Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Suverenita v rámci implementace postupů DevSecOps s GitLabem
- Porovnání funkcí a možností konfigurace mezi verzemi GitLab CE, EE a službou GitLab.com.
- Architektura systému Omnibus a způsoby nasazení pomocí nástroje Kubernetes Helm.
- Rizika vázanosti na poskytovatele SaaS a požadavky na umístění dat.
Instalace a architektura systému
- Nasazení systému Omnibus v prostředí Ubuntu s databázemi PostgreSQL a Redis.
- Použití nástroje GitLab Helm pro instalaci na Kubernetes s možností použití trvalých úložišť dat.
- Konfigurace externích služeb: úložiště objektů, SMTP server a systém LDAP.
- Funkce Geo replikace pro zajištění odolnosti v rámci více regionů.
Správa repozitářů a projektů
- Vytváření skupin, podskupin a hierarchií projektů.
- Pracovní postupy při vytváření žádostí o sloučení kódu, revizi programátorského výstupu a nastavování pravidel schvalování.
- Pomocné nástroje pro plánování: seznamy úkolů, epické prvky a milníky v rámci agilního řízení projektů.
- Využití wiki, fragmentů kódu a systémů pro správu vydání softwarových verzí.
Inženýring pracovních procesů CI/CD
- Syntaxe souboru .gitlab-ci.yml, definice etap a závislostí mezi jednotlivými úlohami.
- Rozdíly mezi typy spouštěčů: sdílené, skupinové a specifické pro určitý projekt.
- Spouštění operací v prostředí Dockeru či Kubernetes s možností automatického přizpůsobení kapacity systému.
- Pracovní postupy pro ukládání výstupních dat, publikaci do registru balíčků a nasazování softwaru do produkce.
Skenování zabezpečení
- Využití nástrojů SAST, DAST, kontroly závislostí a skenování kontejnerů.
- Detekce tajných informací v kódu a ověřování souladu s licenčními podmínkami.
- Prezentace zjištěných rizik na dashboardech a plánování nápravných opatření.
Autentizace a autorizace uživatelů
- Možnosti přihlašování: systémy LDAP, SAML a OpenID Connect.
- Nastavení dvoufaktorového ověření a vytváření osobních přístupových tokenů.
- Seznamy povolených IP adres a evidování auditních událostí.
Správa registru kontejnerů a balíčků
- Pracovní postupy pro správu registru: ověřování uživatelů, nastavení pravidel na odstraňování starých položek a replikace dat.
- Možnosti ukládání balíčků v rámci systémů Maven, npm, PyPI či Conan.
- Přidávání vlastních balíčků do systému pro interní potřeby organizace.
Monitorování výkonu a škálování systému
- Nástroje pro měření ukazatelů pomocí exportérů GitLabu a jejich vizualizace v nástroji Grafana.
- Optimalizace databázového prostředí včetně použití funkcí PgBouncer na řízení připojení k databázi.
- Pokyny pro rozšiřování systému pomocí přidávání serverů určených k provozu webového rozhraní, API služeb a procesních úloh typu Sidekiq.
- Strategie zálohování dat: využití speciálních skriptů rake, správné nasazení úložišť objektů a ověřování možnosti obnovy systému po poruše.
Požadavky
- Pokročilé znalosti správy systémů Linux a základy programování v Ruby nebo Go.
- Pochopení principů CI/CD, orchestrace kontejnerů a pracovních postupů s Gitem.
- Zkušenosti s nasazením PostgreSQL a Redis ve velkém měřítku.
Cílová skupina
- Firemní týmy DevOps, jež nahrazují GitLab.com nebo GitHub Enterprise.
- Organizace vyžadující plnou kontrolu nad nástroji pro implementaci DevSecOps.
- Firmy v regulovaných odvětvích, které potřebují lokální řešení CI/CD a registr balíčků.
21 Hodiny
Reference (1)
Rád, že dostávám okamžité odpovědi na své otázky.
Szabolcs Kriston - Ericsson
Kurz - Advanced GitLab
Přeloženo strojem