Contattataci

Struttura del corso

Sovranità DevSecOps con GitLab

  • Confronto tra GitLab CE, EE e GitLab.com in termini di funzionalità e controllo.
  • Architettura Omnibus e opzioni di distribuzione tramite Helm su Kubernetes.
  • Rischi legati alla dipendenza da servizi SaaS e requisiti riguardanti la localizzazione dei dati.

Installazione e architettura

  • Installazione di Omnibus su Ubuntu con integrazione di PostgreSQL e Redis.
  • Utilizzo del diagramma Helm per GitLab su Kubernetes con volumi persistenti.
  • Configurazione di servizi esterni: archiviazione oggetti, SMTP e LDAP.
  • Replicazione Geo per il ripristino rapido in caso di disastri in più regioni.

Gestione repository e progetti

  • Creazione e organizzazione di gruppi, sottogruppi e gerarchie di progetti.
  • Flussi di lavoro per le richieste di fusione, revisione del codice e regole di approvazione.
  • Utilizzo delle bacheche issue, degli epic e dei milestone per la pianificazione Agile.
  • Gestione della wiki, dei snippet e dei processi di rilascio software.

Ingegneria dei pipeline CI/CD

  • Sintassi del file .gitlab-ci.yml, definizione delle fasi e gestione delle dipendenze tra i job.
  • Tipologie di runner: condivisi, associati a gruppi o specifici per un progetto.
  • Esecuzione tramite Docker o Kubernetes con possibilità di autoscaling.
  • Gestione del caching degli artefatti, pubblicazione su registri e fasi di distribuzione.

Analisi della sicurezza

  • Strumenti SAST, DAST, analisi delle dipendenze e controllo dei container.
  • Rilevamento di segreti sensibili e verifica della conformità alle licenze.
  • Visualizzazione delle vulnerabilità rilevate e tracciamento delle azioni correttive.

Autenticazione e autorizzazioni

  • Configurazione di LDAP, SAML e OpenID Connect per l’accesso unificato.
  • Misure di sicurezza aggiuntive: autenticazione a due fattori e token di accesso personali.
  • Limitazione dell’accesso tramite whitelist IP e registrazione degli eventi audit.

Gestione dei registri e dei pacchetti

  • Operazioni nel registro container: autenticazione, politiche di pulizia e replicazione dati.
  • Gestione dei pacchetti per Maven, npm, PyPI e Conan tramite il relativo registro.
  • Caricamento diretto di artefatti interni mediante il sistema generico di upload.

Monitoraggio e scalabilità

  • Utilizzo dei metriche fornite da GitLab Exporter integrate in dashboard Grafana.
  • Ottimizzazione delle prestazioni del database e impiego di PgBouncer per la gestione delle connessioni.
  • Scalabilità orizzontale dei nodi web, API e sidekiq.
  • Pianificazione di strategie di backup: tramite task rake, archiviazione oggetti e verifica della corretta ripristinabilità.

Requisiti

  • Conoscenze avanzate nell’amministrazione di sistemi Linux e nozioni di base di Ruby/Go.
  • Comprensione dei concetti legati a CI/CD, orchestrazione container e flussi di lavoro Git.
  • Esperienza nella gestione su larga scala di PostgreSQL e Redis.

Destinatari del corso

  • Team DevOps aziendali che intendono sostituire GitLab.com o GitHub Enterprise.
  • Organizzazioni che necessitano di un pieno controllo sulle proprie soluzioni DevSecOps.
  • Aree regolamentate per le quali è richiesta una gestione on-premises dei pipeline CI/CD e dei registri dati.
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative