آموزش معماری شبکه های امن Azure

دانلود Architecting Secure Azure Networks

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: AZ-700 طراحی و پیاده‌سازی راه‌حل‌های شبکه Microsoft Azure آشنایی با عناصر شبکه‌های مجازی Azure خدمات وضوح نام در مسیریابی ترافیک شبکه مجازی Azure طراحی و پیاده‌سازی دروازه VPN طراحی و پیاده‌سازی Azure Virtual WAN طراحی و پیاده‌سازی Azure ExpressRoute تعادل بار ترافیک غیر HTTP در تعادل بار Azure HTTP ترافیک در Azure طراحی و پیاده سازی امنیت شبکه طراحی و پیاده سازی دسترسی خصوصی به خدمات azure طراحی و پیاده سازی مانیتورینگ شبکه پیش نیازها: اصول و دانش شبکه Azure مفید خواهد بود بدون نیاز به تجربه برنامه نویسی مفاهیم کلی ابر

پتانسیل شبکه‌های ابری امن و مقیاس‌پذیر را با «معماری شبکه‌های امن Azure» باز کنید. این دوره دروازه شما برای تسلط بر اصول، ابزارها و استراتژی های مورد نیاز برای طراحی، پیاده سازی و مدیریت راه حل های شبکه قوی در Microsoft Azure است. خواه معمار ابر، مهندس شبکه یا متخصص فناوری اطلاعات باشید، این دوره تخصص لازم را برای ایجاد شبکه‌های ایمن و قابل اعتماد Azure در اختیار شما قرار می‌دهد.

سفر خود را با درک عمیق شبکه‌های مجازی Azure، ستون فقرات شبکه‌های Azure، آغاز کنید. بیاموزید که چگونه خدمات تفکیک نام و مسیریابی ترافیک را برای اطمینان از ارتباط کارآمد در زیرساخت خود پیاده سازی کنید. نحوه طراحی و استقرار دروازه‌های VPN، کاوش Azure Virtual WAN و پیاده‌سازی Azure ExpressRoute برای اتصال ابری ترکیبی یکپارچه را بیابید.

برای بهینه‌سازی ترافیک، اعم از HTTP یا غیرHTTP، استراتژی‌های متعادل‌سازی بار را عمیقاً بررسی کنید و از در دسترس بودن و عملکرد بالا برای برنامه‌های خود اطمینان حاصل کنید. با اجرای اقدامات امنیتی پیشرفته شبکه، از فایروال گرفته تا گروه های امنیتی شبکه، وضعیت امنیتی خود را تقویت کنید. شما همچنین بر هنر ایمن کردن دسترسی خصوصی به منابع Azure با استفاده از فناوری‌هایی مانند نقاط پایانی خصوصی و نقاط پایانی سرویس مسلط خواهید شد.

نظارت و عیب‌یابی برای حفظ یک شبکه ایمن بسیار مهم است و این دوره شما را از طریق ابزارهای نظارت بر شبکه Azure راهنمایی می‌کند تا از عملکرد، قابلیت اطمینان و انطباق بهینه اطمینان حاصل کنید. در طول مسیر، بینش‌های عملی و بهترین شیوه‌ها را از طریق مثال‌ها و سناریوهای دنیای واقعی به دست خواهید آورد.

چه در حال ساخت برنامه‌های کاربردی ابری یا مدیریت محیط‌های ترکیبی باشید، این دوره آموزشی برای تقویت مهارت‌های معماری شبکه‌های Azure که بالاترین استانداردهای امنیت، مقیاس‌پذیری و عملکرد را دارند، طراحی شده است. همین امروز ثبت نام کنید و گام بعدی را برای تبدیل شدن به یک متخصص پرطرفدار شبکه Azure بردارید!


سرفصل ها و درس ها

مقدمه Introduction

  • در مورد دوره About course

  • ثبت نام در Azure Sign-up to Azure

  • پیش نیاز دوره Course pre-requisite

  • تغییر نقش مهندس شبکه Changing role of Network Engineer

  • کلاس های آدرس IP و نماد CIDR را درک کنید Understand IP Address classes and CIDR notation

  • BGP چیست؟ What is BGP?

