Cloudflare WAF cho Kỹ sư DevSecOps và Bảo mật Đám mây
amrit
Làm chủ Giảm thiểu Mối đe dọa, Quy tắc Tùy chỉnh và Bảo vệ API cho Quy trình DevOps Hiện đại
Nhập môn
security, waf, devsecops
Khóa học này nhằm mục đích xây dựng sự hiểu biết toàn diện về Amazon Virtual Private Cloud (VPC) và Mạng (Networking) từ những bước cơ bản nhất, nơi bạn sẽ nắm vững các khái niệm mạng AWS một cách chuyên sâu, không chỉ qua lý thuyết mà còn thông qua việc thực hành thực tế cho tất cả các thành phần mạng. Khóa học này sẽ đưa kiến thức và kinh nghiệm về mạng của bạn lên một tầm cao mới, giúp bạn có thể tự tin tự mình thiết kế và triển khai các thành phần mạng. Và hãy tin tôi, đây là một trong những kỹ năng quan trọng nhất cần có để thành công trong sự nghiệp AWS của bạn.
56 học viên đang tham gia khóa học này
Độ khó Nhập môn
Thời gian Không giới hạn
Các khái niệm từ cơ bản đến nâng cao về Amazon VPC & Networking - VPC, CIDR, IPv4/IPv6, Subnets, Route tables, Security Groups, NACL, NAT Gateway, Internet Gateway, v.v.
Các tùy chọn và triển khai kết nối mạng Công cộng và Riêng tư trên AWS - VPC Peering, VPC Endpoint/PrivateLink, Transit Gateway, kết nối VPN, Direct Connect
Các dịch vụ DNS và Ứng dụng của AWS - Route53, Application Load Balancer, CloudFront
Cơ sở hạ tầng dưới dạng mã (IaC) trên AWS - Tự động hóa triển khai VPC và các thành phần khác bằng AWS CloudFormation
Hơn 20 bài tập thực hành để áp dụng tất cả những kiến thức này vào thực tế
Khóa học này nhằm mục đích xây dựng sự hiểu biết toàn diện về Amazon Virtual Private Cloud (VPC) và Mạng (Networking) từ những bước cơ bản nhất, nơi bạn sẽ nắm vững các khái niệm mạng của AWS một cách chuyên sâu, không chỉ dừng lại ở lý thuyết mà còn thông qua việc thực hành trực tiếp trên tất cả các thành phần mạng.
Tôi chắc chắn rằng khóa học này sẽ đưa kiến thức và kinh nghiệm về mạng của bạn lên một tầm cao mới, nơi bạn có thể tự tin tự mình thiết kế và triển khai các thành phần mạng. Và hãy tin tôi, đây là một trong những kỹ năng quan trọng nhất cần có để thành công trong hành trình chinh phục AWS của bạn.
1. Hiểu sâu về Mạng AWS
Mạng vật lý tại chỗ (on-premises) so với AWS VPC
Làm quen với các thuật ngữ Amazon VPC - VPC, Subnets, Route tables, Internet Gateway, Security Group, Network ACL
Tìm hiểu về VPC CIDR
Tìm hiểu về Subnet và Route Table
Subnet công khai (Public Subnet) và Subnet riêng tư (Private Subnet)
Tìm hiểu khái niệm NAT (Network Address Translation)
NAT Gateway và NAT instance
Các tùy chọn kết nối riêng tư (Private Connectivity) trên AWS
Tìm hiểu về VPC Peering
VPC Endpoint và PrivateLink để kết nối riêng tư đến các dịch vụ AWS
Kết nối VPN / Direct Connect
Transit Gateway
AWS Client VPN
2. Các bài thực hành về Mạng AWS (Từ Cơ bản đến Nâng cao)
Tạo VPC với một subnet công khai duy nhất, khởi chạy thực thể EC2 và kết nối qua internet
Tạo VPC với subnet Công khai (Public) và Riêng tư (Private), kết nối với thực thể EC2 trong subnet Riêng tư thông qua thực thể EC2 trong subnet Công khai
Tạo NAT Gateway và cho phép các thực thể EC2 trong subnet riêng tư (Private subnet) truy cập internet thông qua NAT Gateway
Tạo và sử dụng thực thể NAT EC2 thay vì NAT Gateway
Tạo VPC Peering giữa các VPC khác vùng (region) AWS và kết nối với thực thể EC2 thông qua địa chỉ IP riêng bằng cách sử dụng kết nối VPC peering
Tạo VPC endpoint gateway cho S3 và truy cập nội dung S3 từ thực thể EC2 trong subnet riêng tư (Private subnet) mà không cần kết nối internet
Tạo và sử dụng VPC Private Link để hiển thị dịch vụ Web của bạn một cách riêng tư cho ứng dụng được lưu trữ trong một VPC khác
Triển khai dự phòng thảm họa (failover) cấp vùng trên AWS bằng cách sử dụng AWS Route53
Lưu trữ website trên S3 sử dụng tên miền tùy chỉnh từ GoDaddy
Lưu trữ trang web hỗ trợ HTTPS sử dụng S3 và CloudFront
Mạng nâng cao: Thiết lập Site-To-Site VPN giữa AWS VPC và mạng mô phỏng tại chỗ (on-premise)
Transit Gateway - Thiết lập giao tiếp giữa nhiều VPC khác nhau
AWS Client VPN và các kịch bản khác nhau như truy cập Internet, Split Tunnel (đường truyền chia tách), truy cập các VPC đã kết nối (Peered VPCs) thông qua kết nối Client VPN
Bài tập bổ sung:
Mẫu AWS CloudFormation để triển khai VPC và các tài nguyên liên quan một cách tự động
Bài tập Dự án:
Triển khai ứng dụng web 2 lớp có tính sẵn sàng cao và bảo mật trên AWS
Cảm ơn bạn và chúc bạn mọi điều tốt đẹp nhất!
Khóa học này dành cho ai?
Những người mới bắt đầu tìm hiểu AWS, đang tìm kiếm kinh nghiệm thực hành thực tế về các dịch vụ và thành phần mạng của AWS (VPC và hơn thế nữa)
Sinh viên đang tìm hiểu chuyên sâu về Mạng AWS (AWS Networking) bắt đầu với VPC
Sinh viên muốn tìm hiểu về Amazon VPC, Subnets, Routing, VPC peering, Transit Gateway, VPN, v.v.
Cần biết trước khi bắt đầu?
Không bắt buộc nhưng sẽ tốt nếu có kiến thức cơ bản về đám mây AWS, ví dụ: cách khởi tạo thực thể EC2.
Phải có tài khoản AWS để có thể thực hành các bài tập
Tôi có hơn 20 năm kinh nghiệm trong ngành CNTT, trong đó 7 năm gần nhất tôi làm việc với vai trò Kiến trúc sư Giải pháp Cao cấp (Sr. Solutions Architect) tại AWS (Ấn Độ & Vương quốc Anh). Tôi có kinh nghiệm thiết kế các cơ sở hạ tầng đám mây có tính sẵn sàng cao, khả năng mở rộng và bảo mật, cũng như tự động hóa cơ sở hạ tầng đám mây chỉ với một cú nhấp chuột bằng các công cụ như CloudFormation, Terraform và nhiều công cụ khác. Tôi đã thiết kế và xây dựng nhiều giải pháp đám mây cho các doanh nghiệp lớn và các công ty khởi nghiệp. Tôi cũng đã và đang giúp đỡ khách hàng đánh giá mức độ trưởng thành của DevOps và xây dựng các quy trình CI/CD trên nhiều lĩnh vực khác nhau. Tôi thành thạo nhiều công cụ DevOps như Docker, Kubernetes, Jenkins, Ansible, v.v.
Cùng với việc học hỏi các công nghệ mới, tôi luôn đam mê chia sẻ kinh nghiệm của mình với người khác. Tôi tin rằng thử thách không nằm ở việc học công nghệ mới mà là ở việc sử dụng đúng công nghệ theo đúng cách. Các video kiến thức và các sự kiện cộng đồng của tôi đã giúp nhiều chuyên gia bắt đầu và thăng tiến trong sự nghiệp của họ trong lĩnh vực Cloud và DevOps.
Tôi tin vào việc học đi đôi với hành, đó là lý do tại sao tất cả các khóa đào tạo tôi xây dựng đều bao gồm rất nhiều bài tập thực hành và nhiệm vụ ngay từ đầu. Theo quan điểm của tôi, sau khi bạn có được kiến thức cơ bản về chủ đề muốn học, hãy bắt tay ngay vào thực hiện các tình huống sử dụng nhỏ. Sau đó, tiếp tục mở rộng những gì bạn đã triển khai. Trong quá trình này, bạn sẽ gặp phải một số trở ngại và đó chính là lúc bạn học hỏi, và những kiến thức đó sẽ tồn tại mãi mãi.
Chúc bạn học tập vui vẻ !!
Tất cả
51 bài giảng ∙ (9giờ 53phút)
Tài liệu khóa học:
9. VPC là gì?
06:09
17. ACL mạng
17:49
20. Thực thể EC2 NAT
07:10
Khám phá các khóa học khác trong cùng lĩnh vực!