หลักสูตร GCP Security Engineer
หลักสูตร GCP Security Engineer ที่มีโครงสร้างครอบคลุมข้อมูลประจำตัว ข้อมูล เครือข่าย เวิร์กโหลด ปฏิบัติการ และการปฏิบัติตาม พร้อมคำถาม
ความคืบหน้าของคอร์ส
0 / 5
กลับไปคอร์ส
สิ่งที่คุณจะได้เรียนรู้
- อธิบายข้อมูลประจำตัว
- อธิบายข้อมูล
- อธิบายเครือข่าย
- อธิบายเวิร์กโหลด
- อธิบายปฏิบัติการ
ก่อนเริ่มเรียน
- ความรู้ Google Cloud พื้นฐานช่วยได้
- แนะนำเครือข่ายและคอนเทนเนอร์
- ไม่จำเป็นต้องมีใบรับรอง Google มาก่อน
บทเรียน 1 ข้อมูลประจำตัวและการจัดการการเข้าถึง
IAM Service Account บทบาท IAP องค์กรควบคุมการเข้าถึง ใช้สิทธิ์น้อยที่สุดและลำดับชั้นทรัพยากร ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: ทีมใช้ IAM Role Service Account สำหรับ Workload IAP สำหรับ Web App Organization Policy สำหรับ MFAบทเรียน 2 การปกป้องข้อมูล
KMS DLP Secret Manager นโยบายปกป้องข้อมูล เข้ารหัส หมุนเวียนคีย์ ตรวจสอบการเข้าถึง ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: แพลตฟอร์มสุขภาพใช้ CMEK DLP ปกปิด PHI Secret Manager สำหรับ Credential Data Access Log ตรวจสอบบทเรียน 3 ความปลอดภัยเครือข่าย
Firewall Armor VPC-SC การเชื่อมต่อส่วนตัวปกป้องเครือข่าย แบ่งส่วนและตรวจสอบ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: เว็บแอปใช้ Cloud Armor VPC Service Controls Private Google Access Firewallบทเรียน 4 ความปลอดภัยเวิร์กโหลดและคอนเทนเนอร์
GKE Binary Authorization Container Analysis VM ปกป้อง Workload รักษาความปลอดภัยอิมเมจและข้อมูลประจำตัว ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: คลัสเตอร์ GKE ใช้ Binary Authorization Container Analysis Workload Identity Private Node Namespaceบทเรียน 5 ปฏิบัติการรักษาความปลอดภัยและการปฏิบัติตาม
SCC Logging Monitoring ETD สังเกต การปฏิบัติตามและลำดับชั้นจัดการ ตรวจสอบและบันทึก ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา