Drucken

Container Security, Networking & Monitoring

Werden Sie zum Container-Insider: Maximale Sicherheit und Performance unter der Systemhaube!

Ein Container-Setup aufzusetzen ist der erste Schritt – es absolut krisensicher zu machen, performant zu vernetzen und lückenlos zu überwachen, ist die wahre Meisterklasse! In diesem fortgeschrittenen Praxiskurs verlassen wir die Oberfläche und tauchen tief in die Linux-Kernel- und Betriebssystem-Technologien ein, die Plattformen wie Docker, Podman oder Kubernetes im Innersten antreiben. Denn nur wer versteht, wie Namespaces, Cgroups und Netzwerkschichten zusammenspielen, kann produktive Container-Infrastrukturen wirklich absichern und optimieren.

Dieses Intensivtraining schließt nahtlos an Ihre Docker-Grundlagen an und setzt voll auf kompromisslosen Praxisbezug. Durch eine Vielzahl von packenden Laborübungen lernen Sie, Sicherheitsrisiken proaktiv zu eliminieren, komplexe Container-Netzwerke fehlerfrei zu routen und ein wasserdichtes Monitoring aufzubauen, das Engpässe erkennt, bevor sie entstehen.

Ihr unschlagbarer Mehrwert: Sie erlangen das seltene und extrem gefragte Deep-Dive-Wissen, um Container-Landschaften auf Enterprise-Niveau zu härten, Performance-Probleme blitzschnell zu debuggen und die absolute Kontrolle über die Stabilität Ihrer Systeme zu behalten!

Kursinhalte

  • Überblick Container Security Threads
    • Container Angriffsvektoren
    • Typische Sicherheitsprobleme
    • Wege um die Sicherheit zu verbessern
    • Linux System Calls, Permissions, Capabilities
  • Linux Capabilities (CAP_*)
    • Prozesse und ihre Capabilities Bitmaps (Einstellungen)
    • Aufgaben der ~20 wichtigsten Linux Capabilities
    • Verwalten der Capabilities (setcap, getcap, pscap, netcap, pam_cap ...)
    • Steuerung der verfügbaren Capabilities bei docker run
  • Linux Kernel Control Groups
    • cgroup Hierarchie
    • Erstellen von cgroups
    • Setzen von Resource Limits
    • Docker und cgroups
  • Fortgeschrittene Container Isolierung
    • Linux Kernel Namespaces im Detail
    • Namespace Verwaltung von der Kommandozeile mit lsns und unshare
      • Isolieren des Hostnamen
      • Isolieren von Process IDs
      • Wechseln des Root Directory
      • Wechseln des Mount Namespace
      • Wechseln des Network Namespace
      • Wechseln des User Namespace
      • Wechseln des Inter-process Communication Namespace
      • Wechseln des cgroup Namespace
    • Container Prozesse aus Sicht des Hosts
  • Fortgeschrittene Container Images
    • OCI Standards für Images und Runtime
    • Angriffsvektoren von Container Images
    • Best Practices für Dockerfile Entwicklung
    • Software Vulnerabilities in Container Images
    • Docker Storage Driver im Detail
    • Aufbau des OverlayFS im Detail (lowerdir, upperdir, merged)
    • Praktische Beispiele mit dem OverlayFS
    • Problem Image Layer
    • Problem Image Backup & Restore
  • Trusted Images
    • Problematik Images von docker.io
    • Eigenes Trusted Basis-Image erstellen
      • Variante 1: Mini Template System
      • Variante 2: yum, zypper, apt
      • Variante 3: FROM scratch
    • Arbeiten mit Docker Hardened Images (dhi)
  • Brechen der Container Isolierung
    • Container und Root Problematik
    • Linux Capabilities und das --privledged Flag
    • Mounten von sensiblen Verzeichnissen
    • Teilen von Namespaces zwischen Containern
  • Fortgeschrittene Container Network Security
    • Angriffsvektoren des Container Netzwerkes
    • Netzwerk Isolierungstechniken
    • Network Namespace zwischen Containern teilen
    • Arbeitsweise des Container Netzwerkes im Detail
      • Container <-> Host Netzwerk Kommunikation
      • Container <-> Container Netzwerk Kommunikation am selben Host
      • Container <-> Container Netzwerk Kommunikation zwischen 2 Hosts
      • Container Netzwerk Kommunikation via Overlay Netzwerk
    • Docker userdefinierte Netzwerke erstellen
  • Container Image Vulnerabilities Scanning
    • Schwachstellen Scanning mit Docker Scout
    • Aktivieren von Scout in den Repos
    • Analyse eines Images mit zahlreichen CVE-Problemen
  • Container Logging
    • Docker Container Logging Mechanismen
    • Wechseln des Logging Drivers (json-file, syslog, journald, ...)
    • Automatisches rotieren der Container Log Dateien
    • Logging Driver Blocking Mode (blocking vs. non-blocking)
    • Überwachen des Docker Status (top, stats, events, ctop ... )
    • Real Time Monitoring mit cAdvisor (Container Advisor)
    • Sammeln von Docker Metriken mit Prometheus
    • Auswerten von Docker Metriken in einem Grafana Dashboard


 Dieser Kurs ist Teil unserer 4teiligen Container Administrator Ausbildung


Empfohlene Vorkenntnisse

Diese Container Schulung richtet sich an alle Teilnehmer mit Administrationserfahrungen im Container Bereich, wie sie in unserem Kurs "Docker Container Virtualisierung" vermittelt werden. 

Details zu diesem Open Source Training

Kurstitel: Container Security, Networking & Monitoring
Kurspreis: 1.490,00 € exkl. MwSt
pro Teilnehmer, Standardpreis ohne Rabatt

Kursdatum:    
Kurszeiten:

31.08.26 - 01.09.26
09:30 - 17:00
Alternative Termine stehen am Ende dieser Seite

Trainer:

Mst. Peter Jahn, MSc (Fachkompetenzen)


Dieses Training findet in der typischen Classroom Variante und in der Live Variante übers Internet via ZOOM Session statt. Sie können selber entscheiden welche Variante besser für sie passt.


Kursort:


Das Classroom Training findet statt bei:

LinuxCampus
Brodtischgasse 4
2700 Wr. Neustadt (Österreich) Austria
Website des Veranstaltungsortes
LinuxCampus
Das Live Training findet statt bei:

Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB.

Details:

Der Kurs ist auf 10 Teilnehmer beschränkt
Die Unterrichtssprache ist Deutsch
Die Kursunterlagen werden im PDF Format bereitgestellt
Jeder Teilnehmer erhält ein Kurszertifikat
Kalt- und Heißgetränke und Snacks werden kostenlos bereitgestellt

Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System?

Den Kurstermin 31.08.26 - 01.09.26 buchen

Schritt 1:  Auswahl der Kursvariante (Classroom oder Live)
Schritt 2:  Angabe der Teilnehmer Daten

Der Termin ist nicht veröffentlicht


Alternative Kursmöglichkeiten

Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden

Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an

Weitere Termine zu diesem Kursthema