Bulletproof security with eBPF & CIlium

Open Source Systeme und Applikationen
07.09.2022


9:00 – 17:00 Uhr
BFH - Berner Fachhochschule
Max. Teilnehmer: 29

Einleitung

Cilium ist ein Open-Source-Projekt zur Bereitstellung von Netzwerken, Sicherheit und Beobachtbarkeit für native Cloud-Umgebungen wie Kubernetes-Cluster und andere Container-Orchestrierungsplattformen.

Mit unserem Workshop wollen wir dir einen guten Einstieg in die neue Linux-Kernel-Technologie namens eBPF bieten und anhand von hands-on Labs aufzeigen, welche gewaltigen Möglichkeiten eBPF im Bereich der Sicherheits-, Sichtbarkeits- und Netzwerk-Kontrolllogik ermöglicht. 

eBPF Technologien sind unseres Erachtens “the next big thing” im Cloud-Umfeld und es wird sich für dich lohnen, in diesem Bereich Wissen aufzubauen.

acend (also wir ;)) ist der offizielle Trainingspartner von Cilium, siehe auch https://cilium.io/enterprise.

Programm

Der Workshop besteht aus abwechslungsreichen Präsentationen und hands-on Labs, um deren Inhalt auf spannende Art und Weise zu übermitteln. 

Der Workshop führt durch folgende Themenschwerpunkte:

  • Einführung in Linux & Kubernetes Networking
  • Grundlagen eBPF
  • Container Network Interface
  • Cilium Systems Architektur
  • Kubernetes & Cilium Network Policies
  • Hubble & Hubble UI
  • Cilium Cluster Mesh
  • Cilium Deployment
  • Cilium Troubleshooting
  • Cilium Service Mesh

Kursziel

– Grundlagen des Kubernetes Networkings verstehen
– Verständnis und Anwendung der Grundkonzepte von Cilium und Hubble
– Praktische Anwendung der wichtigsten Cilium Features

Adressaten

Unser Workshop richtet sich an Personen aus dem System Engineering Umfeld, welche bereits Kenntnisse und Erfahrung im Betrieb einer Kubernetes Plattform haben. Zudem sollten die Teilnehmenden Erfahrung im Umgang mit der Kommandozeile haben.

Voraussetzungen

– Grundlegendes Verständnis von Containern und Netzwerken
– Einfache Programmierkenntnisse
– Bereitschaft zu lernen und zu teilen

Infrastruktur

Die Teilnehmenden benötigen einen Laptop mit direktem Zugang zum Internet. Vorausgesetzt wird zudem eine aktuelle, lokale Minikube Installation (minikube.sigs.k8s.io).

Referenten

Gabriel Graf

acend gmbh


Gabriel arbeitet seit seinem Abschluss als Wirtschaftsinformatiker FH 2007 bereits mehrere Jahre in der IT verschiedener Unternehmen, sei es als Entwickler, Firewall, Systems und Cloud Engineer. Weiterbildung ist ihm stets wichtig, so absolvierte er neben CISSP, RHCE und CKA auch noch einen CAS in Advanced Data Science. Seit 2016 ist er bei der Schweizerischen Mobiliar und arbeite dort am Aufbau und Betrieb von grossen Container Plattformen mit.

Sebastian Plattner

acend gmbh


Sebastian unterstützt als Consultant und Experte für Cloud Native Technologien verschiedene Kunden von Puzzle ITC. Nach seinem Abscluss in BsC in Informatik (2017) mit der Vertiefung Security leitete Sebastian ein Team im Bereich Cybersecurity bei der RUAG Schweiz AG. Verschiedene Zertifikate im Cloud Native Umfeld unterstreichen sein Fachwissen in den Bereichen Container und Kubernetes. CKA, CKAD, CKS