コース概要

DevSecOps の紹介

  • DevOps プロセスにセキュリティを統合することの重要性
  • DevSecOps の主要な原則と実践方法

継続的インテグレーション (CI) セキュリティ

  • コードリポジトリのセキュリティ(GitLab と Jenkins の統合)
  • SonarQube を使用した自動的なコード品質とセキュリティ分析
  • Jenkins CI パイプラインでの静的コード分析の実装

Docker でのコンテナーセキュリティ

  • 安全な Docker イメージの作成
  • Harbor を使用した Docker イメージリポジトリの管理
  • 脆弱性スキャンとイメージバージョン管理のベストプラクティス

安全な CI/CD パイプラインの設定

  • Jenkins のセキュリティ統合の設定
  • SonarQube 分析の実行
  • 安全な Docker イメージの生成と保護

Kubernetes でのデプロイメントプロセスのセキュリティ

  • Kubernetes オーケストレーションのセキュリティ実践方法
  • 安全な進行展開における Kubernetes オーケストレーターの役割
  • RBAC (ロールベースのアクセス制御) の実装とサービス通信の保護

RabbitMQ, PostgreSQL, MongoDB の統合

  • サービス間の安全な通信
  • PostgreSQL と MongoDB のデータセキュリティ実践方法
  • RabbitMQ を使用した安全なメッセージングの強化

Keycloak でのアイデンティティとアクセス管理

  • User 認証と認可の Keycloak 設定
  • Kubernetes クラスターのアイデンティティ管理

Kubernetes でのセキュリティの実装

  • Kubernetes 上で安全にアプリケーションをデプロイする。
  • Keycloak を Docker と Kubernetes に統合してアイデンティティ管理を行う。

DevSecOps での監視と監査

  • 継続的な監視ツールと手法
  • 展開の監査とコンプライアンスの維持
  • セキュリティ失敗時の自動ロールバックの実践ガイド

まとめと次のステップ

要求

  • DevOps プロセスの理解
  • Docker コンテナと Kubernetes オーケストレーションの基本的な知識

対象者

  • DevOps 専門家
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー