دوره آموزشی سختسازی شبکه و کلاستر Kubernetes
4 ساعتمتوسط2026-02-09
مدرسین

Pearson
جزئیات دوره
با افزایش استفاده سازمانها از Kubernetes برای اجرای برنامههای Cloud Native، تأمین امنیت شبکه، کلاسترها و اجزای حیاتی این پلتفرم به یکی از مهمترین چالشهای متخصصان زیرساخت و امنیت تبدیل شده است. یک Kubernetes Cluster امن تنها با کنترل دسترسی کاربران ایجاد نمیشود؛ بلکه نیازمند مجموعهای از اقدامات مانند سختسازی شبکه، محافظت از APIها، مدیریت ارتباطات رمزنگاریشده و اطمینان از سلامت اجزای سیستم است.
این دوره یک آموزش تخصصی برای ارتقای مهارتهای Kubernetes Security (امنیت کوبرنتیز) ارائه میدهد و بر تکنیکهای عملی برای سختسازی (Hardening) شبکه و کلاستر تمرکز دارد. در طول دوره، با روشهای محافظت از محیطهای Kubernetes در برابر تهدیدهای داخلی و خارجی آشنا میشوید و یاد میگیرید چگونه تنظیمات امنیتی استاندارد را در محیطهای واقعی پیادهسازی کنید.
در بخش ابتدایی دوره، با مفهوم Network Policies (سیاستهای شبکه) در Kubernetes آشنا میشوید و یاد میگیرید چگونه ارتباط میان Podها، سرویسها و منابع مختلف را کنترل کنید. این قابلیت به شما کمک میکند سطح دسترسی شبکه را محدود کرده و از ارتباطات غیرضروری درون کلاستر جلوگیری کنید.
سپس به امنیت ارتباطات ورودی با استفاده از TLS Ingress Security (امنیت ورودی مبتنی بر TLS) میپردازید. در این بخش، نحوه محافظت از ترافیک ورودی، استفاده از گواهیهای امنیتی و ایجاد ارتباطات رمزنگاریشده برای سرویسهای Kubernetes بررسی میشود.
یکی دیگر از موضوعات مهم دوره، محافظت از اطلاعات حساس Nodeها و محدود کردن دسترسیهای غیرضروری است. شما یاد میگیرید چگونه Node Metadata Protection (محافظت از فراداده نودها) را پیادهسازی کنید و از افشای اطلاعات مهم زیرساخت جلوگیری نمایید.
در ادامه، مباحث مربوط به امنیت Kubernetes API (رابط برنامهنویسی Kubernetes) بررسی میشود. شما با اصول عملکرد API، محدودسازی دسترسیها، کنترل درخواستها و روشهای ایمنسازی مسیرهای مدیریتی Kubernetes آشنا خواهید شد.
این دوره همچنین روشهای محافظت از داشبوردهای Kubernetes، کاهش سطح دسترسی شبکه خارجی (External Network Exposure Reduction) و بررسی صحت فایلهای اجرایی پلتفرم (Platform Binary Integrity Verification) را آموزش میدهد. این تکنیکها نقش مهمی در جلوگیری از تغییرات غیرمجاز و افزایش اعتمادپذیری زیرساخت دارند.
در طول دوره، تمرکز ویژهای بر سناریوهای عملی وجود دارد و شما بهترین روشهای امنیتی را در محیطهای واقعی Kubernetes تمرین خواهید کرد. همچنین مفاهیم ارائهشده به شما کمک میکنند برای آزمون Certified Kubernetes Security Specialist (CKS) آماده شوید.
این دوره برای مدیران سیستم، توسعهدهندگان، مهندسان DevOps، متخصصان امنیت و کارشناسان IT طراحی شده است که با Linux، کانتینرها و Kubernetes آشنایی دارند و میخواهند توانایی خود را در زمینه ایمنسازی زیرساختهای Cloud Native ارتقا دهند.
پس از پایان این دوره، توانایی پیادهسازی سیاستهای امنیتی شبکه، سختسازی Kubernetes Cluster، محافظت از APIها و اجرای استانداردهای امنیتی برای ایجاد محیطهای Kubernetes مقاوم در برابر تهدیدها را خواهید داشت.
🎯 اهداف یادگیری
پیادهسازی و مدیریت Network Policies برای کنترل ارتباطات شبکه در Kubernetes
ایمنسازی ارتباطات ورودی Kubernetes با استفاده از TLS و Ingress Security
محافظت از Node Metadata و کاهش خطر افشای اطلاعات زیرساختی
محدودسازی دسترسی به Kubernetes API و اجرای کنترلهای امنیتی مناسب
محافظت از Kubernetes Dashboard و کاهش سطح حمله مدیریتی
کاهش دسترسیهای غیرضروری شبکه خارجی به منابع Kubernetes
بررسی و اعتبارسنجی Platform Binary Integrity برای اطمینان از سلامت اجزای سیستم
درک اصول API Fundamentals و روشهای کنترل دسترسی در Kubernetes
اجرای Best Practiceهای امنیتی برای Hardening کلاسترهای Kubernetes در محیط واقعی
توسعه مهارتهای امنیت Kubernetes برای مدیریت زیرساخت و آمادگی آزمون CKS
این دوره یک آموزش تخصصی برای ارتقای مهارتهای Kubernetes Security (امنیت کوبرنتیز) ارائه میدهد و بر تکنیکهای عملی برای سختسازی (Hardening) شبکه و کلاستر تمرکز دارد. در طول دوره، با روشهای محافظت از محیطهای Kubernetes در برابر تهدیدهای داخلی و خارجی آشنا میشوید و یاد میگیرید چگونه تنظیمات امنیتی استاندارد را در محیطهای واقعی پیادهسازی کنید.
در بخش ابتدایی دوره، با مفهوم Network Policies (سیاستهای شبکه) در Kubernetes آشنا میشوید و یاد میگیرید چگونه ارتباط میان Podها، سرویسها و منابع مختلف را کنترل کنید. این قابلیت به شما کمک میکند سطح دسترسی شبکه را محدود کرده و از ارتباطات غیرضروری درون کلاستر جلوگیری کنید.
سپس به امنیت ارتباطات ورودی با استفاده از TLS Ingress Security (امنیت ورودی مبتنی بر TLS) میپردازید. در این بخش، نحوه محافظت از ترافیک ورودی، استفاده از گواهیهای امنیتی و ایجاد ارتباطات رمزنگاریشده برای سرویسهای Kubernetes بررسی میشود.
یکی دیگر از موضوعات مهم دوره، محافظت از اطلاعات حساس Nodeها و محدود کردن دسترسیهای غیرضروری است. شما یاد میگیرید چگونه Node Metadata Protection (محافظت از فراداده نودها) را پیادهسازی کنید و از افشای اطلاعات مهم زیرساخت جلوگیری نمایید.
در ادامه، مباحث مربوط به امنیت Kubernetes API (رابط برنامهنویسی Kubernetes) بررسی میشود. شما با اصول عملکرد API، محدودسازی دسترسیها، کنترل درخواستها و روشهای ایمنسازی مسیرهای مدیریتی Kubernetes آشنا خواهید شد.
این دوره همچنین روشهای محافظت از داشبوردهای Kubernetes، کاهش سطح دسترسی شبکه خارجی (External Network Exposure Reduction) و بررسی صحت فایلهای اجرایی پلتفرم (Platform Binary Integrity Verification) را آموزش میدهد. این تکنیکها نقش مهمی در جلوگیری از تغییرات غیرمجاز و افزایش اعتمادپذیری زیرساخت دارند.
در طول دوره، تمرکز ویژهای بر سناریوهای عملی وجود دارد و شما بهترین روشهای امنیتی را در محیطهای واقعی Kubernetes تمرین خواهید کرد. همچنین مفاهیم ارائهشده به شما کمک میکنند برای آزمون Certified Kubernetes Security Specialist (CKS) آماده شوید.
این دوره برای مدیران سیستم، توسعهدهندگان، مهندسان DevOps، متخصصان امنیت و کارشناسان IT طراحی شده است که با Linux، کانتینرها و Kubernetes آشنایی دارند و میخواهند توانایی خود را در زمینه ایمنسازی زیرساختهای Cloud Native ارتقا دهند.
پس از پایان این دوره، توانایی پیادهسازی سیاستهای امنیتی شبکه، سختسازی Kubernetes Cluster، محافظت از APIها و اجرای استانداردهای امنیتی برای ایجاد محیطهای Kubernetes مقاوم در برابر تهدیدها را خواهید داشت.
🎯 اهداف یادگیری
پیادهسازی و مدیریت Network Policies برای کنترل ارتباطات شبکه در Kubernetes
ایمنسازی ارتباطات ورودی Kubernetes با استفاده از TLS و Ingress Security
محافظت از Node Metadata و کاهش خطر افشای اطلاعات زیرساختی
محدودسازی دسترسی به Kubernetes API و اجرای کنترلهای امنیتی مناسب
محافظت از Kubernetes Dashboard و کاهش سطح حمله مدیریتی
کاهش دسترسیهای غیرضروری شبکه خارجی به منابع Kubernetes
بررسی و اعتبارسنجی Platform Binary Integrity برای اطمینان از سلامت اجزای سیستم
درک اصول API Fundamentals و روشهای کنترل دسترسی در Kubernetes
اجرای Best Practiceهای امنیتی برای Hardening کلاسترهای Kubernetes در محیط واقعی
توسعه مهارتهای امنیت Kubernetes برای مدیریت زیرساخت و آمادگی آزمون CKS
سرفصل ها
مقدمه
- مقاومسازی شبکه و کلاستر Kubernetes - مقدمه
سیاستهای امنیتی شبکه
- اهداف یادگیری
- بررسی اجمالی امنیت شبکه
- سیاستهای ارتباطی پاد
- تقسیم بندی
راهاندازی صحیح Ingress با TLS
- اهداف یادگیری
- درک نفوذ
- ایجاد اشیاء Ingress
- گزینههای امنیتی ورودی
- آزمایش دسترسی ورودی
محافظت از ابردادهها و نقاط پایانی گره
- اهداف یادگیری
- درک کوبلت
- سیاستهای شبکه
- محافظت از ابردادههای گره
- پیادهسازی احراز هویت Kubelet
- تست Kubelet و امنیت ابرداده گره
امنیت داشبورد Kubernetes
- اهداف یادگیری
- معماری داشبورد K8s
- نصب داشبورد
- کنترل دسترسی مبتنی بر نقش (RBAC)
دسترسی به API کوبرنتیز را محدود کنید
- اهداف یادگیری
- اصول اولیه API کوبرنتیز
- کنترل دسترسی Kubernetes
- پیکربندی سرور API
- مقاومسازی سرور API
- بررسی سیاستهای کنترل دسترسی
دسترسی خارجی به شبکه را به حداقل برسانید
- اهداف یادگیری
- آشنایی با دسترسی خارجی به Kubernetes
- پیدا کردن پورتهای باز
- پیکربندی فایروال میزبان
- تست فایروال میزبان
قبل از استقرار، فایلهای باینری پلتفرم را تأیید کنید
- اهداف یادگیری
- درک یکپارچگی دودویی پلتفرم
- آخرین نسخه Kubernetes را دانلود کنید
- بررسی مجموع مقابلهای دودویی
خلاصه
- مقاومسازی شبکه و کلاستر Kubernetes - خلاصه