יישום אבטחה באמצעות צינור באמצעות Azure DevOps
במבט מהיר
-
רמה
-
מיומנות
נתיב למידה זה עוזר לך להתכונן ליישום אבטחה באמצעות הערכת צינור באמצעות Azure DevOps. למד כיצד להגדיר ולאבטח קווי צינור של Azure. תקבל גם הזדמנויות לתרגל מיומנויות מעשיות. כישורים אלה כוללים קביעת תצורה של גישה מאובטחת למשאבי צינור, קביעת תצורה ואימות של הרשאות, קביעת תצורה של פרוייקט ומבנה מאגר, הרחבת צינור, קביעת תצורה של קווי צינור לשימוש מאובטח במשתנים ובפרמטרים וניהול זהות עבור פרוייקטים, קווי צינור וסוכנים.
הערה
דרוש לך מנוי Azure כדי להשלים את התרגילים. אם אין לך מנוי Azure, צור חשבון ללא ללא והוסף מנוי לפני שתתחיל. אם אתה תלמיד, תוכל לנצל את היתרונות של Azure לתלמידים שלך.
דרישות מוקדמות
- מנוי Azure. עליך להביא מינוי משלך.
- ידע בסיסי של Azure DevOps.
- ידע בסיסי למושגי אבטחה כגון זהויות והרשאות.
- התנתן בשימוש בפורטל Azure כדי ליצור משאבים כגון Azure Key Vault ולהגדיר הרשאות.
תחילת העבודה עם Azure
בחר חשבון Azure אשר מתאים לך. שלם לפי שימוש או נסה את Azure ללא תשלום למשך עד 30 יום. הירשם.
קוד הישג
האם ברצונך לבקש קוד הישג?
מודולים בנתיב למידה זה
מודול זה נועד לעזור ללמידה להבין את החשיבות של קביעת תצורה של פרוייקט מאובטח ומבנה מאגר לתמיכה בצינורות ב- Azure DevOps. המודול מתאר מושגים בסיסיים ושיטות עבודה מומלצות לארגון הפרוייקט ומבנה המאגר והעברת מאגר האבטחה מפרוייקט היישום.
מודול זה נועד לעזור ללמידה להבין את החשיבות של אבטחת צינור וכיצד לאבטח משאבי צינור באמצעות Azure DevOps. המודול מתאר מושגים בסיסיים ושיטות עבודה מומלצות עבור מאגרי סוכן מאובטח, משתנים סודיים, קבצים ואחסון, חיבורי שירות, בסביבות וממאגרים.
מודול זה נועד לעזור ללמידה להבין את החשיבות של ניהול זהות עבור פרוייקטים, קווי צינור וסוכנים ב- Azure DevOps. המודול מתאר מושגים בסיסיים ושיטות עבודה מומלצות לקביעת תצורה של מאגר מתארח של Microsoft, קביעת תצורה של נציגים עבור פרוייקטים, קביעת התצורה של זהויות סוכן, קביעת התצורה של טווח חיבור שירות והמרתם לזהות מנוהלת.
מודול זה מתאר מושגים בסיסיים ושיטות עבודה מומלצות לקביעת תצורה ולאימות של הרשאות משתמש, הרשאות צינור, אישור ובדיקת הסתעפות, ביקורת וניהול הרשאות.
מודול זה נועד לעזור ללמידה להבין את החשיבות של הרחבת צינור לתבניות מרובות וכיצד לעשות זאת באמצעות Azure DevOps. המודול מתאר מושגים בסיסיים ושיטות עבודה מומלצות ליצירת תבניות מקוננות, לשכתב את צינור הפריסה הראשי, לקבוע את תצורת קו הצינור ואת היישום לשימוש באסימונים, הסרת סודות טקסט רגיל, הגבלת רישום סוכן וזיהוי והסרה מותנה של משימות Script.
מודול זה נועד לעזור ללמידה להבין את החשיבות של אבטחת הגישה ל- Azure Repos מצינורות וכיצד לעשות זאת באמצעות Azure DevOps. המודול מתאר מושגים בסיסיים ושיטות עבודה מומלצות להבטחת גישה לחבילות, סודות אישורים, סודות עבור שירותים ו- Azure Key Vault.
מודול זה נועד לעזור ללמידה להבין את החשיבות של קביעת התצורה של קווי צינור לשימוש במשתנים ובפרמטרים באופן מאובטח ב- Azure DevOps. המודול מתאר מושגים בסיסיים ושיטות עבודה מומלצות כדי להבטיח שהפרמטרים והמשתנים ישמרו על הסוג שלהם, זיהוי והגבלה של שימוש לא מאובטח בפרמטרים ובמשתנים, העברת פרמטרים לקובץ YAML שמגן על הסוג שלהם, הגבלת משתנים שניתן להגדיר בזמן התור ואישור ההגדרה של משתנים הכרחיים קיימים ומוגדים כראוי.