k8s学习-CKS考试必过宝典

简介: k8s学习-CKS考试必过宝典

CKS考纲

集群安装:10%

使用网络安全策略来限制集群级别的访问

k8s学习-CKS真题-网络策略拒绝流量

使用CIS基准检查Kubernetes组件(etcd, kubelet, kubedns, kubeapi)的安全配置

k8s-CKS真题-CIS基准测试与安全扫描

正确设置带有安全控制的Ingress对象

保护节点元数据和端点

最小化GUI元素的使用和访问

在部署之前验证平台二进制文件

集群强化:15%

限制访问Kubernetes API

k8s学习-CKS真题-启用API Server认证,禁止匿名访问

使用基于角色的访问控制来最小化暴露

k8s学习-CKS真题-RoleBinding

谨慎使用服务帐户,例如禁用默认设置,减少新创建帐户的权限

k8s学习-CKS真题-Pod指定ServiceAccount

经常更新Kubernetes

系统强化:15%

最小化主机操作系统的大小(减少攻击面)

最小化IAM角色

最小化对网络的外部访问

k8s学习-CKS真题-网络策略精细化控制

适当使用内核强化工具,如AppArmor, seccomp

k8s学习-CKS真题-利用AppArmor进行应用行为限制

微服务漏洞最小化:20%

设置适当的OS级安全域,例如使用PSP, OPA,安全上下文

k8s-CKS真题-k8s安全策略PodSecurityPolicy

k8s学习-CKS真题-Context安全上下文

管理Kubernetes机密

k8s学习-CKS真题-secret创建、使用

在多租户环境中使用容器运行时 (例如gvisor, kata容器)

k8s学习-CKS真题-Runtime设置gVisor

使用mTLS实现Pod对Pod加密

k8s学习-CKS真题-TLS安全配置

供应链安全:20%

最小化基本镜像大小

保护您的供应链:将允许的注册表列入白名单,对镜像进行签名和验证

使用用户工作负载的静态分析(例如kubernetes资源,Docker文件)

k8s学习-CKS真题-Dockerfile和deployment优化

扫描镜像,找出已知的漏洞

k8s学习-CKS真题-ImagePolicyWebhook容器镜像扫描

k8s学习-CKS真题-Trivy扫描镜像安全漏洞

监控、日志记录和运行时安全:20%

在主机和容器级别执行系统调用进程和文件活动的行为分析,以检测恶意活动

k8s-CKS真题-故障排查Sysdig & falco

检测物理基础架构,应用程序,网络,数据,用户和工作负载中的威胁

检测攻击的所有阶段,无论它发生在哪里,如何扩散

对环境中的不良行为者进行深入的分析调查和识别

确保容器在运行时不变

使用审计日志来监视访问

k8s学习-CKS真题-日志审计 log audit

报名

参考

k8s学习-CKA考试必过宝典

当时两个一起买的,两个券同时注册的

模拟考试

考试浏览器模拟

killercoda 60分钟场景

killer simulator

考试注意事项

考前

cks允许访问的资源更多,例如trivy falco等

https://docs.linuxfoundation.org/tc-docs/certification/certification-resources-allowed

其他注意事项参考k8s学习-CKA考试必过宝典

考中

k8s学习-CKA考试必过宝典类似

注意有事情需要离开座位和考官说,不然可能认定为可疑行为,直接停止考试了

考后

k8s学习-CKA考试必过宝典类似

考后24小时会收到结果,祝大家考试成功!!!

参考

CKS考纲

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
11月前
|
存储 Kubernetes 持续交付
k8s学习
【10月更文挑战第1天】
400 4
|
11月前
|
Kubernetes 应用服务中间件 nginx
k8s学习--YAML资源清单文件托管服务nginx
k8s学习--YAML资源清单文件托管服务nginx
193 2
k8s学习--YAML资源清单文件托管服务nginx
|
11月前
|
Kubernetes 监控 测试技术
k8s学习--基于Ingress-nginx实现灰度发布系统
k8s学习--基于Ingress-nginx实现灰度发布系统
398 2
k8s学习--基于Ingress-nginx实现灰度发布系统
|
11月前
|
存储 Kubernetes 调度
|
11月前
|
Kubernetes API 调度
k8s学习--pod的所有状态详解(图例展示)
k8s学习--pod的所有状态详解(图例展示)
1199 1
|
11月前
|
Kubernetes JavaScript 前端开发
k8s学习--chart包开发(创建chart包)
k8s学习--chart包开发(创建chart包)
559 1
|
11月前
|
Kubernetes 固态存储 调度
k8s学习--如何控制pod调度的位置
k8s学习--如何控制pod调度的位置
172 0
|
11月前
|
存储 Kubernetes 调度
k8s学习--k8s群集部署zookeeper应用及详细解释
k8s学习--k8s群集部署zookeeper应用及详细解释
607 0
|
11月前
|
Kubernetes 监控 测试技术
k8s学习--OpenKruise详细解释以及原地升级及全链路灰度发布方案
k8s学习--OpenKruise详细解释以及原地升级及全链路灰度发布方案
388 0
|
11月前
|
Kubernetes 关系型数据库 MySQL
k8s学习--利用helm部署应用mysql,加深helm的理解
k8s学习--利用helm部署应用mysql,加深helm的理解
923 0

推荐镜像

更多