Trouver la formation qui vous correspond.

Plus de 500 formations dans les domaines informatique, bureautique et développement professionnel

Plus de résultats

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
Actus
Financement
Formations
Location de salle
Non classé

Ex. : ExcelWordPhotoshopJavaAgile

Centre de formation Informatique et Ressources Humaines

Trouver la formation qui vous correspond.

Plus de 500 formations dans les domaines informatique, bureautique et développement professionnel

Plus de résultats

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
Actus
Financement
Formations
Location de salle
Non classé

Ex. : ExcelWordPhotoshopJavaAgile

Kubernetes Sécurité

4.7/5 Avis client
THIV2955

2 jours (14 heures) – Perfectionnement / Avancé

2 jours (14 heures)
Perfectionnement / Avancé

Kubernetes Sécurité

Domaine : Informatique

Présentiel
Présentiel
Online
Distanciel
Coût
1450€ HT

Objectifs pédagogiques

  • Renforcer la sécurité d’un cluster
  • Connaitre les points sensibles

Niveau requis

  • Garantir posséder les connaissances de base sur Kubernetes

Public concerné

  • Architecte ou administrateur d’infrastructure qui utilise déjà Kubernetes
  • OPS qui connaît déjà et souhaite exploiter l’écosystème Containers/Kubernetes

Moyens pédagogiques et techniques

Salles de formation (les personnes en situation de handicap peuvent avoir des besoins spécifiques pour suivre la formation. N’hésitez pas à nous contacter pour en discuter) équipée d’un ordinateur de dernière génération par stagiaire, réseau haut débit et vidéo-projection
UHD Documents supports de formation projetés Apports théoriques, étude de cas concrets et exercices
Mise à disposition en ligne de documents supports à la suite de la formation

Dispositif de suivi de l'éxécution de l'évaluation des résultats de la formation

Feuilles d’émargement (signature électronique privilégiée)
Evaluations formatives et des acquis sous forme de questions orales et/ou écrites (QCM) et/ou mises en situation
Questionnaires de satisfaction (enquête électronique privilégiée)

Dates de formations

  • Du 04 au 05 Juillet 2024 à distance
  • Du 21 au 22 Novembre 2024 à Labège
  • Sur demande à Pau

Formateur

Les formateurs intervenants pour Themanis sont qualifiés par notre Responsable Technique Olivier Astre pour les formations informatiques et bureautiques et par Didier Payen pour les formations management.

Conditions d’accès à la formation

Délai : 3 mois à 1 semaine avant le démarrage de la formation dans la limite des effectifs indiqués.
100%
de recommandation
(3 votants)

Programme de formation

2 jours (14 heures)

Perfectionnement / Avancé
Kubernetes est un système visant à fournir une plate-forme permettant d'automatiser le déploiement, la montée en charge et la mise en œuvre de conteneurs d'application sur des clusters de serveurs.
Mise à jour le 02/07/2024

PROTECTION DU CLUSTER

  • Configuration initiale du Cluster
  • Etude de la PKI
  • Restreindre l’accès à l’apiserver
  • Mise en place des Rôles
  • Comptes de service
  • Mise à jour du Cluster
  • Audit du cluster avec CIS

PROTECTION DES SYSTEMES

  • Minimiser l’empreinte de l’OS hôte
  • Protéger l’accès externe au réseau
  • SELinux, AppArmor et Seccomp

PROTECTION DES PODS & CONTAINERS

  • Minimiser l’empreinte des images
  • Scan des images
  • Signer les Images avec sigstore
  • Kubernetes et le mode user-namespace
  • Utilisation des SecurityContext
  • Mise en oeuvre de PODSecurity
  • Utilisation des Secrets – SecretProvider
  • Outils d’analyse du Cluster

RENFORCEMENT DU RESEAU

  • Les NetworkPolicies
  • Solutions alternatives
  • Sécurisation des Ingress Objects

SURVEILLANCE ET AUDIT

  • Centralisation des logs
  • Production de logs d’audit
  • Analyse des menaces avec falco
  • Politiques de sécurité supplémentaires avec des outils tiers – Open Policy Agent, Gatekeeper, Kyverno
Kubernetes est un système visant à fournir une plate-forme permettant d'automatiser le déploiement, la montée en charge et la mise en œuvre de conteneurs d'application sur des clusters de serveurs.
Mise à jour le 02/07/2024