연락처 정보

코스 개요

DevSecOps 개요

  • DevOps 프로세스에 보안을 통합하는 중요성
  • DevSecOps의 핵심 원칙과 실무 방식들

지속적 통합(CI) 단계에서의 보안

  • 코드 저장소 보호 방안 (Jenkins과 GitLab 연동)
  • SonarQube를 활용한 자동화된 코드 품질 및 보안 분석
  • Jenkins CI 파이프라인 내에서 정적 코드 분석 구현하기

Docker 기반 컨테이너 보안 관리

  • 보안에 최적화된 Docker 이미지 제작 방법
  • Harbor를 활용한 Docker 이미지 저장소 관리
  • 취약점 스캔 및 이미지 버전 관리를 위한 모범 사례들

안전한 CI/CD 파이프라인 설정하기

  • 보안 기능 통합을 위해 Jenkins 구성하기
  • SonarQube 분석 실행 방법
  • 보안 기준에 부합하는 Docker 이미지 생성 및 관리하기

Kubernetes 환경에서의 배포 보안 전략

  • Kubernetes 오케스트레이션 시 적용할 보안 가이드라인
  • 점진적 배포 과정 중 보안을 유지하는 데 있어 Kubernetes 오케스트레이터의 역할
  • RBAC(역할 기반 접근 제어) 설정 및 서비스 간 통신 보호 방법

RabbitMQ, PostgreSQL, MongoDB 연동 시 보안 고려사항

  • 서비스 간 안정적이고 안전한 커뮤니케이션 구현하기
  • PostgreSQL 및 MongoDB에서의 데이터 보호 방안
  • 보안 메시징을 위해 RabbitMQ 강화 방법

Keycloak를 활용한 사용자 인증 및 접근 제어 관리

  • 사용자 인증과 권한 부여를 위한 Keycloak 설정 방법
  • Kubernetes 클러스터 내에서의 사용자 신원 정보 관리 전략

Kubernetes 환경 내 보안 구현 실무

  • Kubernetes 상에서 안전한 애플리케이션 배포 방법
  • ID 관리를 위해 Docker와 Kubernetes에 Keycloak 통합하기

DevSecOps의 모니터링 및 감사 체계 구축

  • 지속적인 모니터링을 위한 도구와 기법들
  • 배포 과정에 대한 감사 수행 및 규정 준수 상태 확인 방법
  • 보안 사고 발생 시 자동으로 이전 버전으로 복구하는 실무 가이드 제공

요약 및 향후 전략 제시

요건

  • DevOps 프로세스에 대한 기본적인 이해
  • Docker 컨테이너 및 Kubernetes 오케스트레이션 관련 기초 지식

대상 청중

  • DevOps 전문가들
 14 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리