تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی مبانی امنیت میکروسرویس‌های Kubernetes

دوره آموزشی مبانی امنیت میکروسرویس‌های Kubernetes

4 ساعت 13 دقیقهمتوسط2026-02-09

مدرسین

Pearson

Pearson

جزئیات دوره

با رشد معماری‌های Microservices (مایکروسرویس) و استفاده گسترده از Kubernetes در محیط‌های Cloud Native، امنیت سرویس‌ها، کانتینرها و زنجیره تأمین نرم‌افزار به یکی از مهم‌ترین دغدغه‌های تیم‌های توسعه و عملیات تبدیل شده است. Kubernetes امکانات قدرتمندی برای مدیریت و مقیاس‌دهی برنامه‌ها فراهم می‌کند، اما بدون اجرای صحیح کنترل‌های امنیتی، می‌تواند در معرض تهدیدهایی مانند دسترسی غیرمجاز، افشای اطلاعات حساس، آسیب‌پذیری‌های کانتینری و حملات زنجیره تأمین قرار گیرد.

این دوره با آموزش‌های عملی Chris Jackson، متخصص حوزه امنیت Kubernetes، شما را با روش‌های حرفه‌ای برای ایمن‌سازی محیط‌های Kubernetes Microservices آشنا می‌کند. در این دوره، مجموعه‌ای از تکنیک‌ها و استانداردهای امنیتی را یاد می‌گیرید که به شما کمک می‌کنند کلاسترهای Kubernetes را در برابر تهدیدهای مدرن مقاوم‌سازی کنید.

در بخش ابتدایی دوره، با Pod Security Standards (استانداردهای امنیتی Pod) آشنا می‌شوید و یاد می‌گیرید چگونه محدودیت‌های امنیتی مناسب برای اجرای کانتینرها اعمال کنید. این مفاهیم به شما کمک می‌کنند سطح دسترسی Podها را کنترل کرده و از اجرای عملیات‌های ناامن در محیط Kubernetes جلوگیری کنید.

سپس به مدیریت اطلاعات حساس با استفاده از Secrets Management (مدیریت اسرار) می‌پردازید. در این بخش، روش‌های ذخیره‌سازی، محافظت و استفاده امن از اطلاعات محرمانه مانند کلیدهای دسترسی، رمزهای عبور و توکن‌ها بررسی می‌شوند. همچنین یاد می‌گیرید چگونه کانتینرها را ایزوله (Container Isolation) کنید تا از گسترش تهدیدها میان سرویس‌های مختلف جلوگیری شود.

یکی از موضوعات مهم دوره، امنیت ارتباطات داخلی Kubernetes است. شما با ابزارهایی مانند Cilium (سیلیوم) آشنا می‌شوید و یاد می‌گیرید چگونه ارتباطات Pod-to-Pod را به شکل امن مدیریت کنید. همچنین استفاده از Mutual TLS (mTLS) برای رمزنگاری ارتباطات بین سرویس‌ها و ایجاد اعتماد دوطرفه میان اجزای سیستم آموزش داده می‌شود.

در ادامه، امنیت Software Supply Chain (زنجیره تأمین نرم‌افزار) بررسی می‌شود. شما یاد می‌گیرید چگونه دسترسی به Container Image Registry (رجیستری تصاویر کانتینر) را ایمن کنید، استفاده از Imageهای امضاشده (Signed Images) را الزامی کنید و فرآیند انتشار نرم‌افزار را در برابر حملات زنجیره تأمین محافظت نمایید.

بخش دیگری از دوره به شناسایی آسیب‌پذیری‌های موجود در کانتینرها اختصاص دارد. در این قسمت با ابزارهایی مانند Trivy (تریوی) برای اسکن امنیتی Imageها و یافتن آسیب‌پذیری‌های نرم‌افزاری آشنا می‌شوید. همچنین نحوه اعمال سیاست‌های امنیتی (Security Policies) برای اطمینان از رعایت استانداردهای سازمانی بررسی خواهد شد.

