Sécurité avancée
Network policies, PSP
Labs pratiques
Mettez en pratique ce que vous avez appris dans les cours ci-dessus.
Labs du module (4)
Network Policies
GuidéMaîtrise les Network Policies comme un chef d'orchestre sécurise son réseau Kubernetes : bloque par défaut, autorise intelligemment, isole par namespace. À la fin, tu découperas le trafic de ton cluster en micro-segments inviolables — exactement comme les meilleures équipes DevOps en production.
Challenge : Zero Trust Network
ChallengeSécurise ton cluster Kubernetes comme un pro avec Zero Trust : chaque requête doit prouver son identité avant d'accéder à quoi que ce soit. Ce lab te guide pour transformer ton cluster en forteresse impénétrable avec NetworkPolicies et RBAC. Essentiel en production.
Pod Security Standards et Admission
GuidéMaîtrise les Pod Security Standards : comprends comment sécuriser tes pods sans les étouffer, implémente les trois niveaux de restriction, et teste les modes d'admission qui les font respecter. À la fin, tu sauras bloquer les conteneurs dangereux avant qu'ils ne démarrent.
Falco — détection intrusion K8s
GuidéFalco, c'est ton garde du corps pour Kubernetes : il surveille chaque appel système et chaque action suspecte pour t'alerter en temps réel. À la fin de ce lab, tu déployeras un système de détection d'intrusions complet, tu créeras tes propres règles de sécurité, et tu comprendras comment protéger tes clusters comme une vraie équipe DevSecOps.