- 招生对象
- 需要掌握Kubernetes集群部署和维护操作的工程师、开发人员,要求有Kubernetes基础
-
需要有Linux基础的IT人员
- 需要掌握Kubernetes集群部署和维护操作的工程师、技术人员,以及已经通过CKA的相关人员
作为开源历速度较快的项目,Kubernetes的使用呈爆炸式增长。云原生计算基金会致力于发展Kubernetes知识渊博的安全社区,从而让使用该技术的组织持续增长。本课程旨在通过系统化的强化学习和有针对性的练习,帮助学员加强对Kubernetes了解以及Kubernetes安全性。
需要有Linux基础的IT人员
多种班型 满足学员不同需求
应用程序设计和构建:定义、构建和修改容器鏡像;Jobs 和 CronJobs;多容器Pod设计模式(例如sidecar, init等);使用持久卷和临时卷
应用部署:使用Kubernetes原语来实现通用的部署策略;部署和执行滚动更新;使用Helm包管理器部署现有的包
应用观察和维护:理解API的用法;实现探测和运行状况检查;使用提供的工具来监视Kubernetes应用程序;利用容器日志,在Kubernetes中调试
应用环境、配置与安全:发现并使用扩展Kubernetes (CRD)的资源;身份验证、授权和准入控制;资源需求、限制和配额;ConfigMaps;创造并使用Secrets;ServiceAccounts,SecurityContexts
服务与网络:网络策略;通过服务提供对应用程序的访问并排除故障;使用Ingress规则公开应用程序
通过学习您应该能够了解:
容器的基本概念
Docker的安装及管理
Kubernetes的基本概念、集群架构及原理
Kubernetes集群的安装、配置、管理和升级过程
Kubernetes的集群、组件及应用的日志和监控系统
Kubernetes的调度策略和算法 应用程序的生命周期管理
Kubernetes的安全、认证和授权机制
Kubernetes的存储管理机制
Kubernetes API、服务和网络
Kubernetes网络模型的实现方式
Kubernetes的故障排除方法
Kubernetes的集群维护
Kubernetes的升级
集群配置安全:网络策略;CIS基准检查;Ingress传输安全;GUI安全;集群二进制验证
集群强化安全:基于角色访问控制(RBAC);安全使用服务帐号;Kubernetes API限制;Kubernetes更新
系统强化:降低系统的攻击面;较小化IAM角色;较小化网络的外部访问;内核强化工具
供应链安全:减小Image的大小;静态分析;镜像扫描;保护供应链
监控、审计和Runtime:主机和容器级别的行为分析;确保容器在运行时不变;Kubernetes审计
东方瑞通教室服务范围
课程安排时间:
白班、晚班、业余制班、周末班、一对一定制课程(详情请咨询顾问)
具体上课时间学员根据自身时间安排选择报班。
课程周期:
课程周期长短以学员实际所报班级为准,一对一课程和培训老师沟通安排。
课程收费:
因学员自身基础和所要学习达到的程度、报班时间长短等客观因素不等,我们开设有不同的班级,费用有所区别,费用以学员所报班级为准,学员根据自身要求选择报班,如有疑问请咨询报名老师。
不同时间校区有不同的优惠活动,详细优惠以当时参加的优惠活动为准。
预约试听体验课程:
学员如需参加体验课程,需提前一周和顾问预约体验课程,提供给顾问参加学员姓名+电话+课程+所在地区,顾问会及时登记预约就近校区体验课程,预约后顾问会通过电话或短信通知学员。
我们竭诚为您服务,如需帮助或了解优惠活动,请在线联系顾问,顾问会第①时间安排课程老师电话和您沟通介绍!
更新时间:2024-03-28 10:22:02
企业文化