HashiCorp Vault یک راه حل مدیریت اسرار منبع باز است. در این دوره آموزشی، استقرار و مدیریت سرور Vault، از جمله استقرار یک خوشه Vault بسیار در دسترس، پیکربندی کنترل دسترسی مبتنی بر نقش، و نظارت بر سلامت Vault را یاد خواهید گرفت.
آنچه خواهید آموخت: < /b>
در حالی که نمونه توسعه برای یادگیری استفاده از Vault عالی است، استفاده از راه حل در تولید به مهارتها و دانش بیشتری نیاز دارد. در این دوره آموزشی مدیریت HashiCorp Vault، نحوه استقرار و مدیریت HashiCorp Vault را یاد خواهید گرفت. ابتدا با گزینههای مختلف استقرار و نحوه تعیین اینکه کدام یک برای شما مناسب است آشنا خواهید شد. سپس، خواهید فهمید که چگونه نمونه سرور Vault خود را سختتر کنید و سرویس را بسیار در دسترس قرار دهید. در نهایت، نحوه نظارت، بهروزرسانی و مقیاسبندی صحیح سرویس Vault را خواهید فهمید. پس از اتمام این دوره، مهارتهای لازم برای استقرار محرمانه سرور Vault در تولید و حفظ استقرار در آینده را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [1min]
01-01 Course Overview [1mins]
02 Selecting a Deployment Model [23mins]
02-01 Overview [2mins]
02-02 Vault Server Architecture [2mins]
02-03 Deployment Components [3mins]
02-04 Deployment Considerations [4mins]
02-05 Globomantics Scenario [3mins]
02-06 Demo Preparation [1mins]
02-07 Azure VMs Deployment [3mins]
02-08 Azure Kubernetes Service Deployment [3mins]
02-09 Summary [2mins]
03 Deploying Vault Server [50mins]
03-01 Introduction [1mins]
03-02 Vault Server Configuration [2mins]
03-03 General Parameters [4mins]
03-04 Listener Parameters [4mins]
03-05 Storage Options [3mins]
03-06 Globomantics Requirements [2mins]
03-07 Azure VMs Deployment Overview [1mins]
03-08 Installing Vault Server on an Azure VM [6mins]
03-09 Initializing Vault Server on an Azure VM [3mins]
03-10 Azure Kubernetes Service Deployment Overview [3mins]
03-11 Preparing the Azure Kubernetes Cluster [5mins]
03-12 Deploying the Consult Cluster [3mins]
03-13 Deploying Vault Server [5mins]
03-14 Exposing Vault Server through a Service [3mins]
03-15 Hardening Vault Server [4mins]
03-16 Conclusion [1mins]
04 Managing Administrator Access Using Roles [32mins]
04-01 Introduction [1mins]
04-02 Vault Paths Refresher [2mins]
04-03 Operator and Privileged Actions [1mins]
04-04 Globomantics Scenario [2mins]
04-05 Policies and Examples [4mins]
04-06 Policy Creation [7mins]
04-07 Policy Association [3mins]
04-08 Creating Groups [1mins]
04-09 Creating Entities and Aliases [6mins]
04-10 Updating Policies and Groups [3mins]
04-11 Conclusion [2mins]
05 Monitoring Vault Server [34mins]
05-01 Introduction [1mins]
05-02 Monitoring Definitions [2mins]
05-03 Implementing Monitoring at Globomantics [1mins]
05-04 Vault Telemetry Configuration [3mins]
05-05 Vault Metrics Collection Setup [2mins]
05-06 Installing the Telegraf Agent [4mins]
05-07 Updating the Vault Server Configuration [2mins]
05-08 Components to Monitor for Vault [2mins]
