Đề cương khóa học

Giới thiệu về DevSecOps

  • Sự quan trọng của việc tích hợp an ninh vào quy trình DevOps
  • Các nguyên tắc và thực hành chính của DevSecOps

An ninh trong Tích hợp Liên tục (CI)

  • Bảo vệ kho mã nguồn (GitLab tích hợp với Jenkins)
  • Tự động phân tích chất lượng và an ninh mã sử dụng SonarQube
  • Thực hiện phân tích tĩnh mã như một phần của chuỗi CI Jenkins

An ninh Container với Docker

  • Tạo hình ảnh Docker an toàn
  • Quản lý kho hình ảnh Docker bằng Harbor
  • Các thực hành tốt nhất cho quét lỗ hổng và kiểm soát phiên bản hình ảnh

Cài đặt Chuỗi CI/CD An toàn

  • Cấu hình Jenkins để tích hợp an ninh
  • Chạy phân tích SonarQube
  • Tạo và bảo vệ hình ảnh Docker

Bảo mật Quá trình Triển khai với Kubernetes

  • Các thực hành an ninh cho việc điều phối Kubernetes
  • Vai trò của Điều phối viên Kubernetes trong triển khai tiến bộ an toàn
  • Thực hiện RBAC (Quyền hạn dựa trên Vai trò Access) và bảo vệ giao tiếp dịch vụ

Tích hợp RabbitMQ, PostgreSQL, và MongoDB

  • Giao tiếp an toàn giữa các dịch vụ
  • Các thực hành bảo mật dữ liệu cho PostgreSQL và MongoDB
  • Phá cứng RabbitMQ để giao tiếp an toàn

Dữ liệu và Access Management với Keycloak

  • Cấu hình Keycloak cho xác thực và ủy quyền người dùng
  • Quản lý danh tính cho các cụm Kubernetes

Triển khai An ninh trong Kubernetes

  • Triển khai ứng dụng an toàn trên Kubernetes
  • Đồng bộ Keycloak với Docker và Kubernetes cho quản lý danh tính

Theo dõi và Kiểm toán trong DevSecOps

  • Công cụ và kỹ thuật theo dõi liên tục
  • Kiểm toán triển khai và duy trì tuân thủ
  • Hướng dẫn thực hành tự động hóa cuộn lại khi có lỗi an ninh

Tóm tắt và Bước Tiếp theo

Yêu cầu

  • Có hiểu biết về quy trình DevOps
  • Kiến thức cơ bản về các container Docker và orchestration Kubernetes

Đối tượng tham gia

  • Nhân viên chuyên nghiệp về DevOps
 14 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan