آموزش Apache Kafka Series - Kafka Security | SSL SASL Kerberos ACL

Apache Kafka Series - Kafka Security | SSL SASL Kerberos ACL

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: دوره آموزشی دستی - راه اندازی امنیت کافکا در AWS با رمزگذاری و احراز هویت SSL، SASL Kerberos، ACL در Zookeeper Setup و استفاده از رمزگذاری SSL در Kafka Setup و استفاده از احراز هویت SSL در Kafka Setup و استفاده از احراز هویت SASL Kerberos در ACL در Kafkas کافکا کلاینت ها را پیکربندی کنید تا با امنیت کار کنند پیکربندی Zookeeper Security پیش نیازها: دانش کافکا + راه اندازی لازم است دانش لینوکس ضروری است رایانه مک/لینوکس یا رایانه ویندوز 10 با نصب اوبونتو Bash بدون دانش قبلی از SSL، SASL، Kerberos لازم نیست. دانش قبلی AWS ترجیح داده می شود

اگر در راه‌اندازی امنیت کافکا مشکل داشته‌اید، یا نمی‌توانید مستندات را درک کنید، این دوره برای شما مناسب است

اول از همه، یک خوشه ناامن یک مشکل بزرگ است:

  • همه می‌توانند در هر موضوعی بخوانند/بنویسند، و این می‌تواند منجر به داده‌های بد یا نشت داده شود

  • شما نمی دانید چه کسی به خوشه شما متصل است

  • داده‌ها در حین پرواز رمزگذاری نمی‌شوند و می‌توانند توسط هکرها رهگیری شوند

در این دوره، امنیت کافکا را با رمزگذاری (SSL)، احراز هویت (SSL SASL) و مجوز (ACL) یاد خواهید گرفت.

بیش از 1800 دانشجو و 160 بررسی بعداً، ما متقاعد شدیم این دوره می تواند در زمان شما صرفه جویی زیادی کند.

----------------------------

امنیت کافکا به دلایل زیر مهم است:

رمزگذاری (SSL) برای آپاچی کافکا

اطمینان حاصل کنید که داده‌ها به طور ایمن از ماشینی به ماشین دیگر منتقل می‌شوند
از MIDM (حمله‌های انسان در وسط) به خوشه کافکا خود جلوگیری کنید
دیگر داده‌های PLAINTEXT در شبکه شما گردش نمی‌کنند

احراز هویت (SSL SASL) برای آپاچی کافکا

مطمئن شوید که فقط مشتریان دارای اعتبارنامه می توانند به خوشه های شما دسترسی داشته باشند
به هر یک از مشتریان خود یک شناسه کاربری بدهید، بنابراین امکان کنترل دسترسی آنها را با استفاده از ACL فعال کنید

مجوز (ACL) برای آپاچی کافکا

اطمینان حاصل کنید که مشتریان فقط می‌توانند موضوعات را بر اساس قوانین سرپرست بخوانند/بنویسند.


دوره مبتنی بر تئوری

توجه: این دوره فقط به SSL برای احراز هویت رمزگذاری و SASL Kerberos می پردازد، نه مکانیسم های دیگر. همچنین یک نمای کلی برای فعال کردن امنیت در یک راه‌اندازی چند کارگزار ارائه می‌کند، اما آخرین قسمت برای بررسی و تمرین برای دانش‌آموز باقی مانده است.

این دوره اولین و تنها دوره آموزشی امنیتی کافکا در وب است. اکنون آن را دریافت کنید تا یک متخصص آپاچی کافکا شوید!

طرح کلی بخش:

  1. مقدمه دوره: بیایید یاد بگیریم که چرا در آپاچی کافکا به امنیت نیاز داریم

  2. راه‌اندازی کافکا: به‌سرعت کافکا را در AWS EC2 راه‌اندازی کنید و آن را آزمایش کنید، به عنوان پیش‌نیاز برای راه‌اندازی امنیت روی آن

  3. رمزگذاری SSL در کافکا: یک مرجع صدور گواهی راه اندازی کنید و برای کارگزار کافکا و مشتری کافکا خود گواهی ایجاد کنید

  4. احراز هویت SSL در کافکا: بیاموزید که چگونه مشتریان را مجبور به احراز هویت با استفاده از SSL برای اتصال به خوشه کافکا خود کنید

  5. احراز هویت SASL - Kerberos GSSAPI در کافکا: Kerberos را روی دستگاه EC2 راه اندازی کنید و اعتبارنامه هایی را برای کافکا و مشتریان ایجاد کنید.

