トレーニング > クラウド & コンテナ > Kubernetes管理(LFS458)
インストラクター主導のコース

Zero Trust Security with SPIFFE and SPIRE (LFS482)

SPIFFE と SPIRE を活用して、ゼロ トラスト アーキテクチャの課題を解決する方法を学びます。

対象者

このコースは、中規模から大規模のマイクロサービス ベースのシステムの設計、展開、運用に携わる開発者、システム管理者、セキュリティ専門家、アーキテクトを対象としています。
少なく読む 続きを読む
学習内容

このコースでは、ゼロ トラスト ネットワーキングの導入に必要なパターンと実践方法、およびゼロ トラスト ネットワーキングの実装モデル、ユース ケース、シナリオ、およびオープン ソース ソフトウェアによって実現される成果について説明します。 SPIFFE および SPIRE 展開のインストール、変更、運用を行い、「最小特権」認証モデルを運用することで組織のセキュリティ体制を強化します。
少なく読む 続きを読む
身につく知識

完了すると、組織に合わせたゼロ トラスト セキュリティ ロードマップを計画および実装したり、セキュリティ ギャップを特定したり、既存のインフラストラクチャやアプリケーション プラットフォーム環境で機能を構成したりできるようになります。
少なく読む 続きを読む
おもなテーマ
すべて展開
すべて折りたたむ
はじめに
- Linux財団{
- Linux Foundation{ トレーニング
- Linux Foundation{ 認定資格
- Linux Foundation{ デジタル バッジ
-ラボの演習、ソリューション、およびリソース
- Linux とオープン ソース プロジェクトの変化
-配布の詳細
- 演習
モジュール 1 - コースの紹介
- 概要とコースの流れ
- 謝辞
- ラボ 00: セットアップ
モジュール 2 - ゼロトラストの基礎
- 目的
- ゼロトラストの概要
- 暗号化の基礎
- ラボ 1: PKI を実際に使ってみる
- 認証、身分証明書および認可
- モジュールの概要
- 知識テスト
モジュール 3 - SPIFFE と SPIRE の概念
- 目的
- SPIFFE/SPIRE の紹介
- SPIFFE の概念
- SPIREコンポーネント
- ラボ 2: バイナリからの SPIRE のインストールと構成
- モジュールの概要
- 知識テスト
モジュール 4 - SPIRE の使用
- 目的
- SPIREの設定
- 登録エントリの管理
- SPIREの導入
- ラボ 3: Kind を使用して Kubernetes に SPIRE をセットアップする
- モジュールの概要
- 知識テスト
モジュール 5 - ワークロード ID
- 目的
- SVIDS の管理
- ラボ 4: SPIFFE-Helper を使用して SVIDS を取得する
- クライアント ライブラリを使用した SVID 操作
- ラボ 5: go-spiffe でワークロード API を使用する
- モジュールの概要
- 知識テスト
モジュール 6 - AuthZ とポリシー エンジン
- 目的
- 認可の概要
- ポリシー言語とツール
- ポリシーエンジン
- オープン ポリシー エージェント (OPA)
- ラボ 6: Open Policy Agent を使用した基本認証の操作
- 追加のポリシー エンジンと DSL
- モジュールの概要
- 知識テスト
モジュール 7 - SPIRE と AuthZ
- 目的
- SPIRE サーバーの AuthZ
- ネットワーク認証Z
- AuthZ アーキテクチャの構築
- サービスメッシュ
- サービスメッシュのゼロトラスト
- ラボ 7: SPIRE と OPA および Envoy の統合
- SPIFFE ID スキーマの設計
- SPIRE と OIDC
- ラボ 08: OpenID Connect の検出
- モジュールの概要
- 知識テスト
モジュール 8 - SPIRE アーキテクチャの考慮事項
- SPIRE アーキテクチャの考慮事項
- SPIREの拡大と成長
- ラボ 9: 高可用性モードでの SPIRE の展開
- SPIRE アーキテクチャの続き
- ラボ 10: 高度な構成 1 - ネストされた SPIRE
- フェデレーテッド SPIRE
- ラボ 11: 高度な構成 2 - フェデレーテッド SPIRE
- 導入サイジングの考慮事項
- モジュールの概要
- 知識テスト
モジュール 9 - SPIRE Day Two Ops
- SPIRE 2日目のオペレーション
- Day Two Operations
- 災害からの回復
- リソース
- モジュールの概要
- 知識テスト
モジュール 10 - SPIFFE エコシステム
- SPIFFE エコシステム
- オープンソースの統合
- ベンダーの統合
- SPIRE 統合の概要
- ラボ 12: SPIRE を使用した繊毛
- モジュールの概要
- 知識テスト
ソリューション
- モジュール 2 知識テスト ソリューション
- モジュール 3 知識テスト ソリューション
- モジュール 4 知識テスト ソリューション
- モジュール 5 知識テストのソリューション
- モジュール 6 知識テスト ソリューション
- モジュール 7 知識テストのソリューション
- モジュール 8 知識テスト ソリューション
- モジュール 9 知識テストのソリューション
- モジュール 10 知識テスト ソリューション
クロージングと評価サーベイ
- 評価サーベイ

前提条件
学生が持つべきもの クラウドコンピューティングプラットフォームの実務経験、 Kubernetes クラスターのデプロイと管理を行い、Linux システムとコマンドライン操作に精通していること。