Курси Microsoft Azure

Курсы Microsoft Azure – это обучение работе с облачной платформой Azure для развертывания, администрирования и масштабирования IT-инфраструктуры. Вы овладеете Azure Virtual Machines, Azure Active Directory, сетевые сервисы, cloud security, DevOps-инструменты и автоматизацию процессов. Курсы подходят для системных администраторов, DevOps-инженеров, разработчиков и специалистов, желающих работать с cloud-технологиями и хотят подготовиться к сертификациям Microsoft Azure (AZ-900, AZ-104, AZ-305)
Читать далее

Сравнение всех курсов

Фильтр
Курс
Формат
Online
Начало занятий
26.11.2024
Длительность
11 занятий
Уровень
Для начинающих
Язык обучения
Ukrainian
Стоимость
уточняйте
Вечерние занятияВыдаётся диплом/сертификатСопровождение ментораРеальный проект в портфолио
  • Cloud technologies
Robot Dreams
Подать заявку
Подробнее

На курсі опануєте сервіси Azure, щоб керувати інфраструктурою в хмарному середовищі, яке обслуговує 80 % компаній зі списку Fortune 500. Також навчитеся організовувати міграцію даних у хмару, створювати віртуальні мережі й управляти витратами.

Програма курсу

Вступ до Azure. Архітектура Azure

  • Розглянете концепцію хмарних обчислень та моделей IaaS (інфраструктура як послуга), PaaS (платформа як послуга) та SaaS (програмне забезпечення як послуга)
  • Дізнаєтеся, які завдання можна розвʼязати за допомогою Azure
  • Отримаєте огляд сервісів Azure і порівняєте їх із сервісами AWS і GCP
  • Зрозумієте, як побудована архітектура Azure у світі: датацентри, регіони, доступність
  • Розберете основний функціонал Azure Portal
  • Навчитеся використовувати Azure CLI для створення простих ресурсів

Зберігання даних

  • З’ясуєте, що таке Azure Storage і які служби має
  • Дізнаєтеся, як створювати Azure Storage Account та BLOB-контейнери
  • Навчитеся працювати з Azure Storage Explorer
  • Створите Azure SQL Database та виконаєте базові CRUD-операції з даними
  • Розберете відмінності між Azure BLOB Storage та Azure SQL Database

Віртуальні машини та засоби їх масштабування

  • Дізнаєтеся, що таке віртуальні машини та коли їх варто використовувати
  • Розберете відмінності в застосуванні Windows- та Linux-машин
  • Зрозумієте концепцію горизонтального та вертикального масштабування
  • Дізнаєтеся, чим відрізняються RDP- та SSH-протоколи

Робота з Azure App Service

  • Зрозумієте призначення Azure App Service та Azure Functions
  • Отримаєте огляд функціонала Azure App Service: як створювати, розгортати й масштабувати застосунки
  • Навчитеся створювати App Service та розгортати вебзастосунок
  • Дізнаєтеся, як сконфігурувати горизонтальне масштабування Azure App Service та Azure Functions
  • З’ясуєте, які проблеми вирішує Azure App Configuration сервіс та коли його варто застосовувати

Контейнеризація

  • Розберете концепцію контейнеризації та принцип роботи Docker
  • Отримаєте огляд сервісів для контейнеризації від Azure: Container Apps, Container Registry та Azure Kubernetes Service
  • Навчитеся розгортати контейнери в Azure

Віртуальні машини. Інфраструктура як код

  • Отримаєте огляд сервісів для роботи з віртуальними мережами: Azure Virtual Network, Subnets, Azure VPN Gateway, ExpressRoute, Application Gateway, Web Application Firewall, Azure Resource Manager
  • Зрозумієте, навіщо застосовувати Azure Virtual Networks та Subnets
  • Дізнаєтеся, як встановити зв’язок між двома віртуальними мережами
  • Зрозумієте, коли й навіщо використовувати сервіси Azure VPN Gateway та ExpressRoute
  • Навчитеся розгортати Azure-ресурси за допомогою ARM-темплейту

Безпека

  • Розглянете концепції автентифікації та авторизації, SSO, MFA
  • Зрозумієте, як побудована Azure Role Based Access Control модель
  • Навчитеся створювати й виконувати базові адміністративні операції у Microsoft Entra ID
  • Розберете область застосування сервісу Managed Service Identity
  • Дізнаєтеся, коли використовувати Azure Key Vault та в чому його відмінність від Azure App Configuration
  • З’ясуєте, коли задіювати Azure Security Center та Azure Cloud Defender

Міграція даних

  • Отримаєте огляд сервісів Azure Migrate та Azure Data Box
  • Навчитеся користуватись утилітою AzCopy
  • Зрозумієте, навіщо послуговуватися сервісом Azure Data Factory
  • Розберете сценарії застосування сервісів Azure Files and Azure File Sync
  • Розглянете базові сценарії використання сервісів Azure Migrate та Azure Data Box

Моніторинг та управління

  • Отримаєте огляд сервісів Azure Advisor, Azure Log Analytics, Azure Service Health, Azure Monitor та Application Insights
  • Дізнаєтеся, як інтегрувати Application Insights з іншими Azure-сервісами
  • Зрозумієте, коли та навіщо застосовувати сервіси Azure Advisor, Azure Log Analytics та Azure Service Health
  • З’ясуєте, навіщо використовувати Azure Arc

Управління витратами

  • Розберете цінові моделі в Azure і дізнаєтеся, як аналізувати витрати
  • Навчитеся конфігурувати оповіщення щодо перевищення бюджету в Azure
  • Набудете навичок використання Resource Tag для аналізу витрат і Azure Pricing Calculator для прогнозування витрат
  • Навчитеся конфігурувати Azure Policy та Resoure Locks
  • Ознайомитеся з Microsoft Purview

Підготовка до сертифікації AZ-900

  • Отримаєте поради від лектора щодо підготовки до отримання сертифікації
  • Зможете пройти імітаційний тест на сертифікацію, який має таку саму логіку, що й тест AZ-900 від Microsoft

Особливості курсу

  • Сервіси Azure
  • Допомога ментора
  • Сертифікат про проходження курсу
  • Кейс у портфоліо
  • Підготовка до сертифікації

Викладачі курсу

Олександр Марфут - Application Architect at SoftServe

Подать заявку
Курс
Формат
Online
Начало занятий
25.08.2026
Длительность
4 дней
Уровень
Для опытных
Язык обучения
Ukrainian
Стоимость
уточняйте
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Networking Technologies
Подробнее

У цьому курсі архітекторів рішень Azure описано, як проектувати інфраструктурні рішення. В курсі описані такі концепції, як управління, обчислення, архітектура програм, сховище, інтеграція даних, автентифікація, мережі, безперервність бізнесу та міграція. Курс поєднує лекцію із практичними прикладами, щоб продемонструвати основні засади проектування архітектури.

Програма курсу

Проєктування рішень для управління та обчислень

  • Проєктування рішення для управління
  • Розробка рішення для обчислень

Проєктування рішень для зберігання та інтеграції даних

  • Проєктування рішення для нереляційного сховища
  • Проєктування рішення для реляційного сховища
  • Проєктування рішення для інтеграції даних

Проєктування архітектури програми, а також рішень для доступу та моніторингу

  • Проєктування рішення для архітектури програми
  • Розробка рішень для перевірки справжності та авторизації
  • Проєктування рішення для ведення журналу та моніторингу

Розробка мережевих рішень, рішень для забезпечення безперервності та рішень для міграції

  • Проєктування рішення мережевої інфраструктури
  • Проєктування рішення для забезпечення безперервності бізнес-процесів
  • Розробка рішення для міграції

Після курсу слухачі зможуть:

  • Проєктувати рішення для керування
  • Проєктувати рішення для обчислень
  • Проєктувати архітектури програми
  • Проєктувати сховища (нереляційного та реляційного)
  • Проєктувати рішення для інтеграції даних
  • Проєктувати рішення для перевірки справжності, авторизації та ідентифікації
  • Проєктувати мережеві рішення
  • Проєктувати рішення для резервного копіювання та аварійного відновлення
  • Проєктувати рішення для моніторингу
  • Проєктувати рішення для міграції

Особливості курсу

  • LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
  • Електронні матеріали Microsoft
  • Попередньо налаштоване середовище та навчання на сучасному обладнанні
  • Електронний сертифікат Microsoft
  • Обід та кава-брейки (очний курс)
  • Консультації тренера протягом 6-ти місяців після закінчення курсу
Подать заявку
Курс
Формат
Online
Начало занятий
10.08.2026
Длительность
4 дней
Уровень
Для начинающих, Для опытных
Язык обучения
Ukrainian
Стоимость
уточняйте
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Networking Technologies
Подробнее

Курс надає знання та навички необхідні для управління підписками на сервіси Azure, захисту облікових записів, адміністрування інфраструктури, налаштування віртуальних мереж, підключення Azure і локальних сайтів, управління мережевим трафіком, впровадження рішень для зберігання даних, створення і масштабування віртуальних машин, впровадження веб-додатків і контейнерів, резервного копіювання та обміну даними, а також моніторингу роботи рішення.

Програма курсу

Передумови для адміністраторів Azure

  • Використання​ диспетчера ресурсів Azure
  • Введення в Azure Cloud Shell
  • Введення в Bash
  • Введення у PowerShell

Управління ідентифікацією та налаштуванням в Azure

  • Концепція ідентифікатора Microsoft Entra
  • Налаштування облікових записів користувачів та груп
  • Налаштування підписки
  • Налаштування політики Azure
  • Налаштування контролю доступу на основі ролей
  • Створення користувачів та груп Azure у Microsoft Entra ID
  • Захист ресурсів Azure за допомогою керування доступом на основі ролей Azure (Azure RBAC)
  • Дозвіл користувачам скидати свої паролі за допомогою самостійного скидання пароля Microsoft Entra

Налаштування та керування віртуальними мережами для адміністраторів Azure

  • Налаштування віртуальних мереж
  • Налаштування груп безпеки мережі
  • Налаштування пірінгу віртуальної мережі Azure
  • Налаштування маршрутизації та кінцевих точок
  • Налаштування Azure Load Balancer
  • Налаштування шлюзу застосунків Azure
  • Схема IP-адресації для вашого розгортання Azure
  • Розподіл сервісів по віртуальних мережах Azure та їх інтеграція за допомогою пірингу віртуальних мереж
  • Розміщення свого домену на Azure DNS
  • Управління та контроль потоку трафіку у розгортанні Azure за допомогою маршрутів
  • Покращення масштабованості та відмовостійкості програм за допомогою Azure Load Balancer

Впровадження та керування сховищем в Azure

  • Налаштування​ облікових записів зберігання
  • Налаштування сховища BLOB-об'єктів Azure
  • Налаштування​ безпеки сховища Azure
  • Налаштування файлів та їх синхронізації в Azure
  • Створення облікового запису сховища Azure
  • Керування доступом до сховища Azure за допомогою підписів загального доступу
  • Завантаження, скачування та управління даними за допомогою Azure Storage Explorer

Розгортання та керування обчислювальними ресурсами Azure

  • Налаштування віртуальних машин
  • Налаштування​ доступності віртуальної машини
  • Налаштування планів служби застосунків Azure
  • Налаштування​ служби застосунків Azure
  • Налаштування екземплярів контейнерів Azure
  • Управління віртуальними машинами за допомогою Azure CLI
  • Створення віртуальної машини Windows в Azure
  • Розміщення веб-програм за допомогою Azure App Service

Моніторинг та резервне копіювання ресурсів Azure

  • Введення в резервне копіювання Azure
  • Налаштування резервного копіювання віртуальних машин
  • Налаштування Azure Monitor
  • Налаштування​ аналітики журналів
  • Налаштування Network Watcher
  • Поліпшення реагування на інциденти за допомогою оповіщень Azure Monitor
  • Аналіз своєї інфраструктури Azure за допомогою журналів Azure Monitor
  • Контроль віртуальних машин Azure за допомогою Azure Monitor

Особливості курсу

  • LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
  • Електронні матеріали Microsoft
  • Попередньо налаштоване середовище та навчання на сучасному обладнанні
  • Електронний сертифікат Microsoft
  • Обід та кава-брейки (очний курс)
  • Консультації тренера протягом 6-ти місяців після закінчення курсу
Подать заявку
Курс
Формат
Online
Начало занятий
24.08.2026
Длительность
3 дней
Уровень
Для опытных
Язык обучения
Ukrainian
Стоимость
уточняйте
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Networking Technologies
Подробнее

Цей курс навчає інженерів мережі розробляти, впроваджувати та підтримувати мережеві рішення Azure. Цей курс охоплює процес проектування, впровадження та управління основною мережевою інфраструктурою Azure, з'єднаннями гібридних мереж, трафіком балансування навантаження, мережевою маршрутизацією, приватним доступом до служб Azure, мережевою безпекою та моніторингом. Дізнайтесь, як розробити та реалізувати безпечну, надійну мережеву інфраструктуру в Azure та як встановити гібридне з'єднання, маршрутизацію, приватний доступ до служб Azure та моніторинг в Azure.

Програма курсу

Введення в віртуальні мережі Azure

  • Огляд віртуальної мережі Azure
  • Налаштування загальнодоступних IP-служб
  • Розробка дозволу імен для вашої віртуальної мережі
  • Впровадження підключення між віртуальними мережами за допомогою пірінгу
  • Реалізація маршрутизації трафіку віртуальної мережі
  • Налаштування доступу в інтернет за допомогою Azure Virtual NAT

Розробка та впровадження гібридних мереж

  • Розробка та впровадження VPN-шлюзу Azure
  • Підключення мережі за допомогою VPN-підключень "Сайт-сайт"
  • Підключення пристроїв до мереж за допомогою VPN-підключень "Точка-точка"
  • Підключення віддалених ресурсів за допомогою віртуальних глобальних мереж Azure
  • Створення мережевого віртуального пристрою (NVA) у віртуальному концентраторі

Розробка та впровадження Azure ExpressRoute

  • Огляд Azure ExpressRoute
  • Розробка розгортання ExpressRoute
  • Налаштування пірінгу для розгортання ExpressRoute
  • Підключення схеми ExpressRoute до віртуальної мережі
  • З'єднання географічно розподіленої мережі з глобальним охопленням ExpressRoute
  • Покращення продуктивність передачі даних між мережами за допомогою ExpressRoute FastPath
  • Усунення неполадок з підключенням ExpressRoute

Балансування навантаження non-HTTP(S) трафіку в Azure

  • Огляд балансування навантаження
  • Розробка та впровадження балансувальника навантаження Azure за допомогою порталу Azure
  • Огляд диспетчера трафіку Azure

Балансування навантаження HTTP(S) трафіку в Azure

  • Проєктування шлюзу додатків Azure
  • Налаштування шлюзу додатків Azure
  • Проєктування та налаштування вхідних дверей Azure

Розробка та впровадження мережевої безпеки

  • Захист своєї віртуальної мережі на порталі Azure
  • Розгортання захисту від DDoS-атак Azure за допомогою порталу Azure
  • Розгортання груп мережевої безпеки за допомогою порталу Azure
  • Розробка та впровадження брандмауера Azure
  • Робота з Azure Firewall Manager
  • Впровадження Web Application Firewall в Azure Front Door

Розробка та впровадження приватного доступу до служб Azure

  • Визначення служби приватного зв'язку та приватної кінцевої точки
  • Пояснення кінцевої точки служби віртуальної мережі
  • Інтеграція приватного зв'язку з DNS
  • Інтеграція служби додатків з віртуальними мережами Azure

Розробка та впровадження мережевого моніторингу

  • Слідкування за своїми мережами за допомогою Azure Monitor
  • Слідкування за своїми мережами за допомогою Azure Network Watcher

Після курсу слухачі зможуть:

  • Розробка, впровадження та управління гібридними мережевими з'єднаннями
  • Розробка та впровадження основної мережевої інфраструктури Azure
  • Розробка та впровадження маршрутизації та балансування навантаження в Azure
  • Безпека та моніторинг мереж
  • Розробка та реалізація приватного доступу до служб Azure

Особливості курсу

  • LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
  • Електронні матеріали Microsoft
  • Попередньо налаштоване середовище та навчання на сучасному обладнанні
  • Електронний сертифікат Microsoft
  • Обід та кава-брейки (очний курс)
  • Консультації тренера протягом 6-ти місяців після закінчення курсу
Подать заявку
Экспресс-курс
Формат
Online
Начало занятий
20.04.2026
Длительность
1 дней
Уровень
Для начинающих
Язык обучения
Ukrainian
Стоимость
уточняйте
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Networking Technologies
Подробнее

Цей курс надає базові знання про хмарні концепції, основні служби Azure, а також функції та інструменти керування та контролю Azure.

