دوره آموزشی مبانی امنیت میکروسرویسهای Kubernetes
4 ساعت 13 دقیقهمتوسط2026-02-09
مدرسین

Pearson
جزئیات دوره
با رشد معماریهای Microservices (مایکروسرویس) و استفاده گسترده از Kubernetes در محیطهای Cloud Native، امنیت سرویسها، کانتینرها و زنجیره تأمین نرمافزار به یکی از مهمترین دغدغههای تیمهای توسعه و عملیات تبدیل شده است. Kubernetes امکانات قدرتمندی برای مدیریت و مقیاسدهی برنامهها فراهم میکند، اما بدون اجرای صحیح کنترلهای امنیتی، میتواند در معرض تهدیدهایی مانند دسترسی غیرمجاز، افشای اطلاعات حساس، آسیبپذیریهای کانتینری و حملات زنجیره تأمین قرار گیرد.
این دوره با آموزشهای عملی Chris Jackson، متخصص حوزه امنیت Kubernetes، شما را با روشهای حرفهای برای ایمنسازی محیطهای Kubernetes Microservices آشنا میکند. در این دوره، مجموعهای از تکنیکها و استانداردهای امنیتی را یاد میگیرید که به شما کمک میکنند کلاسترهای Kubernetes را در برابر تهدیدهای مدرن مقاومسازی کنید.
در بخش ابتدایی دوره، با Pod Security Standards (استانداردهای امنیتی Pod) آشنا میشوید و یاد میگیرید چگونه محدودیتهای امنیتی مناسب برای اجرای کانتینرها اعمال کنید. این مفاهیم به شما کمک میکنند سطح دسترسی Podها را کنترل کرده و از اجرای عملیاتهای ناامن در محیط Kubernetes جلوگیری کنید.
سپس به مدیریت اطلاعات حساس با استفاده از Secrets Management (مدیریت اسرار) میپردازید. در این بخش، روشهای ذخیرهسازی، محافظت و استفاده امن از اطلاعات محرمانه مانند کلیدهای دسترسی، رمزهای عبور و توکنها بررسی میشوند. همچنین یاد میگیرید چگونه کانتینرها را ایزوله (Container Isolation) کنید تا از گسترش تهدیدها میان سرویسهای مختلف جلوگیری شود.
یکی از موضوعات مهم دوره، امنیت ارتباطات داخلی Kubernetes است. شما با ابزارهایی مانند Cilium (سیلیوم) آشنا میشوید و یاد میگیرید چگونه ارتباطات Pod-to-Pod را به شکل امن مدیریت کنید. همچنین استفاده از Mutual TLS (mTLS) برای رمزنگاری ارتباطات بین سرویسها و ایجاد اعتماد دوطرفه میان اجزای سیستم آموزش داده میشود.
در ادامه، امنیت Software Supply Chain (زنجیره تأمین نرمافزار) بررسی میشود. شما یاد میگیرید چگونه دسترسی به Container Image Registry (رجیستری تصاویر کانتینر) را ایمن کنید، استفاده از Imageهای امضاشده (Signed Images) را الزامی کنید و فرآیند انتشار نرمافزار را در برابر حملات زنجیره تأمین محافظت نمایید.
بخش دیگری از دوره به شناسایی آسیبپذیریهای موجود در کانتینرها اختصاص دارد. در این قسمت با ابزارهایی مانند Trivy (تریوی) برای اسکن امنیتی Imageها و یافتن آسیبپذیریهای نرمافزاری آشنا میشوید. همچنین نحوه اعمال سیاستهای امنیتی (Security Policies) برای اطمینان از رعایت استانداردهای سازمانی بررسی خواهد شد.
این دوره برای متخصصان IT، توسعهدهندگان نرمافزار، مهندسان DevOps، کارشناسان امنیت و افرادی طراحی شده است که مسئولیت مدیریت یا محافظت از محیطهای Kubernetes را بر عهده دارند.
پس از پایان این دوره، توانایی پیادهسازی کنترلهای امنیتی Kubernetes، محافظت از Microservices، مدیریت Secrets، ایمنسازی ارتباطات داخلی، کاهش آسیبپذیری کانتینرها و ایجاد زیرساختهای Kubernetes مقاوم در برابر تهدیدهای روز را خواهید داشت.
🎯 اهداف یادگیری
پیادهسازی Pod Security Standards برای افزایش امنیت اجرای کانتینرها در Kubernetes
مدیریت و محافظت از Secrets برای جلوگیری از افشای اطلاعات حساس
ایزولهسازی Containerها و کاهش ریسک گسترش تهدیدها در محیط Kubernetes
استفاده از Cilium برای ایجاد ارتباطات امن میان Podها
پیادهسازی mTLS برای رمزنگاری و احراز هویت ارتباطات سرویسها
ایمنسازی Software Supply Chain در فرآیند توسعه و استقرار برنامهها
محافظت از Container Image Registry و کنترل دسترسی به Imageها
اجرای سیاست استفاده از Signed Images برای افزایش اعتماد به نرمافزارهای مستقرشده
شناسایی آسیبپذیریهای کانتینرها با ابزارهایی مانند Trivy
اعمال Policyهای امنیتی برای حفظ Compliance و مقاومسازی Kubernetes Environment
این دوره با آموزشهای عملی Chris Jackson، متخصص حوزه امنیت Kubernetes، شما را با روشهای حرفهای برای ایمنسازی محیطهای Kubernetes Microservices آشنا میکند. در این دوره، مجموعهای از تکنیکها و استانداردهای امنیتی را یاد میگیرید که به شما کمک میکنند کلاسترهای Kubernetes را در برابر تهدیدهای مدرن مقاومسازی کنید.