05-09 Operating System Metrics [2mins]
05-10 Vault Application Metrics [4mins]
05-11 Examining Vault Metrics [9mins]
05-12 Conclusion [2mins]
06 Managing Encryption and Seal Keys [38mins]
06-01 Introduction [1mins]
06-02 Vault Seal Review [4mins]
06-03 Key Share Security and Operations [2mins]
06-04 Globomantics Seal Update [1mins]
06-05 Rekeying the Vault Server [9mins]
06-06 Root Token Management [5mins]
06-07 Auto Unseal Configuration [3mins]
06-08 Azure Key Vault Setup [5mins]
06-09 Auto Unseal Migration [6mins]
06-10 Conclusion [2mins]
07 Configuring Vault Server for High Availability [26mins]
07-01 Introduction [1mins]
07-02 High Availability Components [1mins]
07-03 Storage [1mins]
07-04 Servers [2mins]
07-05 Networking [2mins]
07-06 Request Forwarding [3mins]
07-07 Client Redirection [3mins]
07-08 High Availability Architecture [3mins]
07-09 Deploying Vault Server in HA [8mins]
07-10 Conclusion [2mins]
08 Performing Vault Server Backup and Restore [20mins]
08-01 Introduction [1mins]
08-02 Backup and Recovery Objectives [2mins]
08-03 Vault Server Components [3mins]
08-04 Recovery Scenarios [2mins]
08-05 Globomantics Recovery Scenario [1mins]
08-06 Recovering Storage and Preparing Vault Server [5mins]
08-07 Creating Vault Server and Validating Recovery [4mins]
08-08 Conclusion [2mins]
09 Upgrading Vault Server [14mins]
09-01 Introduction [1mins]
09-02 Upgrade Best Practices [2mins]
09-03 Components for Upgrade [1mins]
09-04 Upgrade Demonstration Overview [2mins]
09-05 Upgrading Vault Server [6mins]
09-06 Rollback Upgrade [1mins]
09-07 Conclusion [1mins]
[فارسی]
01 نمای کلی دوره [1 دقیقه]
01-01 بررسی اجمالی دوره [1 دقیقه]
02 انتخاب مدل استقرار [23 دقیقه]
02-01 نمای کلی [2 دقیقه]
02-02 معماری سرور Vault [2 دقیقه]
02-03 اجزای استقرار [3 دقیقه]
02-04 ملاحظات استقرار [4 دقیقه]
02-05 سناریوی Globomantics [3 دقیقه]
02-06 آمادهسازی نسخهی نمایشی [1 دقیقه]
02-07 استقرار Azure VMs [3 دقیقه]
02-08 استقرار سرویس Azure Kubernetes [3 دقیقه]
02-09 خلاصه [2 دقیقه]
03 استقرار سرور Vault [50 دقیقه]
03-01 مقدمه [1 دقیقه]
03-02 پیکربندی سرور Vault [2 دقیقه]
03-03 پارامترهای عمومی [4 دقیقه]
03-04 پارامترهای شنونده [4 دقیقه]
03-05 گزینههای ذخیرهسازی [3 دقیقه]
03-06 الزامات Globomantics [2 دقیقه]
03-07 بررسی اجمالی استقرار VMs Azure [1 دقیقه]
03-08 نصب سرور Vault بر روی ماشین مجازی Azure [6 دقیقه]
03-09 راه اندازی سرور Vault در ماشین مجازی Azure [3 دقیقه]
03-10 بررسی اجمالی استقرار سرویس Azure Kubernetes [3 دقیقه]
03-11 آمادهسازی خوشه Azure Kubernetes [5 دقیقه]
03-12 استقرار خوشه مشاوره [3 دقیقه]
03-13 استقرار سرور Vault [5 دقیقه]
03-14 افشای سرور Vault از طریق یک سرویس [3 دقیقه]
03-15 سخت شدن سرور خرک [4 دقیقه]
03-16 نتیجه گیری [1 دقیقه]
04 مدیریت دسترسی مدیر با استفاده از نقشها [32 دقیقه]
04-01 مقدمه [1 دقیقه]
04-02 تازهسازی مسیرهای خرک [2 دقیقه]
04-03 اپراتور و اقدامات ممتاز [1 دقیقه]
