
Docker và container khi mới bắt đầu
rex
Docker? Không hề khó chút nào. Chúng tôi sẽ giải thích ngắn gọn và súc tích những điểm chính. Hãy học nhanh, áp dụng và hiểu ngay!
Cơ bản
Docker, container, docker-compose
Bạn có thể tìm hiểu về IAM, nền tảng của AWS Zero Trust, từ những phần cơ bản nhất đến các nội dung chi tiết. Thông qua đó, bạn có thể học được những phần nào thực sự có thể bị lỗ hổng và cần phải chú trọng hơn vào đâu.
449 học viên
Độ khó Cơ bản
Thời gian Không giới hạn

Đánh giá từ những học viên đầu tiên
5.0
김경민
Bài giảng chú trọng nội dung.
5.0
lim.hj
Đây là một buổi học tốt.
5.0
udin
Học và vận hành AWS Tôi nghĩ lĩnh vực khó khăn nhất là IAM Tôi hiểu nó nhanh chóng vì nó được giải thích chi tiết và dễ dàng. Thành thật mà nói, tôi không nghĩ có ai xử lý IAM ở mức chất lượng như vậy. Tôi thực sự khuyên bạn nên nó
Chính sách Kiểm soát Dịch vụ (SCPs)
Cấu hình chính sách phòng chống rò rỉ thông tin xác thực
Thấu hiểu IMDS và thiết lập môi trường an toàn
Tìm hiểu về IRSA và cấu hình môi trường an toàn
Tìm hiểu tổng quan về AWS IAM và đi sâu vào các chính sách (Policies)
Thực hành tấn công và phòng thủ do chính sách dễ bị tổn thương
Chiến lược và thực hành sử dụng RolesAnywhere
Cơ bản về bảo mật, hãy làm quen với AWS IAM!
Trong khóa học này, chúng ta sẽ tìm hiểu về phần cơ bản nhất tạo nên AWS (Amazon Web Services) thông qua IAM.
🙍♀️
Những ai đang thực hiện bảo mật AWS nhưng không biết phải bắt đầu và tiếp cận từ đâu
🙍♂️
Những ai đại khái biết IMDS, IRSA là gì nhưng không biết chúng hoạt động như thế nào và phải xử lý bảo mật ra sao
🙋♀️
Những ai muốn thiết lập chính sách bảo mật nhưng chưa biết IAM có thể và không thể làm được những gì
🙋♂️
Những ai muốn xây dựng Zero Trust trong môi trường AWS
1) Tổng quan và các tính năng của IAM
2) IMDS (Instance MetaData Service)
3) IRSA (IAM Roles for Service Accounts)
4) THỬ THÁCH BIG IAM
5) Lỗ hổng cấu trúc của cụm được quản lý
6) Lỗi khóa điều kiện toàn cầu IAM
7) Dự án aws-iam-gitops
8) RolesAnywhere
Xin chào, hiện tôi đang làm việc với tư cách là kỹ sư đám mây tại Kakao Bank. Tôi đang nỗ lực xây dựng bảo mật Zero Trust dựa trên đặc thù kinh doanh bằng cách đứng trên vai người khổng lồ AWS. Tôi đang xây dựng một môi trường bảo mật linh hoạt nhưng cực kỳ mạnh mẽ bằng cách học hỏi và trải nghiệm kiến thức từ nhiều lĩnh vực khác nhau. Tôi tin rằng việc tích lũy những kiến thức này có thể giúp bạn nâng cao hơn nữa thế mạnh của bản thân.
Thông qua bài giảng lần này, tôi hy vọng nhiều bạn có thể nâng cao hiểu biết về IAM và nắm bắt được những điều cần thiết cho bảo mật.
Q. Có thể học AWS IAM thông qua một bài giảng ngắn như thế này không?
Việc trải nghiệm các dịch vụ đa dạng liên quan đến IAM là quan trọng, nhưng điều quan trọng hơn cả chính là chính sách (policy) - nền tảng cấu thành nên chúng. Một khi bạn đã hiểu về chính sách và các dịch vụ được sử dụng phổ biến (IMDS/IRSA), bạn sẽ có thể cấu hình và hiểu các tính năng khác liên quan đến IAM một cách không quá khó khăn. Nói cách khác, bạn có thể coi đây là nội dung hàm súc rất nhiều kiến thức so với thời gian bỏ ra.
Q. Việc học IAM có giúp ích gì không?
Nếu bạn đang sử dụng AWS, IAM chính là nền tảng của mọi thứ. Trên thực tế, bạn có thể trở nên an toàn hơn nhiều chỉ với những chính sách đơn giản, và chỉ cần nắm vững cách tìm kiếm quyền hạn, bạn đã có thể cấp quyền hiệu quả hơn rất nhiều. Ngoài ra, bằng cách trải nghiệm các tính năng liên quan đến bảo mật đa dạng mà "gã khổng lồ" AWS đã triển khai, bạn cũng có thể nhận được nhiều ý tưởng cho các ứng dụng hoặc kiến trúc mà mình sẽ xây dựng.
Q. Tôi không làm về bảo mật đám mây thì có thể tham gia khóa học này không?
Khóa học lần này không chỉ nhắm mục tiêu duy nhất vào vị trí công việc bảo mật đám mây. Tôi tin rằng nếu bạn sử dụng AWS, IAM chính là nền tảng cơ bản nhất. Do đó, thông qua khóa học này, tôi tin rằng bạn không chỉ nâng cao năng lực cá nhân mà còn có thể phát triển các kỹ năng phát triển/vận hành an toàn hơn nữa.
💾 Lưu ý trước khi học
Khóa học này dành cho ai?
Dành cho những ai muốn sử dụng IMDS một cách an toàn
Dành cho những ai muốn tìm hiểu về AWS IAM
Những ai muốn sử dụng IRSA một cách an toàn
Những người muốn chuẩn bị nền tảng cấu hình môi trường cho Zero Trust
Những người không muốn sử dụng thông tin xác thực dài hạn
Cần biết trước khi bắt đầu?
Python
Terraform
AWS
1,619
Học viên
126
Đánh giá
45
Trả lời
4.9
Xếp hạng
4
Các khóa học
Hiện tại tôi đang làm việc với tư cách là Kỹ sư Cloud (SRE) tại KakaoBank. Tôi đảm nhận các công việc như thiết kế/cung cấp kiến trúc cho dịch vụ, cũng như tạo ra, cung cấp hoặc xây dựng các công cụ đa dạng cần thiết cho tổ chức.
Liên hệ: 7424069@gmail.com
Tất cả
66 bài giảng ∙ (7giờ 45phút)
Tài liệu khóa học:
4. 1.1. IAM là gì?
01:02
6. 1.3. Người dùng
02:11
10. 1.7. Vai trò
07:40
13. 1.10. Tổ chức
04:10
Tất cả
36 đánh giá
4.9
36 đánh giá
Đánh giá 1
∙
Đánh giá trung bình 5.0
5
Học và vận hành AWS Tôi nghĩ lĩnh vực khó khăn nhất là IAM Tôi hiểu nó nhanh chóng vì nó được giải thích chi tiết và dễ dàng. Thành thật mà nói, tôi không nghĩ có ai xử lý IAM ở mức chất lượng như vậy. Tôi thực sự khuyên bạn nên nó
Cảm ơn bạn đã đánh giá của bạn! Chúng tôi sẽ tiếp tục cố gắng đưa ra những lời giải thích dễ hiểu cho mọi loại chứng nhận sẽ được phát hành trong tương lai!
Đánh giá 31
∙
Đánh giá trung bình 5.0
5
Đây là bài giảng gãi chỗ khiến nhiều người ngứa ngáy nhưng trước đó chưa có ai gãi.
Cảm ơn bạn đã đánh giá của bạn! Tôi nghĩ đây là một đánh giá rất đáng trân trọng vì tôi cũng đã trải nghiệm được trải nghiệm mà bạn đề cập. Mong các bạn sẽ sử dụng tốt trong thực tế và sử dụng AWS an toàn (_ _)
Đánh giá 2
∙
Đánh giá trung bình 5.0
5
Có vẻ như đây là một bài giảng rất hữu ích cho mục đích thực tế. ^^ Khi nào Phần 2 sẽ ra mắt?
Cảm ơn bạn đã đánh giá của bạn! Tôi chưa có kế hoạch nào cả (Tôi nghĩ năm nay sẽ khó khăn.) Tôi sẽ suy nghĩ rất nhiều khi lập kế hoạch sản xuất bài giảng vào năm tới. Cảm ơn bạn một lần nữa vì đánh giá của bạn!!
Đánh giá 5
∙
Đánh giá trung bình 5.0
Hãy khám phá các khóa học khác của giảng viên!
Khám phá các khóa học khác trong cùng lĩnh vực!