курс Microsoft AZ-2001: Реалізація безпеки через конвеєр з використанням Azure DevOps готує вас до впровадження безпеки в конвеєрі DevOps в AzureВи дізнаєтеся, як налаштувати та захистити Azure Pipelineкерувати ідентифікаторами та дозволами, безпечно структурувати проекти та репозиторії, а також застосовувати найкращі практики щодо змінних, параметрів та доступу до ресурсів.
Курс включає практичні вправи та реальні сценарії для забезпечення ефективного перенесення знань у ваші проекти DevOps.
Цей курс призначений для:
- Адміністратори та інженери DevOps які впроваджують та обслуговують трубопроводи в Azure
- Фахівці з безпеки, які керують ризиками в середовищах CI/CD
- Розробники та архітектори, залучені до проектів cloud- рідна
- Студенти або інженери служби підтримки, які хочуть розуміти безпеку DevOps в Azure
Після закінчення курсу ви зможете:
- Налаштуйте структуру проекту та репозиторію для підтримки безпечних конвеєрів
- Безпечний доступ до ресурсів конвеєра та керування ідентифікаторами користувачів і агентів
- Налаштування та перевірка дозволів для користувачів, гілок та конвеєрів
- Розширення конвеєрів за допомогою кількох шаблонів і токенів
- Налаштуйте безпечний доступ до Azure Відпочинок від трубопроводів
- Безпечне використання змінних та параметрів у конвеєрах YAML
Учасники повинні мати:
- Підписка Azure активний
- Базові знання про Azure DevOps
- Базове розуміння концепцій безпеки (ідентифікаційні дані, дозволи)
- Досвід використання Azure Портал для створення ресурсів (наприклад, Azure Сховище ключів)
Налаштування проєкту та репозиторію для безпечних конвеєрів
- Найкращі практики структурування проєктів та ізоляції конфіденційного коду
Забезпечення доступу до ресурсів трубопроводу
- Налаштування пулів агентів, секретних змінних, файлів, підключень до служб
Управління ідентифікаторами для проектів, конвеєрів та агентів
- Керовані ідентифікаційні дані, конфігурація агента та область підключення
Налаштування та перевірка дозволів
- Дозволи користувачів і конвеєрів, політики затвердження та аудит
Розширення конвеєра за допомогою кількох шаблонів
- Використання шаблонів, токенізація, видалення секретів у відкритому вигляді
Безпечний доступ до Azure Відпочинок від трубопроводів
- Контролюйте доступ до пакетів, секретів, служб та Azure Сховище ключів
Безпечне використання змінних і параметрів у конвеєрах
- Перевірка типу, захист YAML, обмеження змінних під час виконання

