https://itnext.io/great-cks-kubernetes-security-exam-preparation-guide-to-help-you-pass-14fe5ab30ce1
本文是作者的心路歷程分享分享文,想要探討什麼是 Certified Kubernetes Security(CKS) Specialist 以及如果要準備這個考試可以如何準備
CKS
1. 根據 CNCF 官網的介紹, CKS 測驗是用來確認 CKS 能夠擁有與掌握如何安全的管理 Kubernetes Clusters,安全的概念包含安全的去處理這些 Container 以及整個 Kubernetes 平台的安全性(建置,部署,運行等所有階段)
2. 考取 CKS 之前要先通過 CKA (Certified Kubernetes Administrator) 的測試
3. Kubernetes 官網上其實有非常多的文件與操作說明, CKS 更像是一個幫助你去挑戰自我,確認自己有能力與知識去處理 k8s 安全相關的設定與操作。
如何準備 CKS
作者列舉了幾個重點概念
1. Docker Image 實作上的最佳實踐
2. 理解下列內容
a. CIS Kube-bench
b. Trivy
c. Sysdig/Falco
d. AppArmor
e. Seccomp
f. OPA/Gatekeeper
3. Linux 基礎理解,特別是 cGroup
4. Kubernetes 架構以及相關元件,譬如 RBAC, NetworkPolicy, PSP 等
5. API Server 相關操作,包含 Admission control, Audit 以及如何除錯
作者於文章後半部分列出了很多文章與影片連結,資源非常豐富,其中還提到 CKS/CKA/CKAD 的模擬器 (https://killer.sh/),對於該考試有興趣的一定要使用這些資源來練習
最後列出一些純 k8s 的一些考試內容
1. Admission controllers.
請確保你熟悉各種不同類型,如 PodSecurityPolicy,ImagePolicyWebhook 的實作與差異,並一定要知道這些是如何跟 API Server 互動的。
2. Immutable containers
如何使用 securitycontext 創造一個 Immutable 的容器並且避免一些可能會造成 mutable 的操作
3. Network Policy
4. PodSecurityPolicy(隨者 OPA 的發展,這個考試內容將會慢慢的被捨去)
5. gVisor
對於 CKS 考試有興趣的建議看看本篇文章,其中文章內有滿多跟安全相關的影片與文章也都值得閱讀
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「docker image中文」的推薦目錄:
- 關於docker image中文 在 矽谷牛的耕田筆記 Facebook 的精選貼文
- 關於docker image中文 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於docker image中文 在 大象中醫 Youtube 的最佳解答
- 關於docker image中文 在 大象中醫 Youtube 的精選貼文
- 關於docker image中文 在 Proxmox VE 中文使用者社團: 請教各位 - Facebook 的評價
- 關於docker image中文 在 twtrubiks/docker-tutorial: Docker 基本教學 - GitHub 的評價
- 關於docker image中文 在 Docker 技術筆記 的評價
- 關於docker image中文 在 Docker 基本架構概念教學 的評價
docker image中文 在 コバにゃんチャンネル Youtube 的精選貼文
docker image中文 在 大象中醫 Youtube 的最佳解答
docker image中文 在 大象中醫 Youtube 的精選貼文
docker image中文 在 twtrubiks/docker-tutorial: Docker 基本教學 - GitHub 的推薦與評價
Image. 映像檔,可以把它想成是以前我們在玩VM 的Guest OS( 安裝在虛擬機上的作業系統)。 Image 是唯讀( R\O ). Container. 容器,利用映像檔( Image )所創造 ... ... <看更多>
docker image中文 在 Docker 技術筆記 的推薦與評價
連接到相同overlay network 的 container , 儘管他們的 docker host 連接的網路不同,彼此也可以互相溝通連接。 列出 network 資料. Copy. docker ... ... <看更多>
docker image中文 在 Proxmox VE 中文使用者社團: 請教各位 - Facebook 的推薦與評價
如果要直接在PVE的LXC跑docker的話,我試出來的方式是直接在PVE開LXC的CT時選Unprivileged,然後keyctl和nesting都開啟,然後就可以直接安裝docker-ce了, ... ... <看更多>