Zkuste nás kontaktovat

Návrh Školení

Suverenita v rámci implementace postupů DevSecOps s GitLabem

  • Porovnání funkcí a možností konfigurace mezi verzemi GitLab CE, EE a službou GitLab.com.
  • Architektura systému Omnibus a způsoby nasazení pomocí nástroje Kubernetes Helm.
  • Rizika vázanosti na poskytovatele SaaS a požadavky na umístění dat.

Instalace a architektura systému

  • Nasazení systému Omnibus v prostředí Ubuntu s databázemi PostgreSQL a Redis.
  • Použití nástroje GitLab Helm pro instalaci na Kubernetes s možností použití trvalých úložišť dat.
  • Konfigurace externích služeb: úložiště objektů, SMTP server a systém LDAP.
  • Funkce Geo replikace pro zajištění odolnosti v rámci více regionů.

Správa repozitářů a projektů

  • Vytváření skupin, podskupin a hierarchií projektů.
  • Pracovní postupy při vytváření žádostí o sloučení kódu, revizi programátorského výstupu a nastavování pravidel schvalování.
  • Pomocné nástroje pro plánování: seznamy úkolů, epické prvky a milníky v rámci agilního řízení projektů.
  • Využití wiki, fragmentů kódu a systémů pro správu vydání softwarových verzí.

Inženýring pracovních procesů CI/CD

  • Syntaxe souboru .gitlab-ci.yml, definice etap a závislostí mezi jednotlivými úlohami.
  • Rozdíly mezi typy spouštěčů: sdílené, skupinové a specifické pro určitý projekt.
  • Spouštění operací v prostředí Dockeru či Kubernetes s možností automatického přizpůsobení kapacity systému.
  • Pracovní postupy pro ukládání výstupních dat, publikaci do registru balíčků a nasazování softwaru do produkce.

Skenování zabezpečení

  • Využití nástrojů SAST, DAST, kontroly závislostí a skenování kontejnerů.
  • Detekce tajných informací v kódu a ověřování souladu s licenčními podmínkami.
  • Prezentace zjištěných rizik na dashboardech a plánování nápravných opatření.

Autentizace a autorizace uživatelů

  • Možnosti přihlašování: systémy LDAP, SAML a OpenID Connect.
  • Nastavení dvoufaktorového ověření a vytváření osobních přístupových tokenů.
  • Seznamy povolených IP adres a evidování auditních událostí.

Správa registru kontejnerů a balíčků

  • Pracovní postupy pro správu registru: ověřování uživatelů, nastavení pravidel na odstraňování starých položek a replikace dat.
  • Možnosti ukládání balíčků v rámci systémů Maven, npm, PyPI či Conan.
  • Přidávání vlastních balíčků do systému pro interní potřeby organizace.

Monitorování výkonu a škálování systému

  • Nástroje pro měření ukazatelů pomocí exportérů GitLabu a jejich vizualizace v nástroji Grafana.
  • Optimalizace databázového prostředí včetně použití funkcí PgBouncer na řízení připojení k databázi.
  • Pokyny pro rozšiřování systému pomocí přidávání serverů určených k provozu webového rozhraní, API služeb a procesních úloh typu Sidekiq.
  • Strategie zálohování dat: využití speciálních skriptů rake, správné nasazení úložišť objektů a ověřování možnosti obnovy systému po poruše.

Požadavky

  • Pokročilé znalosti správy systémů Linux a základy programování v Ruby nebo Go.
  • Pochopení principů CI/CD, orchestrace kontejnerů a pracovních postupů s Gitem.
  • Zkušenosti s nasazením PostgreSQL a Redis ve velkém měřítku.

Cílová skupina

  • Firemní týmy DevOps, jež nahrazují GitLab.com nebo GitHub Enterprise.
  • Organizace vyžadující plnou kontrolu nad nástroji pro implementaci DevSecOps.
  • Firmy v regulovaných odvětvích, které potřebují lokální řešení CI/CD a registr balíčků.
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie