Надёжная концепция безопасности для платформ и пайплайнов - критически важна. Почти каждый может собрать Proof of Concept без должного уровня защиты, но если вы хотите стать хорошим дата-инженером, вы обязаны понимать, как защищать свою работу и данные.
Именно поэтому я создал этот курс по безопасности - чтобы вы были хорошо подготовлены к своей роли дата-инженера. В курсе мы рассмотрим базовые, но крайне важные темы, с которыми вы будете сталкиваться в реальной работе постоянно.
Сетевая безопасность
В этом разделе вы узнаете о ключевых методах и инструментах защиты на уровне сети - от настройки брандмауэров до списков управления доступом (ACL). Я объясню, как они работают и как связаны между собой.
Также мы рассмотрим прокси-серверы и bastion-хосты - важные элементы, ограничивающие доступ к платформе и отдельным зонам безопасности. Вы узнаете, как они работают, как подключаются к вашей сети и какие протоколы используют для взаимодействия.
Управление идентификацией и доступом (IAM)
Далее мы разберёмся с управлением идентификацией и доступом. Вы поймёте разницу между этими понятиями и узнаете, как они взаимодействуют между собой и с различными сетевыми компонентами.
Я также объясню, что такое LDAP (Lightweight Directory Access Protocol) и как он помогает защищать прокси-серверы и bastion-хосты.
Безопасность передачи данных
И напоследок - защита передаваемых данных. Я покажу, почему стоит использовать защищённые протоколы, такие как HTTPS, и как это делать на практике. Мы также затронем тему API и разберём, как можно обезопасить коммуникации с помощью шифрованных токенов.