Les nouvelles tendances en matière d'exploitation applicative, principalement portées par la conteneurisation et la suppression des serveurs traditionnels, modifient fondamentalement la manière dont les applications sont conçues, interconnectées et sécurisées. Les politiques réseau ne peuvent plus être gérées uniquement au niveau des éléments réseau classiques. Les outils existants, tels que les pare-feu d'applications Web (WAF), ne suffisent plus à protéger contre les vulnérabilités des communications applicatives et de leurs API.
Le cours fournit une introduction à la gestion, à l'analyse et au fonctionnement des applications distribuées à l'échelle mondiale et de leurs API, en se concentrant sur les nouvelles approches de la sécurité des applications et des API dans les environnements multi-locataires.cloud et maillage de services. Les participants, qu'ils soient DevOps, NetOps ou architectes, exploreront les tendances actuelles et travailleront dans des environnements SaaS Volterra en direct, avec accès à un locataire dédié pour des exercices pratiques.
- NetOps
- DevOps
- concepteurs de systèmes informatiques
- Mise en réseau pour applications distribuées et multi-applicationscloud
- Découverte de services et concepts ADN (Application Delivery Network)
- Équilibrage de charge HTTP et TCP, service mesh en multi-cloud
- Observabilité et dépannage dans les environnements de microservices
- Principes clés de sécurité pour les applications et les API
- Le concept de pare-feu d'application Web et les politiques de service avancées
- Détection des anomalies et protection contre les attaques DDoS au niveau des applications
- Connaissances générales des réseaux, des pare-feu, des microservices et des API d'application
- Système d'exploitation compatible avec kubectl
- Client SSH
Module 1 : Introduction aux réseaux d'applications distribuées
- Tendances en Cloud Natif : passer des applications monolithiques statiques aux microservices distribués dynamiques
- Découverte de services et multi-réseauxcloud (connectivité entre AWS et sur site)
- Le concept DNA (Application Delivery Network) et la mise en œuvre de microservices dans plusieurs endroits
- Équilibrage de charge HTTP (Anycast L7) et TCP
- Service Mesh dans des environnements multiplescloud
- Observabilité et dépannage : analyse des métriques et des journaux dans les environnements microservices
Module 2 : Sécurité des applications
- Principes clés pour sécuriser les applications et les API
- Le concept de pare-feu d'application Web : filtrage, surveillance et blocage du trafic HTTP
- Utilisation de politiques de service pour définir les intentions au lieu de règles IP/port standard
- Découverte des communications d'application et génération automatique de politiques de sécurité
- Protéger les applications Web avec Captcha ou Javascript Challenge
- Identification des données PII dans les communications API
- Détection d'anomalies et apprentissage automatique dans le maillage de services
- Définition de la limitation de débit pour la protection contre les attaques DDoS L7
Il n'y a aucune recommandation pour l'instant.

