문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
DevSecOps 개요
- DevOps 프로세스에 보안을 통합하는 중요성
- DevSecOps의 핵심 원칙과 실무 방식들
지속적 통합(CI) 단계에서의 보안
- 코드 저장소 보호 방안 (Jenkins과 GitLab 연동)
- SonarQube를 활용한 자동화된 코드 품질 및 보안 분석
- Jenkins CI 파이프라인 내에서 정적 코드 분석 구현하기
Docker 기반 컨테이너 보안 관리
- 보안에 최적화된 Docker 이미지 제작 방법
- Harbor를 활용한 Docker 이미지 저장소 관리
- 취약점 스캔 및 이미지 버전 관리를 위한 모범 사례들
안전한 CI/CD 파이프라인 설정하기
- 보안 기능 통합을 위해 Jenkins 구성하기
- SonarQube 분석 실행 방법
- 보안 기준에 부합하는 Docker 이미지 생성 및 관리하기
Kubernetes 환경에서의 배포 보안 전략
- Kubernetes 오케스트레이션 시 적용할 보안 가이드라인
- 점진적 배포 과정 중 보안을 유지하는 데 있어 Kubernetes 오케스트레이터의 역할
- RBAC(역할 기반 접근 제어) 설정 및 서비스 간 통신 보호 방법
RabbitMQ, PostgreSQL, MongoDB 연동 시 보안 고려사항
- 서비스 간 안정적이고 안전한 커뮤니케이션 구현하기
- PostgreSQL 및 MongoDB에서의 데이터 보호 방안
- 보안 메시징을 위해 RabbitMQ 강화 방법
Keycloak를 활용한 사용자 인증 및 접근 제어 관리
- 사용자 인증과 권한 부여를 위한 Keycloak 설정 방법
- Kubernetes 클러스터 내에서의 사용자 신원 정보 관리 전략
Kubernetes 환경 내 보안 구현 실무
- Kubernetes 상에서 안전한 애플리케이션 배포 방법
- ID 관리를 위해 Docker와 Kubernetes에 Keycloak 통합하기
DevSecOps의 모니터링 및 감사 체계 구축
- 지속적인 모니터링을 위한 도구와 기법들
- 배포 과정에 대한 감사 수행 및 규정 준수 상태 확인 방법
- 보안 사고 발생 시 자동으로 이전 버전으로 복구하는 실무 가이드 제공
요약 및 향후 전략 제시
요건
- DevOps 프로세스에 대한 기본적인 이해
- Docker 컨테이너 및 Kubernetes 오케스트레이션 관련 기초 지식
대상 청중
- DevOps 전문가들
14 시간
회원 평가 (2)
크레이그는 훈련에 매우 적극적으로 참여하여 항상 우리가 주의를 기울이는지 확인하고, 예제를 우리의 일상 활동에 맞게 조정하며, 프레젠테이션에 포함되지 않은 정보더라도 질문할 때마다 답변을 제공했습니다.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
코스 - DevOps Foundation®
기계 번역됨
트레이너의 높은 참여도와 지식 수준
Jacek - Softsystem
코스 - DevOps Engineering Foundation (DOEF)®
기계 번역됨