes natif identifiées au Niveau 1 avec des solutions plus robustes.

  • Activer le chiffrement au repos des Secrets 14 min
  • Intégrer un gestionnaire de secrets externe 14 min
5. Namespaces 2 leçons

Utiliser les Namespaces comme frontière d'isolation logique et de gestion des ressources.

  • Organiser un cluster en Namespaces 14 min
  • Quotas de ressources par Namespace 12 min
✓ Quiz de validation (1 questions)
6. Runtime Security (introduction) 1 leçons

Une première approche de la détection de comportements anormaux pendant l'exécution d'un container, approfondie au niveau 3.

  • Pourquoi la sécurité ne s'arrête pas au déploiement 14 min
7. Monitoring Kubernetes 2 leçons

Surveiller la santé et la sécurité d'un cluster en continu, pas seulement au moment du déploiement.

  • Observer les événements du cluster 14 min
  • Alertes sur des changements sensibles 12 min

🎯 Projet final

Cluster Kubernetes sécurisé avec RBAC et Network Policies

Le projet fil rouge consiste à configurer un cluster Kubernetes de test avec une isolation complète : RBAC restrictif, Network Policies, Namespaces séparés et Secrets chiffrés.

  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit