تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی سخت‌سازی شبکه و کلاستر Kubernetes

دوره آموزشی سخت‌سازی شبکه و کلاستر Kubernetes

4 ساعتمتوسط2026-02-09

مدرسین

Pearson

Pearson

جزئیات دوره

با افزایش استفاده سازمان‌ها از Kubernetes برای اجرای برنامه‌های Cloud Native، تأمین امنیت شبکه، کلاسترها و اجزای حیاتی این پلتفرم به یکی از مهم‌ترین چالش‌های متخصصان زیرساخت و امنیت تبدیل شده است. یک Kubernetes Cluster امن تنها با کنترل دسترسی کاربران ایجاد نمی‌شود؛ بلکه نیازمند مجموعه‌ای از اقدامات مانند سخت‌سازی شبکه، محافظت از APIها، مدیریت ارتباطات رمزنگاری‌شده و اطمینان از سلامت اجزای سیستم است.

این دوره یک آموزش تخصصی برای ارتقای مهارت‌های Kubernetes Security (امنیت کوبرنتیز) ارائه می‌دهد و بر تکنیک‌های عملی برای سخت‌سازی (Hardening) شبکه و کلاستر تمرکز دارد. در طول دوره، با روش‌های محافظت از محیط‌های Kubernetes در برابر تهدیدهای داخلی و خارجی آشنا می‌شوید و یاد می‌گیرید چگونه تنظیمات امنیتی استاندارد را در محیط‌های واقعی پیاده‌سازی کنید.

در بخش ابتدایی دوره، با مفهوم Network Policies (سیاست‌های شبکه) در Kubernetes آشنا می‌شوید و یاد می‌گیرید چگونه ارتباط میان Podها، سرویس‌ها و منابع مختلف را کنترل کنید. این قابلیت به شما کمک می‌کند سطح دسترسی شبکه را محدود کرده و از ارتباطات غیرضروری درون کلاستر جلوگیری کنید.

سپس به امنیت ارتباطات ورودی با استفاده از TLS Ingress Security (امنیت ورودی مبتنی بر TLS) می‌پردازید. در این بخش، نحوه محافظت از ترافیک ورودی، استفاده از گواهی‌های امنیتی و ایجاد ارتباطات رمزنگاری‌شده برای سرویس‌های Kubernetes بررسی می‌شود.

یکی دیگر از موضوعات مهم دوره، محافظت از اطلاعات حساس Nodeها و محدود کردن دسترسی‌های غیرضروری است. شما یاد می‌گیرید چگونه Node Metadata Protection (محافظت از فراداده نودها) را پیاده‌سازی کنید و از افشای اطلاعات مهم زیرساخت جلوگیری نمایید.

در ادامه، مباحث مربوط به امنیت Kubernetes API (رابط برنامه‌نویسی Kubernetes) بررسی می‌شود. شما با اصول عملکرد API، محدودسازی دسترسی‌ها، کنترل درخواست‌ها و روش‌های ایمن‌سازی مسیرهای مدیریتی Kubernetes آشنا خواهید شد.

این دوره همچنین روش‌های محافظت از داشبوردهای Kubernetes، کاهش سطح دسترسی شبکه خارجی (External Network Exposure Reduction) و بررسی صحت فایل‌های اجرایی پلتفرم (Platform Binary Integrity Verification) را آموزش می‌دهد. این تکنیک‌ها نقش مهمی در جلوگیری از تغییرات غیرمجاز و افزایش اعتمادپذیری زیرساخت دارند.

در طول دوره، تمرکز ویژه‌ای بر سناریوهای عملی وجود دارد و شما بهترین روش‌های امنیتی را در محیط‌های واقعی Kubernetes تمرین خواهید کرد. همچنین مفاهیم ارائه‌شده به شما کمک می‌کنند برای آزمون Certified Kubernetes Security Specialist (CKS) آماده شوید.

این دوره برای مدیران سیستم، توسعه‌دهندگان، مهندسان DevOps، متخصصان امنیت و کارشناسان IT طراحی شده است که با Linux، کانتینرها و Kubernetes آشنایی دارند و می‌خواهند توانایی خود را در زمینه ایمن‌سازی زیرساخت‌های Cloud Native ارتقا دهند.

پس از پایان این دوره، توانایی پیاده‌سازی سیاست‌های امنیتی شبکه، سخت‌سازی Kubernetes Cluster، محافظت از APIها و اجرای استانداردهای امنیتی برای ایجاد محیط‌های Kubernetes مقاوم در برابر تهدیدها را خواهید داشت.

🎯 اهداف یادگیری
پیاده‌سازی و مدیریت Network Policies برای کنترل ارتباطات شبکه در Kubernetes
ایمن‌سازی ارتباطات ورودی Kubernetes با استفاده از TLS و Ingress Security
محافظت از Node Metadata و کاهش خطر افشای اطلاعات زیرساختی
محدودسازی دسترسی به Kubernetes API و اجرای کنترل‌های امنیتی مناسب
محافظت از Kubernetes Dashboard و کاهش سطح حمله مدیریتی
کاهش دسترسی‌های غیرضروری شبکه خارجی به منابع Kubernetes
بررسی و اعتبارسنجی Platform Binary Integrity برای اطمینان از سلامت اجزای سیستم
درک اصول API Fundamentals و روش‌های کنترل دسترسی در Kubernetes
اجرای Best Practiceهای امنیتی برای Hardening کلاسترهای Kubernetes در محیط واقعی
توسعه مهارت‌های امنیت Kubernetes برای مدیریت زیرساخت و آمادگی آزمون CKS

سرفصل ها

مقدمه

  • مقاوم‌سازی شبکه و کلاستر Kubernetes - مقدمه

سیاست‌های امنیتی شبکه

  • اهداف یادگیری
  • بررسی اجمالی امنیت شبکه
  • سیاست‌های ارتباطی پاد
  • تقسیم بندی

راه‌اندازی صحیح Ingress با TLS

  • اهداف یادگیری
  • درک نفوذ
  • ایجاد اشیاء Ingress
  • گزینه‌های امنیتی ورودی
  • آزمایش دسترسی ورودی

محافظت از ابرداده‌ها و نقاط پایانی گره

  • اهداف یادگیری
  • درک کوبلت
  • سیاست‌های شبکه
  • محافظت از ابرداده‌های گره
  • پیاده‌سازی احراز هویت Kubelet
  • تست Kubelet و امنیت ابرداده گره

امنیت داشبورد Kubernetes

  • اهداف یادگیری
  • معماری داشبورد K8s
  • نصب داشبورد
  • کنترل دسترسی مبتنی بر نقش (RBAC)

دسترسی به API کوبرنتیز را محدود کنید

  • اهداف یادگیری
  • اصول اولیه API کوبرنتیز
  • کنترل دسترسی Kubernetes
  • پیکربندی سرور API
  • مقاوم‌سازی سرور API
  • بررسی سیاست‌های کنترل دسترسی

دسترسی خارجی به شبکه را به حداقل برسانید

  • اهداف یادگیری
  • آشنایی با دسترسی خارجی به Kubernetes
  • پیدا کردن پورت‌های باز
  • پیکربندی فایروال میزبان
  • تست فایروال میزبان

قبل از استقرار، فایل‌های باینری پلتفرم را تأیید کنید

  • اهداف یادگیری
  • درک یکپارچگی دودویی پلتفرم
  • آخرین نسخه Kubernetes را دانلود کنید
  • بررسی مجموع مقابله‌ای دودویی

خلاصه

  • مقاوم‌سازی شبکه و کلاستر Kubernetes - خلاصه

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
زرین پال
زیبال