101 Labs Overview

Table of Contents

Overview

These basic labs introduce OpenShift’s secure-by-default posture. Align workloads to built-in guardrails instead of bypassing them.

Topics covered:

  • Container security fundamentals (projects and namespaces)

  • Default OpenShift platform security layers

  • Basic RBAC

  • Workload guardrails (SCC/PSA, quotas, limits)

  • Least privilege (non-root, minimal capabilities)

  • NetworkPolicies

  • Secrets basics

  • Trusted images and vulnerability awareness

  • Encryption in transit and at rest

  • Audit and cluster logs

  • Security extension operators (awareness)

Audience: any of the five framework roles. Prefer a role track so you only take the labs your role owns (for example, Application Developer skips audit logging and compliance add-ons).

Basic Labs Index

Lab Title Roles

101-01

Default Secure Behavior

App Dev, Platform, DevSecOps, Architect, Network

101-02

Projects & Namespaces as Security Boundaries

App Dev, Platform, DevSecOps, Architect, Network

101-03

Role-Based Access Control Basics

App Dev, Platform, DevSecOps, Architect

101-04

SCC Limits, Resource Guardrails & Pod Security

App Dev, Platform, DevSecOps, Architect, Network

101-05

NetworkPolicy Basics

App Dev, Platform, DevSecOps, Architect, Network

101-06

Secrets Management

App Dev, Platform, DevSecOps, Architect

101-07

Image Provenance Guardrails

App Dev, Platform, DevSecOps, Architect

101-08

Etcd Encryption at Rest & Control Plane Hardening

App Dev, Platform, DevSecOps, Architect, Network

101-09

Audit Logging & Exec Events

Platform, DevSecOps, Architect, Network

101-10

Security & Compliance Add-Ons Overview

Platform, Architect

101-11

Rebuilding & Hardening Images

App Dev, DevSecOps (Platform secondary)

101-12

Enforcing TLS on Routes

App Dev, Platform, DevSecOps, Architect, Network