این دوره برای متخصصان IT، توسعه‌دهندگان نرم‌افزار، مهندسان DevOps، کارشناسان امنیت و افرادی طراحی شده است که مسئولیت مدیریت یا محافظت از محیط‌های Kubernetes را بر عهده دارند.

پس از پایان این دوره، توانایی پیاده‌سازی کنترل‌های امنیتی Kubernetes، محافظت از Microservices، مدیریت Secrets، ایمن‌سازی ارتباطات داخلی، کاهش آسیب‌پذیری کانتینرها و ایجاد زیرساخت‌های Kubernetes مقاوم در برابر تهدیدهای روز را خواهید داشت.

🎯 اهداف یادگیری
پیاده‌سازی Pod Security Standards برای افزایش امنیت اجرای کانتینرها در Kubernetes
مدیریت و محافظت از Secrets برای جلوگیری از افشای اطلاعات حساس
ایزوله‌سازی Containerها و کاهش ریسک گسترش تهدیدها در محیط Kubernetes
استفاده از Cilium برای ایجاد ارتباطات امن میان Podها
پیاده‌سازی mTLS برای رمزنگاری و احراز هویت ارتباطات سرویس‌ها
ایمن‌سازی Software Supply Chain در فرآیند توسعه و استقرار برنامه‌ها
محافظت از Container Image Registry و کنترل دسترسی به Imageها
اجرای سیاست استفاده از Signed Images برای افزایش اعتماد به نرم‌افزارهای مستقرشده
شناسایی آسیب‌پذیری‌های کانتینرها با ابزارهایی مانند Trivy
اعمال Policyهای امنیتی برای حفظ Compliance و مقاوم‌سازی Kubernetes Environment

سرفصل ها

مقدمه

  • ملزومات امنیتی میکروسرویس‌های Kubernetes - مقدمه

از استانداردهای امنیتی مناسب پاد استفاده کنید

  • اهداف یادگیری
  • درک امنیت پاد
  • پیکربندی زمینه‌های امنیتی
  • پذیرش امنیتی پاد
  • دروازه‌بان OPA

مدیریت اسرار Kubernetes

  • اهداف یادگیری
  • درک اسرار Kubernetes
  • ایجاد و استفاده از یک راز
  • استفاده از رازها در پادها
  • رمزگذاری اسرار در حالت استراحت

تکنیک‌های جداسازی کانتینر را پیاده‌سازی کنید

  • اهداف یادگیری
  • ظروف حاوی
  • غلاف‌های ماسه‌ای
  • استفاده از gVisor
  • استفاده از ظروف کاتا

پیاده‌سازی رمزگذاری پاد به پاد با Cilium

  • اهداف یادگیری
  • مقدمه‌ای بر Cilium و mTLS
  • استفاده از Cilium برای رمزگذاری pod-to-pod
  • استقرار و تأیید mTLS با Cilium

زنجیره تأمین نرم‌افزار خود را ایمن کنید

  • اهداف یادگیری
  • ریسک‌های زنجیره تأمین نرم‌افزار
  • محافظت از دسترسی به رجیستری تصاویر
  • تصاویر امضا شده را الزامی کنید
  • اجرای سیاست - وب هوک سیاست تصویر
  • اجرای سیاست - اعتبارسنجی سیاست پذیرش

تصاویر را برای آسیب‌پذیری‌های شناخته‌شده اسکن کنید

  • اهداف یادگیری
  • اسکن تصاویر آسیب‌پذیر
  • استفاده از Trivy برای شناسایی کانتینرهای آسیب‌پذیر
  • استفاده از عملگر Trivy
  • استفاده از Trivy و Kyverno برای گواهی SBOM

خلاصه

  • ملزومات امنیتی میکروسرویس‌های Kubernetes - خلاصه

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
زرین پال
زیبال