Програма курсу

Хмарні концепції

  • Хмарні обчислення
  • Переваги хмари
  • Типи хмарних сервісів

Архітектура та сервіси Azure

  • Основні архітектурні компоненти Azure
  • Обчислювальні та мережеві служби Azure
  • Служби сховища Azure
  • Ідентифікація, доступ та безпека Azure
  • Лабораторні роботи:
    • Вивчення середовища Microsoft Learn
    • Створення ресурсу Azure
    • Створення віртуальної машини Azure
    • Налаштування доступу до мережі
    • Створення сховища BLOB- об'єктів

Основні рішення

  • Управління витратами в Azure
  • Функції та інструменти Azure для керування та відповідності вимогам
  • Функції та інструменти для керування ресурсами Azure та їх розгортання
  • Інструменти моніторингу в Azure
  • Лабораторні роботи:
    • Налаштування блокування ресурсів
    • Порівняння вартості робочого навантаження за допомогою калькулятора загальної вартості володіння
    • Оцінка вартості робочого навантаження за допомогою калькулятора цін

Після курсу слухачі зможуть:

  • Визначити поняття хмарних обчислень та знати їх ключові переваги
  • Пояснити типи хмарних сервісів
  • Описувати основні архітектурні компоненти Azure
  • Описувати обчислювальні та мережеві служби Azure
  • Описувати служби сховища Azure
  • Описувати служби ідентифікації, доступу та безпеки Azure
  • Описувати управління витратами в Azure
  • Описувати функції та інструменти Azure для керування та відповідності вимоги.
  • Описувати функції та інструменти для керування ресурсами Azure та їх розгортання
  • Описувати інструменти моніторингу в Azure

Особливості курсу

  • LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
  • Електронні матеріали Microsoft
  • Попередньо налаштоване середовище та навчання на сучасному обладнанні
  • Електронний сертифікат Microsoft
  • Обід та кава-брейки (очний курс)
  • Консультації тренера протягом 6-ти місяців після закінчення курсу
Подать заявку
Курс
Формат
Online
Начало занятий
06.04.2026
Длительность
32 часов
Уровень
Для опытных
Язык обучения
Ukrainian
Стоимость
32 000 UAH за курс
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Мир Современного Образования
Подробнее

Курс призначений для спеціалістів, які прагнуть отримати глибокі знання з управління інфраструктурою у хмарному середовищі Microsoft Azure. Курс охоплює всі ключові аспекти, необхідні для підтримки сервісів Azure, включаючи управління обліковими записами, налаштування мережі, моніторинг продуктивності та забезпечення безпеки даних. Навчання відбувається в інтерактивному форматі з практичними завданнями, що дозволяє закріпити теоретичні знання на практиці.

Програма курсу

Модуль 1. Ідентичність

  • Azure Active Directory
  • Користувачі та групи
  • Керування ідентифікаторами Azure Active Directory

Модуль 2. Управління та комплаєнс

  • Підписки та облікові записи
  • Політика Azure
  • Контроль доступу на основі ролей (RBAC)
  • Керування підписками та RBAC
  • Керування управлінням за допомогою політики Azure

Модуль 3. Адміністрування Azure

  • Менеджер ресурсів Azure
  • Azure Portal і Cloud Shell
  • Azure PowerShell і CLI
  • Шаблони ARM
  • Керування ресурсами Azure за допомогою порталу Azure
  • Керування ресурсами Azure за допомогою шаблонів ARM
  • Керування ресурсами Azure за допомогою Azure PowerShell
  • Керування ресурсами Azure за допомогою Azure CLI

Модуль 4. Віртуальна мережа

  • Віртуальні мережі
  • IP-адресація
  • Групи безпеки мережі
  • Брандмауер Azure
  • Azure DNS
  • Впровадження віртуальної мережі

Модуль 5. Міжсайтове підключення

  • Піринг VNet
  • Підключення шлюзу VPN
  • ExpressRoute і Virtual WAN
  • Реалізація міжсайтового підключення

Модуль 6. Управління мережевим трафіком

  • Маршрутизація мережі та кінцеві точки
  • Балансувальник навантаження Azure
  • Шлюз програм Azure
  • Менеджер руху
  • Впровадження управління трафіком

Модуль 7. Сховище Azure

Основні функції зберігання, включаючи облікові записи зберігання, сховище BLOB-об’єктів, файли Azure та синхронізація файлів, безпека та інструменти зберігання.

Модуль 8. Віртуальні машини Azure

  • Планування віртуальної машини
  • Створення віртуальних машин
  • Наявність віртуальної машини
  • Розширення віртуальної машини
  • Керування віртуальними машинами

Модуль 9. Безсерверні обчислення

  • Плани обслуговування додатків Azure
  • Служба додатків Azure
  • Контейнерні послуги
  • Сервіс Azure Kubernetes
  • Впровадження веб-додатків
  • Впровадження екземплярів контейнера Azure
  • Впровадження служби Azure Kubernetes

Модуль 10. Захист даних

  • Резервне копіювання файлів і папок
  • Резервне копіювання віртуальної машини
  • Впровадження захисту даних

Модуль 11. Моніторинг

Моніторинг інфраструктури Azure (в т.ч. Azure Monitor), сповіщення та аналітика журналів.

Після завершення курсу учасники зможуть:

  • Управляти ресурсами та підписками у Microsoft Azure
  • Налаштовувати віртуальні мережі та керувати мережевими підключеннями
  • Забезпечувати безпеку ресурсів і керувати доступом
  • Створювати та налаштовувати віртуальні машини, бази даних та контейнери
  • Налаштовувати моніторинг та резервне копіювання для захисту даних
  • Оптимізувати використання ресурсів і контролювати витрати

Попередні вимоги

  • Базові знання з управління мережевими системами та операційними системами
  • Досвід роботи з віртуалізацією та основами мережевих технологій
  • Навички роботи у командному рядку та розуміння концепцій хмарних обчислень

Особливості курсу

  • Допомога ментора
  • Практика
  • Сертифікат про проходження курсу
Подать заявку
Курс
Формат
Online
Начало занятий
Дата формируется
Длительность
4 дней
Уровень
Для начинающих, Для опытных
Язык обучения
Ukrainian
Стоимость
уточняйте
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Networking Technologies
Подробнее

На цьому курсі адміністратори Azure дізнаються, як планувати та забезпечувати роботу віртуального робочого столу та віддалених додатків, а також керувати ним для будь-якого пристрою на Azure. Під час навчання учням будуть показані демонстрації та буде запропоновано пройти практичні заняття з розгортання роботи віртуального робочого столу та додатків у службі "Віртуальний робочий стіл Azure" та їх оптимізації для запуску у багатосеансових віртуальних середовищах.

Програма курсу

Планування реалізації служби "Віртуальний робочий стіл Azure"

  • Архітектура служби "Віртуальний робочий стіл Azure"
  • Проектування архітектури служби "Віртуальний робочий стіл Azure"
  • Проектування для посвідчень та профілів користувачів

Реалізація інфраструктури служби "Віртуальний робочий стіл Azure"

  • Реалізація мережі для служби "Віртуальний робочий стіл Azure" та керування нею
  • Реалізація сховища служби "Віртуальний робочий стіл Azure" та управління ним
  • Створення та налаштування пулів вузлів та вузлів сеансів
  • Створення образу вузла сеансу та управління ним

Управління доступом та безпекою

  • Управління доступом
  • Управління безпекою

Керування середовищами користувачів та програмами

  • Реалізація та керування FSLogix
  • Налаштування параметрів взаємодії з користувачем
  • Встановлювати та настроювати програми на вузлі сеансу

Здійснення моніторингу та підтримки інфраструктури служби "Віртуальний робочий стіл Azure"

  • Планування та реалізація безперервності бізнес-процесів та аварійного відновлення
  • Автоматизація завдань керування службою "Віртуальний робочий стіл Azure"
  • Моніторинг продуктивності та працездатності та управління ними

Після курсу слухачі зможуть:

