シリーズ: Kubernetes 実践教科書 第3巻 ─ CKS試験対策
Certified Kubernetes Security Specialist(CKS)試験の合格を目指す実践教科書シリーズ第3巻です。第2巻で構築した kubeadm HA クラスタと fanclub-api を題材に、kube-bench による CIS 準拠化、NetworkPolicy 再設計、RBAC 最小化、API Server 堅牢化、SELinux・seccomp・capabilities、ホスト OS の攻撃面最小化、Pod Security Standards、etcd 暗号化と SealedSecrets、マルチテナンシーと gVisor、Cilium 透過暗号化と L7 ポリシー、最小イメージと静的解析、Trivy スキャン、SBOM と Cosign 署名、Falco ランタイム検知、監査ログ設計、多面的脅威検知、インシデント対応 DAIR までを 19 回の実機演習で網羅。「防ぐ」だけでなく「気づく」「調べる」「復旧する」までを一周し、CKS 受験準備を完成させます。全19回・完結。
- 01CKSとは何か+学習ロードマップ【CKS第1回】応用
- 02kube-benchでCIS修復【CKS第2回】応用
- 03NetworkPolicy監査で過剰許可を塞ぐ【CKS第3回】応用
- 04RBAC棚卸しとSAトークン期限【CKS第4回】応用
- 05API Server堅牢化とkubeadm更新【CKS第5回】応用
- 06seccompとSELinuxでノード堅牢化【CKS第6回】応用
- 07ノードOS堅牢化とfirewalld【CKS第7回】応用
- 08PSS RestrictedとAdmission【CKS第8回】応用
- 09etcd暗号化とSealedSecrets【CKS第9回】応用
- 10gVisor隔離とテナント境界【CKS第10回】応用
- 11Cilium透過暗号化とL7制御【CKS第11回】応用
- 12最小イメージとKubesec静的解析【CKS第12回】応用
- 13TrivyでCVEスキャンとCIゲート【CKS第13回】応用
- 14SBOMとCosign署名【CKS第14回】応用
- 15Falcoでランタイム検知【CKS第15回】応用
- 16監査ログ設計と攻撃フェーズ特定【CKS第16回】応用
- 176面の脅威検知とコンテナ不変性【CKS第17回】応用
- 18K8sインシデント対応DAIR実戦【CKS第18回】応用
- 19CKS試験直前対策と暗記総まとめ【第19回】応用