عناصر شبکه های مجازی Azure را درک کنید Understand elements of Azure Virtual Networks

  • اهداف بخش Section Objectives

  • شبکه مجازی Azure چیست و چه قابلیت هایی دارد؟ What is Azure Virtual Network and its capabilities?

  • ملاحظات طراحی برای شبکه های مجازی Design considerations for Virtual Networks

  • نسخه ی نمایشی - برنامه ریزی و ایجاد یک شبکه مجازی هاب با زیرشبکه ها Demo - Plan and Create a hub virtual network with subnets

  • خدمات IP عمومی Azure Azure Public IP Services

  • نسخه ی نمایشی - ایجاد IP عمومی و پیشوندهای IP عمومی Demo - Create Public IP and Public IP Prefixes

  • اتصال شبکه مجازی متقابل با همتاسازی Cross Virtual Network connectivity with peering

  • نسخه ی نمایشی - همتاسازی شبکه مجازی ایجاد کنید Demo - Create virtual network peering

  • دسترسی به اینترنت با Azure Virtual NAT Internet access with Azure Virtual NAT

  • نسخه ی نمایشی - NAT Gateway را پیاده سازی کنید و به زیر شبکه اختصاص دهید Demo - Implement NAT Gateway and assign to subnet

خدمات حل نام در Azure Name resolution services in Azure

  • اهداف بخش Section Objectives

  • خدمات حل نام در Azure Name resolution services in Azure

  • Azure DNS ارائه کرد Azure provided DNS

  • نسخه ی نمایشی - Bastion، VM ها را مستقر کنید و نام میزبان و پسوند DNS را برای هر ماشین مجازی بررسی کنید Demo - Deploy Bastion, VMs and check the hostname and DNS suffix for each VM

  • DNS خصوصی Azure Azure Private DNS

  • نسخه ی نمایشی - ایجاد منطقه DNS خصوصی و پیوند شبکه های مجازی Demo - Create Private DNS Zon and link Virtual Networks

  • DNS عمومی Azure Azure Public DNS

  • نسخه ی نمایشی - ایجاد منطقه عمومی DNS، واگذاری به Azure DNS و ایجاد دامنه های فرعی Demo - Create Public DNS Zone, Delegate to Azure DNS and create sub-domains

  • سرور DNS سفارشی و ارسال Custom DNS Server and forwarding

  • بررسی - سناریوهای پیکربندی DNS Walkthrough - DNS Configurations Scenarios

  • لینک خصوصی DNS Private Link DNS

  • نسخه ی نمایشی - مناطق DNS پیوند خصوصی ایجاد کنید و به VNet پیوند دهید Demo - Create Private Link DNS Zones and link to the VNet

مسیریابی ترافیک شبکه مجازی Virtual Network traffic routing

  • اهداف بخش Section Objectives

  • مسیرهای سیستم - مسیرهای پیش فرض System Routes - Default routes

  • نسخه ی نمایشی - چگونه مسیرهای پیش فرض سیستم را بررسی کنیم؟ Demo - How to check default system routes?

  • مسیرهای سیستم - مسیرهای اختیاری System routes - optional routes

  • نسخه ی نمایشی - چگونه مسیرهای اختیاری سیستم را بررسی کنیم؟ Demo - How to check optional system routes?

  • مسیرهای سفارشی - مسیرهای تعریف شده توسط کاربر (UDR) Custom routes - User Defined Routes (UDRs)

  • جدول مسیر لاجورد Azure Route Table

  • نسخه ی نمایشی - جدول مسیر، UDR را ایجاد کنید و با زیر شبکه ارتباط برقرار کنید Demo - Create Route Table, UDR and associate with subnet

  • مورد استفاده در دنیای واقعی - پیاده سازی مسیریابی انتقالی با استفاده از NVA Real World Use case - Implement Transitive Routing using NVA

  • تونل نیرو چیست و چرا باید از آن استفاده کرد؟ What is Force Tunnelling and why to use?

  • در مورد سرور مسیر Azure بحث کنید Discuss Azure Route Server

  • نسخه ی نمایشی - اجرای Azure Route Server و پیکربندی BGP peering Demo - Implement Azure Route Server and Configure BGP peering

طراحی و پیاده سازی Azure VPN Gateway Design and implement Azure VPN Gateway

  • اهداف بخش Section Objectives

  • در مورد دروازه های VPN و عوامل برنامه ریزی بحث کنید Discuss VPN gateways and planning factors

  • VPN Gateway SKU و نسل VPN Gateway SKU and generation

  • انواع دروازه Gateway types

  • نسخه ی نمایشی - یک دروازه VPN مبتنی بر مسیر ایجاد کنید Demo - Create a route-based VPN Gateway

  • الزامات پیکربندی دروازه VPN VPN gateway configuration requirements

  • دروازه شبکه محلی (LNG) چیست؟ What is Local Network Gateway (LNG)?

  • نسخه ی نمایشی - ایجاد دروازه های شبکه محلی (LNG) Demo - Create Local Network Gateways (LNG)

  • گزینه های در دسترس بودن بالا برای اتصالات VPN High availability options for VPN connections

  • انواع اتصال Connection Types

  • نسخه ی نمایشی - ایجاد اتصال VPN Site-2-Site Demo - Create Site-2-Site VPN Connection

  • نسخه ی نمایشی - اتصال vnet به vnet را ایجاد کنید Demo - Create vnet to vnet connection

  • دمو پیاده سازی نقطه به سایت اتصال و دسترسی گفتاری VM Demo Implement Point to Site connection and access spoke VM

WAN مجازی Azure را کاوش کنید Explore Azure Virtual WAN

  • اهداف بخش Section Objectives

  • Azure Virtual WAN و SKUهای آن چیست؟ What is Azure Virtual WAN and its SKUs?

  • منابع WAN مجازی Azure Azure Virtual WAN resources

  • چرا از Azure Virtual WAN استفاده کنیم؟ Why to use Azure Virtual WAN?

  • قابلیت های مسیریابی در یک هاب مجازی Routing capabilities in a Virtual Hub

  • ترجیح مسیریابی هاب مجازی Virtual Hub Routing preference

  • جدول مسیر پیش فرض و هیچ Default and None route table

  • معماری منطقی WAN مجازی Virtual WAN Logical architecture

  • معماری مرجع WAN مجازی Virtual WAN Reference architecture

  • نسخه ی نمایشی - یک WAN مجازی ایجاد کنید و یک مرکز مجازی اضافه کنید Demo - Create a Virtual WAN and add a Virtual Hub

  • نسخه ی نمایشی - دو شبکه اسپیکی ایجاد کنید و به Virtual Hub متصل شوید Demo - Create two spoke networks and connect to Virtual Hub

  • نسخه ی نمایشی - دروازه VPN را در Virtual Hub ایجاد کنید و P2S را پیکربندی کنید Demo - Deploy VPN gateway in Virtual Hub & configure P2S

طراحی و پیاده سازی Azure ExpressRoute Design and Implement Azure ExpressRoute

  • اهداف بخش Section Objectives

  • Azure ExpressRoute را کاوش کنید Explore Azure ExpressRoute

  • مدل های اتصال ExpressRoute ExpressRoute Connectivity Models

  • نسخه ی نمایشی - ایجاد مدار ExpressRoute Demo - Create ExpressRoute circuit

  • نسخه ی نمایشی - اتصال ER را با ارائه دهنده کاوش کنید Demo - Explore ER Connectivity with Provider

  • ملاحظات طراحی برای استقرار ExpressRoute Design considerations for ExpressRoute deployment

  • فیلتر مسیر و تبلیغات مسیر Route Filter and route advertisement

  • نسخه ی نمایشی - فیلتر مسیر را برای همتاسازی مایکروسافت پیکربندی کنید Demo - Configure Route Filter for Microsoft peering

  • تشخیص ارسال دو طرفه Bidirectional Forwarding Detection

  • ExpressRoute و رمزگذاری اتصال ExpressRoute and connection encryption

  • افزونگی طراحی برای استقرار ExpressRoute Design redundancy for an ExpressRoute deployment

  • یک استقرار ExpressRoute برای Azure طراحی کنید Design an ExpressRoute deployment for Azure

  • در مورد همتاسازی برای استقرار ExpressRoute بحث کنید Discuss peering for an ExpressRoute deployment

  • نسخه ی نمایشی - یک اتصال خصوصی به شبکه مجازی ایجاد کنید Demo - Establish a private connection to the virtual network

  • ExpressRoute Global Reach چیست و چرا باید از آن استفاده کرد؟ What is ExpressRoute Global Reach and why to use?

  • ExpressRoute FastPath چیست و چرا باید از آن استفاده کرد؟ What is ExpressRoute FastPath and why to use?

  • عیب یابی مشکلات اتصال ExpressRoute Troubleshoot ExpressRoute connection issues

تعادل بار ترافیک غیر HTTP در Azure Load balance non-HTTPs traffic in Azure

  • اهداف بخش Section Objectives

  • Load Balancing و گزینه ها را در Azure کاوش کنید Explore Load Balancing and options in Azure

  • چگونه گزینه های متعادل کننده بار را انتخاب کنیم؟ How to choose load balancing options?

  • با Azure Load Balancer و انواع آن آشنا شوید Explore Azure Load Balancer and its types

  • SKUهای Azure Load Balancer Azure Load Balancer SKUs

  • نسخه ی نمایشی - ایجاد و پیکربندی Azure Load Balancer Demo - Create and configure Azure Load Balancer

  • Azure Traffic Manager و ویژگی‌های کلیدی را کاوش کنید Explore Azure Traffic Manager and key features

  • مدیر ترافیک چگونه کار می کند؟ How Traffic Manager works?

  • روش های مسیریابی مدیر ترافیک Traffic Manager routing methods

  • نسخه ی نمایشی - یک نمایه مدیر ترافیک ایجاد کنید Demo - Create a Traffic Manager profile

بار ترافیک HTTP های موجود در Azure Load Balance HTTPs traffic in Azure

  • اهداف بخش Section Objectives

  • دروازه برنامه Explorer Azure Explorer Azure Application Gateway

  • Azure Application Gateway چگونه کار می کند؟ How Azure Application Gateway works?

  • مسیریابی دروازه برنامه Application Gateway Routing

  • خاتمه TLS/SSL در Application Gateway TLS/SSL Termination on Application Gateway

  • نسخه ی نمایشی - Azure Application Gateway را با استخر باطن اجرا کنید Demo - Deploy Azure Application Gateway with backend pool

  • Azure Front Door را کاوش کنید Explore Azure Front Door

  • مسیریابی در ورودی Azure Routing in Azure Front Door

  • تغییر مسیر درب جلو را درک کنید Understand Front Door redirection

  • نسخه ی نمایشی - نمایه درب ورودی را برای یک برنامه وب بسیار در دسترس ایجاد کنید Demo - Create Front Door profile for a highly available WebApp

طراحی و پیاده سازی امنیت شبکه Design and implement network security

  • اهداف بخش Section Objectives

  • در مورد محافظت Azure DDoS بحث کنید Discuss Azure DDoS Protection

  • ویژگی های کلیدی Azure DDoS Protection Plan Key Features of Azure DDoS Protection Plan

  • نسخه ی نمایشی - چگونه برنامه حفاظت از DDoS را ایجاد کنیم؟ Demo - How to create the DDoS Protection Plan?

