Préparation CKS

Un cours de préparation au CKS adapté aux débutants, comprenant 45 laboratoires Kubernetes guidés, structurés des bases de la sécurité à la configuration des clusters, au durcissement, à la sécurité des charges de travail, à la chaîne d'approvisionnement, à l'audit et à l'analyse du runtime.

KubernetesFormation CKS

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Programme

Fondements de la sécurité Kubernetes
Sécurisation de la configuration du cluster
Renforcement du cluster
Renforcement du système et des nœuds
Sécurité des charges de travail et des microservices
Sécurité de la chaîne d'approvisionnement
Surveillance, audit et sécurité à l'exécution

Introduction

CKS Prep est un parcours guidé et pratique couvrant les compétences nécessaires pour protéger clusters et workloads Kubernetes. Ses 45 labs progressent en sept étapes, des frontières de sécurité et de la collecte de preuves jusqu’à la configuration du cluster, au durcissement, à la protection des workloads, à la chaîne d’approvisionnement, à l’audit et à l’investigation runtime.

Au fil de 181 étapes vérifiées, vous exécuterez des commandes, inspecterez l’état actif, modifierez des contrôles, testerez les comportements autorisés et refusés, puis consignerez des preuves. Les labs durent de 30 à 60 minutes, pour 1 860 minutes de pratique indiquées au total, afin de progresser avant les défis autonomes de type examen.

Ce que vous apprendrez

  • Cartographier les frontières de confiance Kubernetes et recueillir des preuves utiles avec kubectl
  • Concevoir des règles NetworkPolicy qui isolent les locataires, préservent DNS et protègent les endpoints sensibles
  • Appliquer un RBAC minimal et contrôler l’exposition des jetons ServiceAccount et l’accès API proxy
  • Examiner et réduire les risques hôte et nœud avec kube-bench, les services Linux, AppArmor, seccomp et un stockage plus sûr
  • Durcir les Pods avec des identités non-root, des capabilities supprimées, Restricted Pod Security, des Secrets protégés et des systèmes immuables
  • Valider images et versions avec des builds minimaux, KubeLinter, la sortie Helm, des sommes de contrôle, SBOM et politiques d’admission
  • Étudier des preuves d’audit et runtime délimitées, restaurer des contrôles supprimés et mettre en quarantaine des workloads suspects

À qui s’adresse ce cours

Ce cours s’adresse aux administrateurs Kubernetes, ingénieurs plateforme, professionnels DevSecOps et candidats CKS souhaitant une pratique guidée avant des tâches d’évaluation. Le niveau Beginner indique une progression pas à pas en sécurité, et non une introduction complète à Kubernetes.

Prérequis : Administration Kubernetes de base, avec une connaissance de kubectl, YAML, Pods, Deployments, Services, namespaces et des commandes shell Linux courantes. Un niveau CKA est très utile pour préparer CKS, mais aucun état ni artefact d’un autre cours LabEx n’est requis.

Environnement d’apprentissage : Chaque lab s’ouvre dans une VM Ubuntu 22.04 distincte accessible dans le navigateur, avec Kubernetes v1.34 préparé sur un seul nœud. Manifestes, images, profils, certificats, charts Helm, sommes de contrôle, données SBOM, constats de sécurité et données d’audit délimitées sont fournis localement.

Questions fréquentes

Quelle différence avec les examens blancs CKS ?

CKS Prep explique le workflow avec des étapes guidées, des observations attendues, des commandes et des vérifications. Les examens blancs proposent des défis autonomes sur un état final avec beaucoup moins d’aide ; ce cours constitue donc un meilleur point de départ pour apprendre.

Le niveau Beginner signifie-t-il qu’aucune expérience Kubernetes n’est nécessaire ?

Non. Les labs présentent soigneusement la sécurité, mais supposent que vous comprenez déjà les objets essentiels et savez utiliser kubectl et YAML. Les débutants Kubernetes doivent d’abord acquérir les bases de l’administration.

Vais-je configurer de vrais contrôles ou seulement étudier la théorie ?

Vous configurerez et testerez NetworkPolicy, RBAC, Pod Security, AppArmor, seccomp, politiques d’admission, paramètres runtime et permissions hôte actifs. Les systèmes externes fragiles sont représentés par des services locaux contrôlés et des preuves préparées.

Terminer ce cours équivaut-il à obtenir la certification CKS ?

Non. Il s’agit d’un cours de préparation LabEx indépendant qui ne délivre pas la certification CKS officielle. Il développe les compétences pratiques ; l’éligibilité et les exigences de l’examen sont gérées séparément par le fournisseur officiel.

Enseignant

labby
Labby
Labby is the LabEx teacher.