Officiel
Container Security pratique
Par DevWorkWeb
Ce cours met en pratique les concepts Kubernetes du Niveau 1 : contrôle d'accès RBAC détaillé, Network Policies pour isoler les communications entre Pods, scanning d'images intégré, gestion des Secrets en conditions réelles, organisation en Namespaces, et une première approche de la sécurité au runtime.
Ce que vous allez apprendre
Prérequis
Avoir terminé « Docker & Kubernetes Security — Fondamentaux » (Pods, Services, Secrets de base, permissions de base).
Public cible
- • Développeurs ou administrateurs ayant terminé « Docker & Kubernetes Security — Fondamentaux »
- • Toute personne responsable de la configuration d'un cluster Kubernetes de production
Programme détaillé
7 modules · 12 leçons1. RBAC en profondeur 2 leçons
Passer de l'aperçu du Niveau 1 à la configuration réelle de rôles et permissions Kubernetes.
- Roles, ClusterRoles et Bindings 18 min
- Éviter le piège du ClusterRole trop permissif 14 min
2. Network Policies 2 leçons
Par défaut, tous les Pods d'un cluster Kubernetes peuvent communiquer entre eux — les Network Policies permettent de restreindre cela.
- Le comportement par défaut : tout est autorisé 14 min
- Écrire une Network Policy restrictive 16 min
3. Scanning d'images en contexte Kubernetes 1 leçons
Prolonger le container scanning déjà vu en DevSecOps, spécifiquement intégré au déploiement Kubernetes.
- Scanner avant l'admission dans le cluster 16 min
4. Secrets en pratique 2 leçons
Dépasser les limites du Secret Kubernetes natif identifiées au Niveau 1 avec des solutions plus robustes.
- Activer le chiffrement au repos des Secrets 14 min
- Intégrer un gestionnaire de secrets externe 14 min
5. Namespaces 2 leçons
Utiliser les Namespaces comme frontière d'isolation logique et de gestion des ressources.
- Organiser un cluster en Namespaces 14 min
- Quotas de ressources par Namespace 12 min
6. Runtime Security (introduction) 1 leçons
Une première approche de la détection de comportements anormaux pendant l'exécution d'un container, approfondie au niveau 3.
- Pourquoi la sécurité ne s'arrête pas au déploiement 14 min
7. Monitoring Kubernetes 2 leçons
Surveiller la santé et la sécurité d'un cluster en continu, pas seulement au moment du déploiement.
- Observer les événements du cluster 14 min
- Alertes sur des changements sensibles 12 min
🎯 Projet final
Cluster Kubernetes sécurisé avec RBAC et Network Policies
Le projet fil rouge consiste à configurer un cluster Kubernetes de test avec une isolation complète : RBAC restrictif, Network Policies, Namespaces séparés et Secrets chiffrés.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.