курс Microsoft AZ-2001: Внедряване на сигурност чрез конвейер, използващ Azure DevOps подготвя ви да внедрите сигурност в рамките на един конвейер DevOps в AzureЩе научите как да конфигурирате и защитите Azure Pipelineда управляват самоличности и разрешения, да структурират проекти и хранилища по сигурен начин и да прилагат най-добри практики по отношение на променливи, параметри и достъп до ресурси.
Курсът включва практически упражнения и реални сценарии, за да се осигури ефективен трансфер на знания във вашите проекти. DevOps.
Този курс е предназначен за:
- Администратори и инженери DevOps които внедряват и поддържат тръбопроводи в Azure
- Специалисти по сигурността, които управляват рисковете в CI/CD среди
- Разработчици и архитекти, участващи в проектите cloud-местен
- Студенти или инженери по поддръжка, които искат да разберат сигурността DevOps в Azure
В края на курса ще можете да:
- Конфигурирайте структурата на проекта и хранилището, за да поддържате сигурни канали
- Защитен достъп до ресурси на конвейера и управление на самоличността на потребителите и агентите
- Конфигуриране и валидиране на разрешения за потребители, клонове и канали
- Разширяване на каналите с помощта на множество шаблони и токени
- Конфигурирайте защитен достъп до Azure Остатък от тръбопроводите
- Използвайте променливи и параметри безопасно в YAML конвейери
Участниците трябва да имат:
- Абонамент Azure активен
- Основни знания за Azure DevOps
- Основно разбиране на концепциите за сигурност (идентичности, разрешения)
- Опит в използването Azure Портал за създаване на ресурси (напр. Azure Ключово хранилище)
Конфигуриране на проекта и хранилището за защитени канали
- Най-добри практики за структуриране на проекти и изолиране на чувствителен код
Осигуряване на достъп до ресурси от тръбопровода
- Конфигуриране на пулове агенти, секретни променливи, файлове, сервизни връзки
Управление на самоличности за проекти, тръбопроводи и агенти
- Управлявани самоличности, конфигурация на агенти и обхват на връзката
Конфигуриране и валидиране на разрешения
- Разрешения за потребители и канали, политики за одобрение и одит
Разширяване на конвейер с множество шаблони
- Използване на шаблони, токенизация, премахване на секрети в ясен вид
Сигурен достъп до Azure Остатък от тръбопроводите
- Контролирайте достъпа до пакети, тайни, услуги и Azure Сейф за ключове
Безопасно използване на променливи и параметри в конвейери
- Валидиране на типа, YAML защита, ограничаване на променливи по време на изпълнение
В момента няма програми за сертифициране.

