направление: Microsoft Azure
кол-во дней: 1
вендор: Microsoft
кол-во часов: 8
код курса: AZ-1003
Цель курса – предоставить специалистам в области информационных технологий практические знания и навыки для настройки безопасного хранения данных в облачных хранилищах Azure Files и Azure Blob Storage.
Аудитория
Этот курс предназначен для администраторов облачных сервисов, системных инженеров и других IT-профессионалов, работающих с Azure и заинтересованных в обеспечении безопасности хранения данных.
По окончании курса слушатели смогут:
-
Понимать различия и области применения Azure Files и Blob Storage.
-
Настраивать разрешения и управлять контролем доступа на основе ролей (RBAC).
-
Освоить шифрование данных в состоянии покоя и в процессе передачи для обеспечения конфиденциальности данных.
-
Использовать инструменты Azure для мониторинга активности хранения и диагностики проблем.
-
Определять соответствующие политики для хранения и удаления данных.
-
Интегрировать такие службы, как Azure Private Link и брандмауэры, для ограничения несанкционированного доступа.
Необходимая подготовка
Для эффективного обучения на курсе слушатели должны обладать следующими знаниями и навыками:
-
Опыт работы с порталом Azure для создания ресурсов.
-
Базовые знания о неструктурированных данных, таких как блобы и файлы.
-
Базовые знания о концепциях безопасности, таких как идентичности, разрешения и шифрование.
-
Базовые знания о концепциях сетевого взаимодействия, таких как виртуальные сети и подсетирование.
Модуль 1: Создание и настройка учетной записи хранения
Темы
-
Настройка соответствующего уровня учетной записи хранения (стандартный или премиум)
-
Настройка параметров избыточности
-
Настройка безопасного трансфера и версии TLS
-
Настройка репликации
Модуль 2: Создание и настройка Blob Storage
Темы
-
Создание контейнера Blob Storage
-
Настройка уровня доступа для Blob Storage
-
Настройка уровней Blob Storage
-
Настройка управления жизненным циклом
-
Настройка защиты данных для Blob Storage
Модуль 3: Создание и настройка Azure Files
Темы
-
Создание общего доступа Azure Files
-
Настройка уровней производительности
-
Настройка защиты данных для Azure Files
Модуль 4: Настройка сетевого взаимодействия для хранения
Темы
-
Создание и настройка частных конечных точек
-
Создание и настройка сервисных конечных точек
-
Настройка брандмауэров Azure Storage и виртуальных сетей
Модуль 5: Настройка шифрования для хранения
Темы
-
Настройка шифрования для данных в состоянии покоя, включая ключи, управляемые Microsoft, и ключи, управляемые клиентом
-
Настройка шифрования для данных в процессе передачи