Cursul Microsoft AZ-2001: Implement security through a pipeline using Azure DevOps te pregătește pentru a implementa securitatea în cadrul unui pipeline DevOps în Azure. Vei învăța cum să configurezi și să securizezi Azure Pipelines, să gestionezi identitățile și permisiunile, să structurezi proiectele și repository-urile într-un mod sigur și să aplici bune practici privind variabilele, parametrii și accesul la resurse.
Cursul include exerciții hands-on și scenarii reale pentru a asigura transferul eficient al cunoștințelor în proiectele tale DevOps.
Acest curs este destinat:
- Administratorilor și inginerilor DevOps care implementează și mențin pipeline-uri în Azure
- Specialiștilor în securitate care gestionează riscuri în mediile CI/CD
- Dezvoltatorilor și arhitecților implicați în proiecte cloud-native
- Studenților sau inginerilor suport care doresc să înțeleagă securizarea DevOps în Azure
La finalul cursului, vei putea să:
- Configurezi o structură de proiect și repository pentru a sprijini pipeline-uri securizate
- Securizezi accesul la resursele din pipeline și gestionezi identitățile utilizatorilor și agenților
- Configurezi și validezi permisiuni pentru utilizatori, ramuri și pipelines
- Extinzi pipeline-urile folosind șabloane multiple și tokens
- Configurezi accesul securizat la Azure Repos din pipeline-uri
- Utilizezi variabile și parametri în mod sigur în cadrul pipeline-urilor YAML
Participanții ar trebui să aibă:
- Un abonament Azure activ
- Cunoștințe de bază despre Azure DevOps
- Noțiuni de bază despre concepte de securitate (identități, permisiuni)
- Experiență în utilizarea Azure Portal pentru crearea de resurse (ex. Azure Key Vault)
Configurarea proiectului și repository-ului pentru pipeline-uri securizate
- Best practices pentru structurarea proiectului și izolarea codului sensibil
Securizarea accesului la resursele pipeline-ului
- Configurare agent pools, variabile secrete, fișiere, conexiuni de servicii
Gestionarea identităților pentru proiecte, pipeline-uri și agenți
- Identități gestionate, configurarea agentului și scope-ul conexiunilor
Configurarea și validarea permisiunilor
- Permisiuni pentru utilizatori și pipeline-uri, politici de aprobare și audit
Extinderea unui pipeline cu șabloane multiple
- Utilizarea template-urilor, tokenizare, eliminarea secretelor în clar
Acces securizat la Azure Repos din pipeline-uri
- Controlul accesului la pachete, secrete, servicii și Azure Key Vault
Utilizarea sigură a variabilelor și parametrilor în pipeline-uri
- Validarea tipurilor, protecția YAML, limitarea variabilelor la runtime
Nu sunt programe de certificare în acest moment.