Kerangka Materi
Pengantar DevSecOps
- Ketimpangan mengintegrasikan keamanan ke dalam proses DevOps
- Prinsip dan praktik kunci dari DevSecOps
Keamanan Integritas Kontinyu (CI)
- Mengamankan repositori kode (GitLab integrasi dengan Jenkins)
- Analisis otomatis kualitas dan keamanan kode menggunakan SonarQube
- Melaksanakan analisis statis kode sebagai bagian dari pipa CI Jenkins
Keamanan Kontainer dengan Docker
- Membuat gambar Docker yang aman
- Manajemen repositori gambar Docker menggunakan Harbor
- Praktik terbaik untuk pemindaian kelemahan dan kontrol versi gambar
Menyiapkan Pipa CI/CD yang Aman
- Konfigurasi Jenkins untuk integrasi keamanan
- Mengjalankan analisis SonarQube
- Membuat dan mengamankan gambar Docker
Memperkuat Proses Penyediaan dengan Kubernetes
- Praktik keamanan untuk orkestrasi Kubernetes
- Penggunaan Orchestrator Kubernetes dalam penyediaan progresif yang aman
- Menerapkan RBAC (Kontrol Berbasis Peran) dan memperkuat komunikasi layanan
Integrasi RabbitMQ, PostgreSQL, dan MongoDB
- Komunikasi aman antar layanan
- Praktik keamanan data untuk PostgreSQL dan MongoDB
- Mempertegas RabbitMQ untuk komunikasi pesan yang aman
Identitas dan Kontrol Akses dengan Keycloak
- Konfigurasi Keycloak untuk autentikasi dan otorisasi pengguna
- Manajemen identitas untuk kluster Kubernetes
Menerapkan Keamanan dalam Kubernetes
- Menyediakan aplikasi dengan aman di Kubernetes
- Mengintegrasikan Keycloak dengan Docker dan Kubernetes untuk manajemen identitas
Pemantauan dan Audit dalam DevSecOps
- Alat dan teknik pemantauan kontinyu
- Audit penyediaan dan mempertahankan kepatuhan
- Panduan praktis untuk otomatisasi pembatalan pada gagal keamanan
Simpulan dan Langkah Selanjutnya
Persyaratan
- Pemahaman tentang proses DevOps
- Ketahui dasar-dasar kontainer Docker dan orkestrasi Kubernetes
Audience
- Profesional DevOps
Testimoni (2)
Craig sangat terlibat dalam pelatihan, selalu memastikan kami tetap fokus, menyesuaikan contoh dengan aktivitas sehari-hari kami, dan selalu memberikan jawaban ketika ditanya, bahkan jika informasi tersebut tidak disertakan dalam presentasi.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kursus - DevOps Foundation®
Diterjemahkan Mesin
Tingkat komitmen dan pengetahuan pelatih yang tinggi
Jacek - Softsystem
Kursus - DevOps Engineering Foundation (DOEF)®
Diterjemahkan Mesin