Header Kubernetes – Appli­cation Developer + Cloud Native Appli­cation Security

Kubernetes – Appli­cation Developer + Cloud Native Appli­cation Security

Schulung zum Absichern von containerisierten Anwendungen mit Kubernetes-Bordmitteln


Angebote: Onlineschulung Präsenzschulung Inhouse Schulung

Zielgruppe: Softwareentwickler Administratoren Softwarearchitekten

Container-Technologien und Microservice-Architekturen dominieren das DevOps- und Continuous Delivery-Umfeld. Docker© und Kubernetes als Orchestrierungs-Werkzeug helfen, alltägliche Entwicklungsprozesse automatisiert ablaufen zu lassen.

Neben der Basis-Schulung „Kubernetes – Application Development and Deployment“ (Tag 1 und 2) vertieft dieses Training Sicherheitsaspekte beim Einsatz von Kubernetes und Containern (Tag 3).

Sobald der Kubernetes Cluster bereit gestellt ist (ob nun als managed Service in der Public Cloud oder on Premise durch den Betrieb) kann das DevOps Team starten, darauf Anwendungen zu deployen.
Davor macht es Sinn, die Sicherheit des neuen Technologies-Stacks zu durchdenken. Wem obliegt die Verantwortung für diese? Die unterliegende Infrastruktur muss selbstverständlich durch den Betreiber abgesichert sein. Damit ist es allerdings nicht getan. Auch die Anwendungsentwicklern müssen ihren Teil zur Sicherheit beitragen. Das ist auch ohne Kubernetes und Container der Fall, jedoch bringen die neuen Abstraktionen neue Chancen und Herausforderungen mit sich.
Die Schulung gibt einen Überblick darüber, was Entwickler generell beim Thema Security beachten sollten. Im nächsten Schritt wird dargestellt, welche Angriffsvektoren durch Container dazukommen, welche Verteidigungsmaßnahmen und good Practices es gibt. Schließlich werden die Kubernetes-Bordmittel im Bereich Security vorgestellt und anhand von Übungen gezeigt, wie diese eingesetzt werden können, um die Anwendungssicherheit zu erhöhen. Dabei zeigen sich Fallstricke und eine pragmatische good Practice in Benutzung.

Dabei werden unter anderem die folgenden Fragen beantwortet:

  • Was ist für den sicheren Betrieb von Anwendungen in Containern zu beachten?
  • Welche Bordmittel bietet Kubernetes zum Absichern von Anwendungen?
  • Sind die Standardeinstellungen in Kubernetes „secure by default“?
  • Welche Fallstricke gibt es beim Absichern von Anwendungen auf Kubernetes?
  • Was sind good Practices für Entwickler beim Thema Cloud Native Security?
  • Was sollte im Bereich Anwendungssicherheit zusätzlich beachtet werden, wenn eine Anwendung auf Kubernetes deployt wird?
  • Welche Tools unterstützen uns beim Thema Sicherheit mit Kubernetes?
  • Was ist beim Design von Anwendungen in Containern im Bereich Security wichtig?
  • Ist die Anwendung im Container mehr oder weniger isoliert als in einer virtuellen Maschine?

Hinweis: Da Kubernetes auf Containern basiert, werden zu Begin der Schulung die wichtigsten Aspekte von Docker© Technologien aufgefrischt. Ein grundlegendes Verständnis von Container-Technologie ist jedoch erforderlich. Die Schulungsinhalte sind unabhängig von speziellen Programmiersprachen ausgelegt.

98%

Kundenzufriedenheit

98% unserer Teilnehmer empfehlen unsere Schulung weiter.
Teilnehmerbefragungen, 136 Bewertungen

Schulungsinhalt

  • Auffrischung Docker© Container & Technologien
  • Kubernetes-Cluster Grundlagen
  • Building Blocks von Kubernetes
  • Benutzung eines Managed Kubernetes Clusters
  • Zugriff auf Kubernetes per Command Line Interface (kubectl)
  • Pods
  • Services, Service Discovery & Loadbalancing
  • Zero Downtime Deployments
  • Horizontale Skalierung / Replikation
  • Storage (Persistent Volumes/Persistent Volume Claims)
  • State (Stateful Sets)
  • Namespaces
  • Weiterführende Themen für die tägliche Arbeit
  • Grundlagen Application Security
  • Security Context
  • Role Based Access Control (RBAC)
  • Pod Security Policies
  • Network Policies
  • Fortgeschrittene Security Themen: Security-Mechanismen des Linux Kernels, Sandboxed Container Runtimes

Voraussetzungen

  • Basiskenntnisse der Kommandozeile unter Linux (bash, csh, zsh o.ä.)
  • Erfahrung im Paketieren und Deployen von Software ist vorteilhaft
  • Grundlegende Kenntnisse der Softwareentwicklung. Konkrete Technologien werden nicht vorausgesetzt.

Leistungen

  • CKAD-Zertifizierter Trainer
  • Bereitstellung von Rechnern für das gebuchte Training
  • Schulungsmaterial inklusive
  • Persönliches Teilnahmezertifikat
  • Enge Betreuung von mind. 5 bis max. 12 Teilnehmern durch bis zu 2 Trainer (je nach Gruppengröße)
  • Verpflegung (Getränke, Snack, Mittagessen) im Preis enthalten

Kontakt

Bei Fragen wenden Sie sich gerne an:

Julia Scherzberg

Telefon +49. 531. 61 80 88 80
E-Mail training@cloudogu.com

Geld-zurück-Garantie

Gültig für alle Onlineschulungen: Wir geben für unsere Schulungsteilnehmer stets das Beste. Sind Sie trotzdem einmal nicht zufrieden, erstatten wir Ihnen innerhalb von 30 Tagen nach der Teilnahme den vollen Preis zurück.
Garantiebedingungen

Geld-zurück-Garantie

Schulungstermine

Onlineschulungen

Datum Dauer Ort Preis
16.06. - 18.06.2020 3 Tage Online 1899€ 1
06.10. - 08.10.2020 3 Tage Online 1899€ 1
Auf Anfrage 3 Tage Online
Schulung unverbindlich anfragen
1 Preis zzgl. 19% Mwst.

Präsenzschulungen

Datum Dauer Ort Preis
06.10. - 08.10.2020 3 Tage München 2099€1
06.10. - 08.10.2020 3 Tage Stuttgart 2099€1
01.12. - 03.12.2020 3 Tage Berlin 2099€1
01.12. - 03.12.2020 3 Tage Hannover 2099€1
Auf Anfrage Inhouse Schulung
Schulung unverbindlich anfragen
1 Preis zzgl. 19% Mwst.