  • گروه امنیت شبکه Network security Group

  • نسخه ی نمایشی - گروه امنیت شبکه را ایجاد کنید و به زیرشبکه اختصاص دهید Demo - Create Network Security Group and assign to the subnet

  • گروه امنیت برنامه Application Security Group

  • نسخه ی نمایشی - ASG ایجاد کنید و یک قانون در NSG برای ASG اضافه کنید Demo - Create ASG and Add a rule in the NSG for ASG

  • فایروال Azure و ویژگی های آن Azure Firewall and its features

  • پردازش قوانین در فایروال Azure Rule processing in Azure Firewall

  • SKUهای فایروال Azure Azure Firewall SKUs

  • نسخه ی نمایشی - استقرار و پیکربندی فایروال Azure برای قانون DNAT Demo - Deploy and configure Azure Firewall for DNAT Rule

  • نسخه ی نمایشی - قانون شبکه را در فایروال Azure برای مسیریابی انتقالی پیکربندی کنید Demo - Configure Network Rule in Azure Firewall for transitive routing

  • نسخه ی نمایشی - قانون برنامه را در فایروال Azure پیکربندی کنید Demo - Configure Application Rule in Azure Firewall

  • مدیر فایروال Azure و عملکردهای کلیدی آن Azure Firewall Manager and its key functions

  • در مورد فایروال و حالت های برنامه کاربردی وب بحث کنید Discuss Web Application Firewall and modes

طراحی و پیاده سازی دسترسی خصوصی به منابع Azure Design and implement private access to Azure resources

  • اهداف بخش Section Objectives

  • در مورد نقاط پایانی سرویس شبکه مجازی بحث کنید Discuss Virtual Network service endpoints

  • نسخه ی نمایشی - دسترسی به حساب ذخیره سازی را با نقطه پایانی سرویس محدود کنید Demo - Restrict access to Storage account with service endpoint

  • برچسب های سرویس چیست؟ What are Service Tags?

  • نسخه ی نمایشی - برچسب های سرویس را در NSG و جدول مسیر کاوش کنید Demo - Explore Service tags in NSG and Route Table

  • سرویس لینک خصوصی Azure را کاوش کنید Explore Azure Private Link Service

  • نسخه ی نمایشی - یک سرویس پیوند خصوصی ایجاد کنید Demo - Create a private link service

  • Endpoint خصوصی Azure چیست؟ What is Azure private Endpoint?

  • روش های مختلف تفکیک نام در Azure Different ways of name resolution in Azure

  • نقاط پایانی خصوصی را با DNS ادغام کنید Integrate private endpoints with DNS

  • با استفاده از یک حل‌کننده DNS، بارهای کاری درون محل را ادغام کنید Integrate on-premises workloads using a DNS resolver

  • بارهای کاری Vnet و On-Prem با استفاده از یک DNS Private Resolver Vnet and On-Prem workloads using a DNS Private Resolver

  • نسخه ی نمایشی - یک نقطه پایانی خصوصی برای WebApp ایجاد کنید Demo - Create a private endpoint for WebApp

طراحی و اجرای مانیتورینگ شبکه Design and implement network monitoring

  • اهداف بخش Section Objectives

  • مانیتور Azure را کاوش کنید Explore Azure Monitor

  • نمای کلی Azure Monitor Network Insights Azure Monitor Network Insights overview

  • ناظر شبکه لاجورد Azure Network Watcher

  • نمای کلی مانیتور اتصال Connection Monitor overview

  • تجزیه و تحلیل ترافیک Traffic Analytics

  • نسخه ی نمایشی - گزارش های جریان NSG را ایجاد کنید و تجزیه و تحلیل ترافیک را فعال کنید Demo - Create NSG Flow Logs and enable Traffic Analytics

  • نسخه ی نمایشی - گزارش جریان شبکه مجازی ایجاد کنید و تجزیه و تحلیل ترافیک را فعال کنید Demo - Create Virtual Network Flow Logs and enable Traffic Analytics

  • نسخه ی نمایشی - از مانیتور اتصال برای نظارت بر اتصال استفاده کنید Demo - Use Connection Monitor for monitoring a connection

  • نسخه ی نمایشی - مروری بر ابزارهای تشخیصی شبکه Demo - Walkthrough of the network diagnostic tools

نمایش نظرات

آموزش معماری شبکه های امن Azure
جزییات دوره
12.5 hours
141
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,377
4.8 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ramesh Waghmare Ramesh Waghmare

معمار ارشد