04-04 سناریوی Globomantics [2 دقیقه]
04-05 خطمشیها و مثالها [4 دقیقه]
04-06 ایجاد خط مشی [7 دقیقه]
04-07 انجمن خط مشی [3 دقیقه]
04-08 ایجاد گروهها [1 دقیقه]
04-09 ایجاد موجودیتها و نامهای مستعار [6 دقیقه]
04-10 بهروزرسانی خطمشیها و گروهها [3 دقیقه]
04-11 نتیجه گیری [2 دقیقه]
05 نظارت بر سرور Vault [34 دقیقه]
05-01 مقدمه [1 دقیقه]
05-02 تعاریف نظارت [2 دقیقه]
05-03 اجرای نظارت در Globomantics [1 دقیقه]
05-04 پیکربندی تله متری خرک [3 دقیقه]
05-05 راهاندازی مجموعه معیارهای خرک [2 دقیقه]
05-06 نصب نماینده Telegraf [4 دقیقه]
05-07 به روز رسانی پیکربندی سرور Vault [2 دقیقه]
05-08 اجزای مانیتور برای Vault [2 دقیقه]
05-09 معیارهای سیستم عامل [2 دقیقه]
05-10 معیارهای برنامه Vault [4 دقیقه]
05-11 بررسی معیارهای خرک [9 دقیقه]
05-12 نتیجه گیری [2 دقیقه]
06 مدیریت رمزگذاری و کلیدهای مهر و موم [38 دقیقه]
06-01 مقدمه [1 دقیقه]
06-02 بررسی مهر خرک [4 دقیقه]
06-03 امنیت و عملیات اشتراک کلید [2 دقیقه]
06-04 بهروزرسانی مهر و موم Globomantics [1 دقیقه]
06-05 کلید زدن مجدد سرور Vault [9 دقیقه]
06-06 مدیریت توکن ریشه [5 دقیقه]
06-07 پیکربندی خودکار باز کردن مهر و موم [3 دقیقه]
06-08 راه اندازی خزانه کلید Azure [5 دقیقه]
06-09 انتقال خودکار باز کردن مهر و موم [6 دقیقه]
06-10 نتیجه گیری [2 دقیقه]
07 پیکربندی سرور Vault برای دسترسی بالا [26 دقیقه]
07-01 مقدمه [1 دقیقه]
07-02 اجزای در دسترس بالا [1 دقیقه]
07-03 فضای ذخیرهسازی [1 دقیقه]
07-04 سرورها [2 دقیقه]
07-05 شبکهسازی [2 دقیقه]
07-06 ارسال درخواست [3 دقیقه]
07-07 تغییر مسیر مشتری [3 دقیقه]
07-08 معماری در دسترس بالا [3 دقیقه]
07-09 استقرار Vault Server در HA [8 دقیقه]
07-10 نتیجه گیری [2 دقیقه]
08 انجام پشتیبان گیری و بازیابی سرور Vault [20 دقیقه]
08-01 مقدمه [1 دقیقه]
08-02 اهداف پشتیبان گیری و بازیابی [2 دقیقه]
08-03 اجزای سرور Vault [3 دقیقه]
08-04 سناریوهای بازیابی [2 دقیقه]
08-05 سناریوی بازیابی Globomantics [1 دقیقه]
08-06 بازیابی فضای ذخیرهسازی و آمادهسازی سرور Vault [5 دقیقه]
08-07 ایجاد Vault Server و اعتبارسنجی بازیابی [4 دقیقه]
08-08 نتیجه گیری [2 دقیقه]
09 ارتقاء سرور Vault [14 دقیقه]
09-01 مقدمه [1 دقیقه]
09-02 ارتقاء بهترین شیوهها [2 دقیقه]
09-03 اجزای ارتقاء [1 دقیقه]
09-04 ارتقاء نمای کلی [2 دقیقه]
09-05 در حال ارتقاء سرور Vault [6 دقیقه]
09-06 ارتقاء برگشتی [1 دقیقه]
09-07 نتیجه گیری [1 دقیقه]
ند یک متخصص فناوری اطلاعات با تقریبا 20 سال تجربه در این زمینه است. او اپراتور Helpdesk، مدیر سیستم، معمار ابر و مدیر محصول بوده است. در جدیدترین تجسم خود، او بنیانگذار Ned in the Cloud LLC است. او بهعنوان یک تکنفره فنآوری، دورههایی را برای Pluralsight توسعه میدهد، دو پادکست (Day Two Cloud و Buffer Overflow) اجرا میکند و محتوای اصلی را برای فروشندگان فناوری ایجاد میکند. ند از سال 2017 به عنوان MVP مایکروسافت شناخته شده است و دارای یک سری گواهینامه های صنعتی است که هیچ تاثیری فراتر از توانایی استثنایی او برای شرکت در امتحانات و قبولی در آنها ندارد. ند سه اصل راهنما دارد: ناراحتی را در آغوش بگیرید، اغلب شکست بخورید، خوب باشید.