Подготовка к CKS

Курс по подготовке к CKS для начинающих, включающий 45 практических лабораторных работ по безопасности Kubernetes. Программа охватывает всё: от основ безопасности и настройки кластера до защиты рабочих нагрузок, цепочек поставок, аудита и анализа инцидентов в среде выполнения.

KubernetesОбучение CKS

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Программа

Основы безопасности Kubernetes
Безопасность настройки кластера
Укрепление защиты кластера
Укрепление защиты системы и узлов
Безопасность рабочих нагрузок и микросервисов
Безопасность цепочки поставок
Мониторинг, аудит и безопасность среды выполнения

Введение

CKS Prep — пошаговый практический курс по навыкам защиты кластеров и workloads Kubernetes. Его 45 лабораторий объединены в семь этапов: от границ безопасности и сбора доказательств до настройки и усиления кластера, защиты workloads, цепочки поставок, анализа аудита и расследования runtime.

В 181 проверяемом шаге вы будете выполнять команды, исследовать живое состояние, изменять средства контроля, проверять разрешённое и запрещённое поведение и фиксировать доказательства. Лаборатории рассчитаны на 30–60 минут каждая, всего указано 1860 минут практики, поэтому навыки можно развивать постепенно до самостоятельных экзаменационных задач.

Чему вы научитесь

  • Определять границы доверия Kubernetes и собирать полезные доказательства с kubectl
  • Проектировать NetworkPolicy, изолирующие tenants, сохраняющие DNS и защищающие чувствительные endpoints
  • Применять RBAC минимальных привилегий и контролировать токены ServiceAccount и доступ API proxy
  • Исследовать и снижать риски host/node с помощью kube-bench, сервисов Linux, AppArmor, seccomp и безопасного storage
  • Усиливать Pods через non-root identity, удаление capabilities, Restricted Pod Security, защиту Secrets и immutable filesystem
  • Проверять images и releases с помощью минимальных сборок, KubeLinter, Helm output, checksum, SBOM и admission policy
  • Исследовать ограниченные audit/runtime evidence, восстанавливать удалённые controls и изолировать подозрительные workloads

Для кого этот курс

Курс предназначен для администраторов Kubernetes, платформенных инженеров, DevSecOps-специалистов и кандидатов CKS, которым нужна управляемая практика до оценочных задач. Уровень Beginner означает пошаговую подачу безопасности, а не знакомство с Kubernetes с нуля.

Предварительные требования: Базовое администрирование Kubernetes: знакомство с kubectl, YAML, Pods, Deployments, Services, namespaces и распространёнными командами Linux shell. Знания уровня CKA очень полезны для подготовки CKS, но состояние и артефакты других курсов LabEx не требуются.

Учебная среда: Каждая лаборатория открывается в отдельной VM Ubuntu 22.04 с доступом из браузера и подготовленным одноузловым Kubernetes v1.34. Необходимые manifests, images, profiles, certificates, Helm charts, checksums, SBOM records, security findings и ограниченные audit data предоставляются локально.

Часто задаваемые вопросы

Чем курс отличается от практических экзаменов CKS?

CKS Prep объясняет процесс через пошаговые действия, ожидаемые наблюдения, команды и проверки. Практические экзамены предлагают самостоятельные задачи на конечное состояние с гораздо меньшим числом подсказок, поэтому начинать изучение методов лучше здесь.

Означает ли Beginner, что опыт Kubernetes не нужен?

Нет. Лаборатории подробно вводят в безопасность, но предполагают понимание основных объектов Kubernetes и умение работать с kubectl и YAML. Новичкам следует сначала освоить основы администрирования.

Я буду настраивать реальные средства защиты или только изучать теорию?

Вы будете настраивать и проверять активные NetworkPolicy, RBAC, Pod Security, AppArmor, seccomp, admission policies, runtime settings и host permissions. Потенциально нестабильные внешние системы заменены контролируемыми локальными сервисами и подготовленными доказательствами.

Завершение курса равнозначно получению сертификата CKS?

Нет. Это независимый подготовительный курс LabEx, который не выдаёт официальную сертификацию CKS. Он развивает практические навыки; допуск и требования к экзамену отдельно устанавливает официальный провайдер.

Преподаватель

labby
Labby
Labby is the LabEx teacher.