![[DevOps] 빠르고 안전한 어플리케이션 배포 파이프라인(CI/CD) 만들기강의 썸네일](https://cdn.inflearn.com/public/courses/332182/cover/f1183942-1754-4cc9-bd8f-8180146e5a1d/332182.png?w=420)
[DevOps] 빠르고 안전한 어플리케이션 배포 파이프라인(CI/CD) 만들기
천강민
빠르면 위험하고, 안전하면 느리다? 그렇지 않습니다. 빠르고 안전한 파이프라인 한 번 만들어 보시죠!
중급이상
gitlab, CI/CD, AWS
AWS Zero Trust の基盤となる IAM について、基本的な部分から詳細な内容まで学ぶことができます。これにより、実際にどの部分が脆弱になり得るのか、どこをさらに注意する必要があるのかを学ぶことができます。
サービス制御ポリシー (SCP)
資格証明漏洩対策ポリシーの策定
IMDS の理解と安全な環境の設定
IRSA の理解と安全な環境の設定
AWS IAM の全体的な理解とポリシーに関するディープダイブ
脆弱なポリシーによる攻撃の練習と防御
RolesAnywhere の戦略と実務の使用
セキュリティの基本、AWS IAMと親しくなる!
このレッスンでは、IAMを介してAmazon Web Services(AWS)を構成する最も基本的な部分について学びます。
🙍♀️
AWSセキュリティはしていますが、どこからどのようにアクセスできるかわからない方
🙍♂️
IMDS、IRSAが大体何かを知っているのに、どのように動作し、セキュリティ処理をすべきか分からない方
🙋♀️
セキュリティポリシーを設定したいのですが、IAMで何が可能で不可能なのかわからない人
🙋♂️
AWS環境でゼロトラストを構築したい方
1) IAMの概要と機能
2) IMDS (Instance MetaData Service)
3) IRSA (IAM Roles for Service Accounts)
4) BIG IAM CHALLENGE
5) マネージドクラスタの構造的脆弱性
6) IAM グローバル条件キーバグ
7) aws-iam-gitopsプロジェクト
8) RolesAnywhere
こんにちは、現在カカオバンクでクラウドエンジニアとして働いています。 AWSという巨人の肩の上に乗り、ビジネス特性を考慮したゼロトラストセキュリティの構築に努めています。さまざまな分野の知識を学び、経験し、柔軟で非常に強力なセキュリティ環境を構築しています。これらの知識を積み重ねて、自分の強みをさらに引き上げることができると信じています。
今回の講義を通じて、多くの方がIAMの理解を高め、セキュリティに必要なものを知ることができることを願っています。
Q. AWS IAMをこのような短い講義で学ぶことはできますか?
IAMに関連するさまざまなサービスを試すことも重要ですが、さらに重要なのはそれらを構成する根幹である方針です。ポリシーの理解と一般的なサービス(IMDS / IRSA)を理解した後、IAM関連の他の機能は非常に難しくないように設定および理解できます。つまり、時間に比べてむしろ膨大な内容が含浸されていると見てください。
Q. IAMを勉強するのはどこに役立ちますか?
AWSを使用している場合は、すべての基盤にIAMがあります。実際、簡単な方針だけでもはるかに安全になることができ、権限を探しに行く方法だけを習得しても、はるかに効率的に権限を付与することができます。さらに、AWSという巨人が実装したさまざまなセキュリティ関連の機能を体験することで、実装するアプリケーションやアーキテクチャのアイデアを得ることができます。
Q. クラウドセキュリティをしていないのにそれでも受講してもいいですか?
今回の講義はクラウドセキュリティという職務だけをターゲットにしていません。 AWSを使用している場合は、最も基本的なものがIAMだと思います。そのため、該当講義を通じて皆さん固有の能力だけでなく、より安全な開発/運営などの能力を育てることができると考えられます。
💾受講前の注意
学習対象は
誰でしょう?
IMDS を安全に使用したい方
AWS IAM を理解したい方
IRSA を安全に使用したい方
ゼロ トラストのための環境構成基盤を構築したい方
長期資格証明書を利用したくない方
前提知識、
必要でしょうか?
Python
Terraform
AWS
2,403
受講生
110
受講レビュー
41
回答
4.9
講座評価
5
講座
현재 카카오뱅크에서 클라우드 엔지니어(SRE)로 근무하고 있습니다. 서비스를 위한 아키텍처를 설계/제공하고, 조직에서 필요한 다양한 도구들을 만들고 제공하거나 구축하는 등의 일을 하고 있습니다.
문의: 7424069@gmail.com
全体
66件 ∙ (7時間 45分)
講座資料(こうぎしりょう):
4. 1.1. IAMとは?
01:02
5. 1.2. IAM 動作方式
03:35
6. 1.3. ユーザー
02:11
8. 1.5. グループとポリシー
04:40
9. 1.6. 政策関連機能を見る
03:59
10. 1.7. 役割
07:40
11. 1.8 IAM 識別子
03:53
12. 1.9. Path 使用例を見る
04:05
13. 1.10. 組織
04:10
14. 1.11. SCPを確認する
05:02
16. 1.13. JSON 要素
03:36
23. 1.20. 変数とタグ
07:15
全体
31件
4.9
31件の受講レビュー
受講レビュー 13
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
受講レビュー 4
∙
平均評価 4.0
受講レビュー 3
∙
平均評価 5.0
受講レビュー 4
∙
平均評価 5.0
¥10,592
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!