课程解决什么痛点,门槛在哪里
很多开发者或运维人员已经能熟练部署 Kubernetes 集群,但在面对镜像漏洞扫描、网络策略收紧、运行时保护以及密钥管理等安全领域时,往往缺乏系统性的实战经验。这种“只知部署,不知守护”的状态,让许多人在面对企业级安全合规要求时显得捉襟见肘。本课程聚焦于 CKS(Certified Kubernetes Security Specialist)认证的核心考点,旨在解决容器环境中如何构建纵深防御体系的实际问题。
适合具备一定 K8s 基础的用户,例如熟悉 Docker 容器概念、了解 Pod/Service/Deployment 基本用法,并希望深入理解集群安全边界的运维工程师、DevOps 工程师或后端开发人员。如果你完全零基础,建议先补充 K8s 核心概念,否则直接进入安全实战环节会感到吃力。课程深入浅出,从集群规划到核心应用,再到实际项目案例贯穿全流程,确保你能在理解最佳实践的同时,建立起对架构、网络、存储、安全、监控、日志等模块的整体认知。
建议学习顺序与资料配合方法
建议按照“基础概念—核心安全—实战项目”的路径进行。首先回顾集群部署与安全规划部分,建立整体架构的安全视角;随后重点攻克核心安全应用模块,包括 RBAC 权限控制、NetworkPolicy 网络隔离、Secret 管理以及容器运行时安全等关键章节,这些是后续实战的基石;最后通过贯穿全程的实际项目案例,将分散的安全知识点串联起来。
资料包中的练习案例与课程内容紧密配合。请按照课程演示的顺序,在本地或实验环境中亲手复现每一个安全配置步骤。不要只看不练,特别是 NetworkPolicy 规则编写和 Admission Controller 配置等章节,必须通过实际命令验证效果。只有当你能独立排查出配置错误并修正时,这些知识才真正属于你。
学完能独立做什么
完成学习后,你将能够独立设计并实施符合企业规范的 K8s 安全策略。具体能力包括:根据业务需求配置最小权限原则的 RBAC 角色绑定,定义严格的网络访问控制策略以隔离微服务通信,实施镜像安全扫描与签名验证防止恶意镜像入库,以及进行集群审计日志分析以追溯异常操作。
你不再是只会部署服务的“操作员”,而是具备安全意识的“架构守护者”。这种能力不仅有助于通过 CKS 认证,更能直接提升你在招聘市场中的竞争力。无论是应对面试中的场景题,还是实际工作中的安全整改任务,你都能做到有章法、有依据。结合课程中的反复练习,相信你一定能学以致用,基于 K8s 构建出既健壮又安全的容器平台。
课程介绍
。这个课程深入浅出地讲解核心概念,集群部署及规划,核心应用,最后用实际项目案例贯穿整个流程,以最佳实践学习,最终会让你对架构、网络、存储、安全、监控、日志、Q/CD等全面了解;其实,无论是运维还是开发,架构师,甚至是测试,如果想满足更多的企业用人需求,都应该学一学K8s。跟着认真学,结合课程中的练习和实践,相信你一定能学以致用,基于K8s构建出健壮的容器平台。总结起来就一句:值得学,学得会,即学即用
课程目录
CKS.png 2023-3-18 15:38 上传 课程介绍: 。这个课程深入浅出地讲解核心概念,集群部署及规划,核心应用,最后用实际项目案例贯穿整个流程,以最佳实践学习,最终会让你对架构、网络、存储、安全、监控、日志、Q/CD等全面了解;其实,无论是运维还是开发,架构师,甚至是测试,如果想满足更多的企业用人需求,都应该学一学K8s。跟着认真学,结合课程中的练习和实践,相信你一定能学以致用,基于K8s构建出健壮的容器平台。总结起来就一句:值得学,学得会,即学即用 课程目录: ├─0-0.开班仪式:CKS认证、培养目标及学习建议.mp4 62.71MB ├─1-1.K8s安全运维概述.mp4 20.81MB ├─1-2.部署一套完整的K8s高可用集群(上).mp4 26.76MB ├─1-2.部署一套完整的K8s高可用集群(下).mp4 172.19MB ├─1-2.部署一套完整的K8s高可用集群(中).mp4 152.7MB ├─1-3.CIS 安全基准介绍.mp4 65.86MB ├─1-3.K8s安全基准工具kube-bench.mp4 100.8MB ├─1-4.Ingress配置HTTPS证书安全通信.mp4 50.24MB ├─1-5.深入理解网络策略,控制Pod网络通信.mp4 110.53MB ├─2-1.K8s安全框架概述.mp4 26.03MB ├─2-2.基于角色的访问控制:RBAC.mp4 37.06MB ├─2-2.案例1:对用户授权访问K8s(TLS证书).mp4 74.35MB ├─2-3.对命名空间进行资源配额:ResourceQuota.mp4 26.71MB ├─2-4.对集群计算资源做限制:LimitRange.mp4 52.47MB ├─3-1.最小化IAM角色,了解什么是最小权限原则.mp4 32.35MB ├─3-2.限制容器对资源的访问:AppArmor.mp4 41.79MB ├─3-3.限制容器内进程的系统调用:Seccomp.mp4 74.53MB ├─3-4.案例2:对应用程序授权访问K8s(SA).mp4 84.88MB ├─4-1.Pod安全上下文多个使用案例.mp4 90.8MB ├─4-1.Pod安全上下文(Security Context)维度.mp4 30.49MB ├─4-2.Pod安全策略(PSP).mp4 63.27MB ├─4-3.Secret存储敏感数据.mp4 33.79MB ├─4-4.安全沙箱运行容器:gVisor介绍与安装.mp4 25.84MB ├─4-8.安全沙箱运行容器:与Docker、K8s集成使用.mp4 108.13MB ├─4个 Falco 监控案例与数据集中可视化.mp4 56.36MB ├─5-1.可信任软件供应链概述.mp4 23.67MB ├─5-3.Dockerfile文件优化,镜像漏扫工具Trivy.mp4 77.25MB ├─5-4.OPA Gatekeeper策略引擎.mp4 94.27MB ├─5-4.检查YAML文件安全配置:kubesec.mp4 32.81MB ├─5-5.准入控制器:Admission Webhook,镜像检查.mp4 103.64MB ├─6-1.分析系统调用进程与检查恶意进程:Sysdig.mp4 67.43MB ├─6-2.Sysdig容器排查使用案例.mp4 78.94MB ├─6-2.监控容器运行时(Runtime):Falco.mp4 105.69MB ├─6-3.Sysdig系统资源排查案例.mp4 63.34MB ├─6-6.K8s 审计日志介绍与启用.mp4 75.41MB ├─6-7.K8s 审计日志数据分析.mp4 117.17MB ├─6-8.K8s 审计日志规则编写案例.mp4 104.83MB ├─7-1.CKS考试报名流程.mp4 42.1MB ├─7-2.CKS 真题解析.mp4 149.98MB ├─8-1.谈谈Linux系统安全加固方案.mp4 20.43MB ├─9-0.K8s新版考试系统介绍与在线答疑.mp4 98.96MB ├─9-1.在线答疑,解决你的问题.mp4 29.54MB ├─9-2.在线答疑(11月份).mp4 23.03MB ├─cks资料 │ ├─calico.yaml 176.21KB │ ├─certs.sh 1005B │ ├─cfssl.tar.gz 5.58MB │ ├─CIS_Kubernetes_Benchmark_v1.6.0.pdf 1.07MB │ ├─crictl-v1.13.0-linux-amd64.tar.gz 10.14MB │ ├─etcd-v3.4.9-linux-amd64.tar.gz 16.56MB │ ├─falco-0.29.0-x86_64.tar.gz 6.07MB │ ├─flask-demo.zip 1.26KB │ ├─gvisor.zip 24.1MB │ ├─image-policy-webhook.zip 2.84KB │ ├─ingress-controller-0.49.yaml 17.83KB │ ├─kube-bench_0.6.3_linux_amd64.tar.gz 7.64MB │ ├─kubernetes-dashboard.yaml 7.41KB │ ├─kubesec_linux_amd64.tar.gz 3.89MB │ ├─opa-gatekeeper.zip 11.1KB │ ├─rbac.zip 2.47KB │ ├─trivy_0.18.3_Linux-64bit.tar.gz 11MB │ ├─模块一:课件包.zip 29.7MB │ ├─ 第1章:K8s集群部署与安全配置讲义.pdf 1002.56KB │ ├─ 第2章:K8s集群强化讲义-RBAC与资源配额.pdf 586.84KB │ ├─ 第3章:容器系统强化讲义-AppArmor与Seccomp.pdf 587.81KB │ ├─ 第4章:最小化微服务漏洞讲义-安全上下文、PSP、gVisor.pdf 1.15MB │ ├─ 第5章:供应链安全讲义-Trivy、kubesec、Webhook.pdf 586.13KB │ ├─ 第6章:监控、审计和运行时安全讲义-sysdig、falco、审计日志.pdf 847.98KB │ ├─部署一套单Master的K8s集群(kubeadm-V1.21) .docx 119.75KB │ └─部署一套完整的K8s高可用集群(kubeadm-V1.21) .docx 323.68KB




