Bądźmy w kontakcie

Plan Szkolenia

Suwerenność DevSecOps z GitLab

  • GitLab CE vs EE vs GitLab.com: porównanie funkcji i kontroli.
  • Architektura Omnibus i opcje wdrażania Kubernetes Helm.
  • Ryzyko uzależnienia od SaaS i wymagania dotyczące lokalizacji danych.

Instalacja i architektura

  • Instalacja Omnibus na Ubuntu z PostgreSQL i Redis.
  • Wykres Helm GitLab na Kubernetes z trwałymi woluminami.
  • Usługi zewnętrzne: magazyn obiektowy, SMTP, LDAP.
  • Replikacja Geo dla odzyskiwania po awarii w wielu regionach.

Zarządzanie repozytoriami i projektami

  • Grupy, podgrupy i hierarchie projektów.
  • Przepływy pracy żądań scalania, przegląd kodu i zasady zatwierdzania.
  • Tablice zadań, epiki i kamienie milowe dla planowania Agile.
  • Wiki, fragmenty i zarządzanie wydaniami.

Inżynieria potoków CI/CD

  • Składnia .gitlab-ci.yml, etapy i zależności zadań.
  • Typy runnerów: współdzielone, grupowe i dedykowane.
  • Wykonawca Docker, wykonawca Kubernetes i automatyczne skalowanie.
  • Buforowanie artefaktów, publikowanie w rejestrze i etapy wdrażania.

Skanowanie bezpieczeństwa

  • SAST, DAST, skanowanie zależności i skanowanie kontenerów.
  • Wykrywanie tajemnic i zgodność z licencjami.
  • Pulpity nawigacyjne luk i śledzenie napraw.

Uwierzytelnianie i autoryzacja

  • LDAP, SAML i OpenID Connect SSO.
  • Uwierzytelnianie dwuskładnikowe i tokeny dostępu osobistego.
  • Lista dozwolonych adresów IP i rejestrowanie zdarzeń audytowych.

Zarządzanie rejestrem i pakietami

  • Rejestr kontenerów: uwierzytelnianie, polityki czyszczenia i replikacja.
  • Rejestr pakietów dla Maven, npm, PyPI i Conan.
  • Generyczne przesyłanie pakietów dla wewnętrznych artefaktów.

Monitorowanie i skalowanie

  • Metryki GitLab Exporter i pulpity nawigacyjne Grafana.
  • Dostrajanie bazy danych i pulowanie połączeń PgBouncer.
  • Skalowanie poziome węzłów web, API i sidekiq.
  • Strategie tworzenia kopii zapasowych: zadania rake, magazyn obiektowy i weryfikacja przywracania.

Wymagania

  • Zaawansowana administracja systemem Linux oraz podstawy Ruby/Go.
  • Zrozumienie CI/CD, orkiestracji kontenerów i przepływów pracy Git.
  • Doświadczenie z PostgreSQL i Redis na dużą skalę.

Odbiorcy

  • Zespoły Enterprise DevOps zastępujące GitLab.com lub GitHub Enterprise.
  • Organizacje wymagające pełnej suwerenności łańcucha narzędzi DevSecOps.
  • Branże regulowane potrzebujące lokalnego CI/CD i rejestru.
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie