Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Sovranità DevSecOps con GitLab
- Confronto tra GitLab CE, EE e GitLab.com in termini di funzionalità e controllo.
- Architettura Omnibus e opzioni di distribuzione tramite Helm su Kubernetes.
- Rischi legati alla dipendenza da servizi SaaS e requisiti riguardanti la localizzazione dei dati.
Installazione e architettura
- Installazione di Omnibus su Ubuntu con integrazione di PostgreSQL e Redis.
- Utilizzo del diagramma Helm per GitLab su Kubernetes con volumi persistenti.
- Configurazione di servizi esterni: archiviazione oggetti, SMTP e LDAP.
- Replicazione Geo per il ripristino rapido in caso di disastri in più regioni.
Gestione repository e progetti
- Creazione e organizzazione di gruppi, sottogruppi e gerarchie di progetti.
- Flussi di lavoro per le richieste di fusione, revisione del codice e regole di approvazione.
- Utilizzo delle bacheche issue, degli epic e dei milestone per la pianificazione Agile.
- Gestione della wiki, dei snippet e dei processi di rilascio software.
Ingegneria dei pipeline CI/CD
- Sintassi del file .gitlab-ci.yml, definizione delle fasi e gestione delle dipendenze tra i job.
- Tipologie di runner: condivisi, associati a gruppi o specifici per un progetto.
- Esecuzione tramite Docker o Kubernetes con possibilità di autoscaling.
- Gestione del caching degli artefatti, pubblicazione su registri e fasi di distribuzione.
Analisi della sicurezza
- Strumenti SAST, DAST, analisi delle dipendenze e controllo dei container.
- Rilevamento di segreti sensibili e verifica della conformità alle licenze.
- Visualizzazione delle vulnerabilità rilevate e tracciamento delle azioni correttive.
Autenticazione e autorizzazioni
- Configurazione di LDAP, SAML e OpenID Connect per l’accesso unificato.
- Misure di sicurezza aggiuntive: autenticazione a due fattori e token di accesso personali.
- Limitazione dell’accesso tramite whitelist IP e registrazione degli eventi audit.
Gestione dei registri e dei pacchetti
- Operazioni nel registro container: autenticazione, politiche di pulizia e replicazione dati.
- Gestione dei pacchetti per Maven, npm, PyPI e Conan tramite il relativo registro.
- Caricamento diretto di artefatti interni mediante il sistema generico di upload.
Monitoraggio e scalabilità
- Utilizzo dei metriche fornite da GitLab Exporter integrate in dashboard Grafana.
- Ottimizzazione delle prestazioni del database e impiego di PgBouncer per la gestione delle connessioni.
- Scalabilità orizzontale dei nodi web, API e sidekiq.
- Pianificazione di strategie di backup: tramite task rake, archiviazione oggetti e verifica della corretta ripristinabilità.
Requisiti
- Conoscenze avanzate nell’amministrazione di sistemi Linux e nozioni di base di Ruby/Go.
- Comprensione dei concetti legati a CI/CD, orchestrazione container e flussi di lavoro Git.
- Esperienza nella gestione su larga scala di PostgreSQL e Redis.
Destinatari del corso
- Team DevOps aziendali che intendono sostituire GitLab.com o GitHub Enterprise.
- Organizzazioni che necessitano di un pieno controllo sulle proprie soluzioni DevSecOps.
- Aree regolamentate per le quali è richiesta una gestione on-premises dei pipeline CI/CD e dei registri dati.
21 ore
Recensioni (1)
Mi piace che ricevo subito risposta alle mie domande.
Szabolcs Kriston - Ericsson
Corso - Advanced GitLab
Traduzione automatica