  6. مجوز در کافکا: با نحوه اجرای ACL در کافکا و استفاده از CLI برای مجوز دادن به مشتریان آشنا شوید.

  7. امنیت Zookeeper: نحوه ایمن کردن Zookeeper با استفاده از Kerberos را بیاموزید


=============================

مربی

نام من استفان معرک است و در این دوره مربی شما خواهم بود. من در مورد آپاچی کافکا، اکوسیستم کافکا و گواهینامه های کافکا با تمرکز همیشه بر کمک به دانش آموزانم برای بهبود مهارت های حرفه ای خود تدریس می کنم. من همچنین یکی از بنیانگذاران Conduktor هستم: یک رابط کاربری پلتفرم آپاچی کافکا برای کمک به همه در استفاده از کافکا.

در طول حرفه‌ام در طراحی و ارائه این گواهی‌ها و دوره‌ها، قبلاً به بیش از 1,000,000 دانش‌آموز آموزش داده‌ام و بیش از 350,000 نقد دریافت کرده‌ام!

گرد کونیگ یکی از مدرسان این دوره است. او یک متخصص آپاچی کافکا است و تعداد بی‌شماری تولید و راه‌اندازی امنیتی را در بسیاری از مشتریانش انجام داده است. او در تمام سخنرانی های دستی رهبری خواهد کرد.

با تبدیل شدن آپاچی کافکا به چیزی فراتر از یک کلمه رایج، من به این نتیجه رسیده ام که زمان آن فرا رسیده است که دانش آموزان به درستی یاد بگیرند که چگونه یک حرفه ای کافکا باشند. بنابراین، بیایید دوره را شروع کنیم! شما در دستان خوبی هستید!

=============================

این دوره همچنین همراه با:

است
  • دسترسی مادام العمر به همه به روز رسانی های آینده

  • یک مربی پاسخگو در بخش Q A

  • پیوندها به مقالات جالب و تعداد زیادی کد خوب برای پایه گذاری برنامه های بعدی شما

  • گواهی تکمیل Udemy برای دانلود آماده است

این دوره ای است که می تواند شغل شما را بهبود بخشد!

آپاچی کافکا مهارتی است که تقاضای زیادی دارد و افراد کافی برای انجام تمام موقعیت های باز وجود ندارند. شما می توانید درآمد خود را افزایش دهید، نقش های جدید و چالش های سرگرم کننده را بر عهده بگیرید. بسیاری از شاگردان من اکنون کارشناسان کافکای شرکت هایشان هستند! شما می توانید نفر بعدی باشید!

امیدوارم شما را در داخل دوره ببینم!

======================

توجه: به دنبال مفاهیم پیشرفته‌تر کافکا هستید؟ جلدهای زیادی در مجموعه آپاچی کافکا وجود دارد:

  • کافکا را برای مبتدیان نسخه 2 بیاموزید (برای شروع عالی است)

  • آموزش عملی کافکا کانکت

  • جریان های کافکا برای پردازش داده

  • KSQL در ksqlDB - Hands On!

  • مدیریت راه اندازی خوشه کافکا

  • Confluent Schema Registry Kafka REST Proxy

  • Kafka Security (SSL SASL ACL)

  • نظارت و عملیات کافکا

یادگیری مبارک!



سرفصل ها و درس ها

معرفی دوره Course Introduction

  • مروری بر امنیت کافکا Kafka Security Overview

  • ساختار دوره + پیش نیاز Course Structure + Pre-requisites

  • درباره مربیان شما About your Instructors

دانلود و راه اندازی کد Code Download & Setup

  • دانلود کد + راه اندازی Code Download + Setup

راه اندازی کافکا Kafka Setup

  • هدف بخش Section Objective

  • Hands-On: ایجاد نمونه EC2 + SSH Hands-On: Creating your EC2 Instance + SSH

  • نحوه SSH How to SSH

  • راه اندازی Kafka + Zookeeper Kafka + Zookeeper Setup

  • Hands-On: راه اندازی سرویس Kafka & Zookeeper Hands-On: Setup Kafka & Zookeeper Service

  • تست تولید کننده/مصرف کننده Producer / Consumer test

  • خلاصه بخش راه اندازی کافکا Kafka Setup Section Summary

رمزگذاری SSL در کافکا SSL Encryption in Kafka

  • نیاز به رمزگذاری SSL The need for SSL Encryption

  • SSL چیست؟ What is SSL?

  • SSL در کافکا SSL in Kafka

  • عملی: ایجاد یک مرجع صدور گواهی (CA) Hands-On: Creating a Certificate Authority (CA)

  • Hands-On: راه اندازی SSL در کافکا Hands-On: SSL Setup in Kafka

  • Hands-On: راه اندازی SSL برای مشتریان Hands-On: SSL Setup for Clients

  • تاثیر عملکرد SSL در کافکا Performance impact of SSL in Kafka

  • خلاصه بخش رمزگذاری SSL SSL Encryption Section Summary

احراز هویت SSL در کافکا SSL Authentication in Kafka

  • احراز هویت SSL چیست؟ What is SSL Authentication?

  • Hands-On: احراز هویت SSL Hands-On: SSL Authentication

احراز هویت SASL - Kerberos/GSSAPI در کافکا SASL Authentication - Kerberos / GSSAPI in Kafka

  • SASL در کافکا چیست؟ What is SASL in Kafka?

  • Kerberos چیست؟ What is Kerberos?

  • خطاهای مکرر Kerberos Frequent Kerberos Errors

  • Hands-On Kerberos - Part 1: Setup EC2 Hands-On Kerberos - Part 1: Setup EC2

  • Hands-On Kerberos - Part 2: Principals & Keytabs Hands-On Kerberos - Part 2: Principals & Keytabs

  • Hands-On Kerberos - قسمت 3: پیکربندی کافکا Hands-On Kerberos - Part 3: Kafka Configuration

  • Hands-On Kerberos - Part 4: Client Configuration Hands-On Kerberos - Part 4: Client Configuration

  • فایل/پیکربندی JAAS JAAS file / config

مجوز در کافکا Authorization in Kafka

  • ACL در کافکا ACLs in Kafka

  • Hands-On: نسخه ی نمایشی ACL Hands-On: ACL demo

  • پیوندهای اسناد ACLs ACLs Documentation Links

امنیت نگهبان باغ وحش Zookeeper Security

  • معرفی امنیت Zookeeper Zookeeper Security Introduction

  • Zookeeper Create Principal Zookeeper Create Principal

  • Zookeeper پیکربندی Kerberos Zookeeper Configure Kerberos

  • Hands-On: ZNode General Hands-On: ZNode General

  • پیکربندی مجوز نگهبان باغ وحش Zookeeper Authorisation Config

  • Hands-On: Zookeeper SuperUser Hands-On: Zookeeper SuperUser

  • ابزار مهاجرت امنیتی Zookeeper و خلاصه Zookeeper Security Migration Tool and Summary

مراحل بعدی Next Steps

  • امنیت خوشه Cluster Security

  • تبریک می گویم Congratulations

  • متشکرم! THANK YOU!

  • سخنرانی پاداش Bonus Lecture

نمایش نظرات

نظری ارسال نشده است.

آموزش Apache Kafka Series - Kafka Security | SSL SASL Kerberos ACL
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
4 hours
43
Udemy (یودمی) udemy-small
12 فروردین 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
14,385
4.5 از 5
ندارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Stephane Maarek  AWS Certified Cloud Practitioner,Solutions Architect,Developer Stephane Maarek AWS Certified Cloud Practitioner,Solutions Architect,Developer

مربی پرفروش، دارای گواهینامه AWS 10x، گورو کافکا

Gerd Koenig Gerd Koenig

DevOps/Kafka/BigData/K8s/Cloud Practitioner

Conduktor Kafkademy Conduktor Kafkademy

پلت فرم سازمانی آپاچی کافکا برای توانمندسازی تیم های شما

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.