در بخش ابتدایی دوره، با Pod Security Standards (استانداردهای امنیتی Pod) آشنا میشوید و یاد میگیرید چگونه محدودیتهای امنیتی مناسب برای اجرای کانتینرها اعمال کنید. این مفاهیم به شما کمک میکنند سطح دسترسی Podها را کنترل کرده و از اجرای عملیاتهای ناامن در محیط Kubernetes جلوگیری کنید.
سپس به مدیریت اطلاعات حساس با استفاده از Secrets Management (مدیریت اسرار) میپردازید. در این بخش، روشهای ذخیرهسازی، محافظت و استفاده امن از اطلاعات محرمانه مانند کلیدهای دسترسی، رمزهای عبور و توکنها بررسی میشوند. همچنین یاد میگیرید چگونه کانتینرها را ایزوله (Container Isolation) کنید تا از گسترش تهدیدها میان سرویسهای مختلف جلوگیری شود.
یکی از موضوعات مهم دوره، امنیت ارتباطات داخلی Kubernetes است. شما با ابزارهایی مانند Cilium (سیلیوم) آشنا میشوید و یاد میگیرید چگونه ارتباطات Pod-to-Pod را به شکل امن مدیریت کنید. همچنین استفاده از Mutual TLS (mTLS) برای رمزنگاری ارتباطات بین سرویسها و ایجاد اعتماد دوطرفه میان اجزای سیستم آموزش داده میشود.
در ادامه، امنیت Software Supply Chain (زنجیره تأمین نرمافزار) بررسی میشود. شما یاد میگیرید چگونه دسترسی به Container Image Registry (رجیستری تصاویر کانتینر) را ایمن کنید، استفاده از Imageهای امضاشده (Signed Images) را الزامی کنید و فرآیند انتشار نرمافزار را در برابر حملات زنجیره تأمین محافظت نمایید.
بخش دیگری از دوره به شناسایی آسیبپذیریهای موجود در کانتینرها اختصاص دارد. در این قسمت با ابزارهایی مانند Trivy (تریوی) برای اسکن امنیتی Imageها و یافتن آسیبپذیریهای نرمافزاری آشنا میشوید. همچنین نحوه اعمال سیاستهای امنیتی (Security Policies) برای اطمینان از رعایت استانداردهای سازمانی بررسی خواهد شد.
این دوره برای متخصصان IT، توسعهدهندگان نرمافزار، مهندسان DevOps، کارشناسان امنیت و افرادی طراحی شده است که مسئولیت مدیریت یا محافظت از محیطهای Kubernetes را بر عهده دارند.
پس از پایان این دوره، توانایی پیادهسازی کنترلهای امنیتی Kubernetes، محافظت از Microservices، مدیریت Secrets، ایمنسازی ارتباطات داخلی، کاهش آسیبپذیری کانتینرها و ایجاد زیرساختهای Kubernetes مقاوم در برابر تهدیدهای روز را خواهید داشت.
🎯 اهداف یادگیری
پیادهسازی Pod Security Standards برای افزایش امنیت اجرای کانتینرها در Kubernetes
مدیریت و محافظت از Secrets برای جلوگیری از افشای اطلاعات حساس
ایزولهسازی Containerها و کاهش ریسک گسترش تهدیدها در محیط Kubernetes
استفاده از Cilium برای ایجاد ارتباطات امن میان Podها
پیادهسازی mTLS برای رمزنگاری و احراز هویت ارتباطات سرویسها
ایمنسازی Software Supply Chain در فرآیند توسعه و استقرار برنامهها
محافظت از Container Image Registry و کنترل دسترسی به Imageها
اجرای سیاست استفاده از Signed Images برای افزایش اعتماد به نرمافزارهای مستقرشده
شناسایی آسیبپذیریهای کانتینرها با ابزارهایی مانند Trivy
اعمال Policyهای امنیتی برای حفظ Compliance و مقاومسازی Kubernetes Environment
سرفصل ها
مقدمه
- ملزومات امنیتی میکروسرویسهای Kubernetes - مقدمه
از استانداردهای امنیتی مناسب پاد استفاده کنید
- اهداف یادگیری
- درک امنیت پاد
- پیکربندی زمینههای امنیتی
- پذیرش امنیتی پاد
- دروازهبان OPA
مدیریت اسرار Kubernetes
- اهداف یادگیری
- درک اسرار Kubernetes
- ایجاد و استفاده از یک راز
- استفاده از رازها در پادها
- رمزگذاری اسرار در حالت استراحت
تکنیکهای جداسازی کانتینر را پیادهسازی کنید
- اهداف یادگیری
- ظروف حاوی
- غلافهای ماسهای
- استفاده از gVisor
- استفاده از ظروف کاتا
پیادهسازی رمزگذاری پاد به پاد با Cilium
- اهداف یادگیری
- مقدمهای بر Cilium و mTLS
- استفاده از Cilium برای رمزگذاری pod-to-pod
- استقرار و تأیید mTLS با Cilium
زنجیره تأمین نرمافزار خود را ایمن کنید
- اهداف یادگیری
- ریسکهای زنجیره تأمین نرمافزار
- محافظت از دسترسی به رجیستری تصاویر
- تصاویر امضا شده را الزامی کنید
- اجرای سیاست - وب هوک سیاست تصویر
- اجرای سیاست - اعتبارسنجی سیاست پذیرش
تصاویر را برای آسیبپذیریهای شناختهشده اسکن کنید
- اهداف یادگیری
- اسکن تصاویر آسیبپذیر
- استفاده از Trivy برای شناسایی کانتینرهای آسیبپذیر
- استفاده از عملگر Trivy
- استفاده از Trivy و Kyverno برای گواهی SBOM
خلاصه
- ملزومات امنیتی میکروسرویسهای Kubernetes - خلاصه