corso Microsoft AZ-2001: Implementare la sicurezza attraverso una pipeline utilizzando Azure DevOps ti prepara a implementare la sicurezza all'interno di una pipeline DevOps in AzureImparerai come configurare e proteggere Azure Pipelines, gestire identità e permessi, strutturare progetti e repository in modo sicuro e applicare le migliori pratiche in merito a variabili, parametri e accesso alle risorse.
Il corso include esercitazioni pratiche e scenari reali per garantire un efficace trasferimento delle conoscenze nei tuoi progetti DevOps.
Questo corso è destinato a:
- Amministratori e ingegneri DevOps che implementano e mantengono le condutture in Azure
- Specialisti della sicurezza che gestiscono i rischi negli ambienti CI/CD
- Sviluppatori e architetti coinvolti nei progetti cloud-nativo
- Studenti o ingegneri di supporto che vogliono comprendere la sicurezza DevOps in Azure
Al termine del corso sarai in grado di:
- Configurare una struttura di progetto e repository per supportare pipeline sicure
- Accesso sicuro alle risorse della pipeline e gestione delle identità degli utenti e degli agenti
- Configurare e convalidare le autorizzazioni per utenti, rami e pipeline
- Estendi le pipeline utilizzando più modelli e token
- Configurare l'accesso sicuro a Azure Riposo dalle condutture
- Utilizzare variabili e parametri in modo sicuro all'interno delle pipeline YAML
I partecipanti devono avere:
- Un abbonamento Azure attivo
- Conoscenze di base su Azure DevOps
- Comprensione di base dei concetti di sicurezza (identità, permessi)
- Esperienza nell'uso Azure Portale per la creazione di risorse (ad esempio Azure Deposito chiavi)
Configurazione del progetto e del repository per pipeline sicure
- Best practice per la strutturazione del progetto e l'isolamento del codice sensibile
Garantire l'accesso alle risorse della pipeline
- Configurare pool di agenti, variabili segrete, file, connessioni di servizio
Gestione delle identità per progetti, pipeline e agenti
- Identità gestite, configurazione dell'agente e ambito di connessione
Configurazione e convalida delle autorizzazioni
- Autorizzazioni utente e pipeline, policy di approvazione e auditing
Estensione di una pipeline con più modelli
- Utilizzo di modelli, tokenizzazione, rimozione dei segreti in chiaro
Accesso sicuro a Azure Riposo dalle condutture
- Controlla l'accesso ai pacchetti, ai segreti, ai servizi e Azure Cassaforte delle chiavi
Utilizzo sicuro di variabili e parametri nelle pipeline
- Convalida del tipo, protezione YAML, limitazione delle variabili di runtime
Non ci sono programmi di certificazione in questo momento.

