ویژگیهای کلیدی
● مروری بر امنیت در برنامههای کاربردی Cloud-Native، مانند معماریهای مدرن، کانتینرها، خط لوله CI/CD و غیره.
● استفاده از اتوماسیون، مانند زیرساخت به عنوان کد و سیاست به عنوان کد، برای دستیابی به امنیت در مقیاس بزرگ.
● پیادهسازی امنیت، از رمزگذاری و مدیریت رازها تا مدیریت تهدیدات.
توضیحات
«امنیت برای برنامههای کاربردی Cloud-Native» مروری است بر ویژگیهای برنامههای کاربردی Cloud-Native از دیدگاه امنیتی، که مملو از بهترین شیوهها برای ایمنسازی سرویسهای مبتنی بر زیرساختهای AWS، Azure و GCP است.
این کتاب یک راهنمای عملی برای ایمنسازی برنامههای کاربردی Cloud-Native در طول چرخه عمر آنها است. دانش بنیادی در مورد خدمات ابری و ویژگیهای Cloud-Native را ایجاد میکند. بر ایمنسازی رویکردهای طراحی مانند APIها، میکروسرویسها و معماریهای رویداد محور تمرکز دارد. فنآوریهای خاصی مانند کانتینرها، Kubernetes و عملکردهای Serverless با بهترین شیوههای امنیتی پوشش داده میشوند. این کتاب بر ادغام امنیت در طول توسعه با استفاده از خطوط لوله CI/CD و ابزارهای IaC تأکید دارد. سیاستگذاری به عنوان کد برای اجرای سیاستهای امنیتی و زیرساخت تغییرناپذیر برای بهبود وضعیت امنیتی را بررسی میکند. مدیریت کلیدها و استراتژیهای تشخیص تهدید نیز پوشش داده شده است. در نهایت، کتاب یک مثال عملی و منابعی را برای یادگیری بیشتر ارائه میدهد.
در پایان کتاب، خواننده قادر خواهد بود با استفاده از مقیاس ابر عمومی، خدمات مدیریت شده، اتوماسیون و کنترلهای امنیتی داخلی، برنامههای مدرن را طراحی و ایمن کند.
آنچه خواهید آموخت
● چگونه معماریهای طراحی مدرن را از APIها، معماریهای رویداد محور و میکروسرویسها ایمن کنید.
● چگونه برنامهها را با استفاده از کانتینرها و پلتفرم Kubernetes ایمن کنید.
● چگونه برنامهها را با استفاده از Serverless/Function-as-a-Service ایمن کنید.
● چگونه مدیریت کلیدها و رازها را به عنوان بخشی از برنامههای کاربردی Cloud-Native پیادهسازی کنید.
● چگونه متدولوژی برنامه 12 فاکتوری و زیرساخت تغییرناپذیر را در برنامههای کاربردی Cloud-Native پیادهسازی کنید.
این کتاب برای چه کسانی است
این کتاب برای متخصصان امنیت، تیمهای توسعه نرمافزار، معماران DevOps و Cloud و همه کسانی است که در حال طراحی، نگهداری و ایمنسازی برنامههای کاربردی Cloud-Native هستند.
فهرست مطالب
1. مقدمهای بر برنامههای کاربردی Cloud-Native
2. ایمنسازی معماریهای طراحی مدرن
3. کانتینرها و Kubernetes برای برنامههای کاربردی Cloud-Native
4. Serverless برای برنامههای کاربردی Cloud-Native
5. ایجاد خطوط لوله CI/CD ایمن
6. متدولوژی برنامه 12 فاکتوری
7. استفاده از زیرساخت به عنوان کد
8. مجوز و سیاست به عنوان کد
9. پیادهسازی زیرساخت تغییرناپذیر
10. رمزگذاری و مدیریت رازها
11. مدیریت تهدید در برنامههای کاربردی Cloud-Native
12. خلاصه و نکات کلیدی