  • Вибирати відповідну модель ліцензування для служби "Віртуальний робочий стіл Azure"
  • Реалізувати мережу для служби "Віртуальний робочий стіл Azure"
  • Керувати вузлами сеансів служби "Віртуальний робочий стіл Azure" за допомогою служби "Бастіон Azure"
  • Налаштувати сховище для компонентів FSLogix
  • Створювати образи вузлів сеансів та керувати ними
  • Реалізувати ролі Azure та контроль доступу на основі ролей (RBAC) для служби "Віртуальний робочий стіл Azure"
  • Налаштовувати параметри взаємодії з користувачем служби "Віртуальний робочий стіл Azure"
  • Встановлювати та настроювати програми на вузлі сеансу
  • Реалізувати безперервність бізнес-процесів та аварійне відновлення
  • Здійснювати моніторинг продуктивності служби "Віртуальний робочий стіл Azure" та керувати нею

Особливості курсу

  • LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
  • Електронний офіційний підручник Microsoft
  • Попередньо налаштоване середовище та навчання на сучасному обладнанні
  • Електронні матеріали Microsoft
  • Обід та кава-брейки (очний курс)
  • Консультації тренера протягом 6-ти місяців після закінчення курсу
Подать заявку
Курс
Формат
Online
Начало занятий
Дата формируется
Длительность
4 дней
Уровень
Для опытных
Язык обучения
Ukrainian
Стоимость
уточняйте
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Networking Technologies
Подробнее

Слухачі отримають знання та навички, необхідні для реалізації заходів безпеки, підтримання стану безпеки, а також виявлення та усунення вразливостей за допомогою різних інструментів безпеки. Курс охоплює налаштування і розгортання рішень безпеки для хмарної архітектури N-рівня.

Програма курсу

Безпечна ідентифікація та доступ

Управління контролем безпеки для ідентифікації та доступу

  • Що таке Microsoft Entra ID
  • Надійні​ користувачі Microsoft Entra​
  • Створення нового користувача в Microsoft Entra ID
  • Безпека групи Microsoft Entra
  • Рекомендація щодо використання зовнішніх ідентифікаторів
  • Безпечні​ зовнішні​ ідентифікатори​
  • Використання захисту ідентифікаційних даних Microsoft Entra
  • Microsoft Entra Connect
  • Microsoft Entra Cloud Sync
  • Параметри автентифікації
  • Синхронізація хешу пароля з Microsoft Entra ID
  • Наскрізна автентифікація Microsoft Entra
  • Федерація з Microsoft Entra ID
  • Автентифікація Microsoft Entra
  • Впровадження​ багатофакторної​ автентифікації (MFA)
  • Kerberos автентифікація
  • Протокол аутентифікації New Technology Local Area Network Manager (NTLM)
  • Варіанти автентифікації без пароля для Microsoft Entra ID
  • Реалізація аутентифікації без пароля
  • Реалізація захисту пароля​
  • Технологія єдиного входу Microsoft Entra ID
  • Впровадження технології єдиного входу (SSO)
  • Інтеграція технології єдиного входу (SSO) та Identity providers
  • Введення в перевірений ідентифікатор Microsoft Entra
  • Налаштування перевіреного ідентифікатора Microsoft Entra
  • Рекомендації та застосування сучасних протоколів аутентифікації
  • Групи керування Azure
  • Налаштування дозволу ролей Azure для груп керування, передплат, груп ресурсів та ресурсів
  • Управління доступом на основі ролей Azure
  • Вбудовані ролі Azure
  • Призначення дозволів ролей Azure для груп керування, підписок, груп ресурсів та ресурсів
  • Вбудовані ролі Microsoft Entra
  • Призначення вбудованих ролей у Microsoft Entra ID
  • Контроль доступу на основі ролей Microsoft Entra
  • Створення та призначення користувацької ролі в Microsoft Entra ID
  • Управління дозволами Microsoft Entra
  • Застосування та керування дозволами Microsoft Entra
  • Модель нульової довіри (Zero Trust security)
  • Керування привілейованими посвідченнями Microsoft Entra
  • Налаштування управління привілейованими ідентифікаторами
  • Управління ідентифікатором Microsoft Entra
  • Керування життєвим циклом ідентифікації
  • Робочі процеси життєвого циклу
  • Управління правами
  • Делегування та ролі в управлінні правами
  • Огляд доступу
  • Налаштування керування ролями та огляд доступу за допомогою Microsoft Entra ID governance
  • Впровадження політик умовного доступу

Керування доступом до програми Microsoft Entra

  • Керування доступом до корпоративних програм у Microsoft Entra ID, включаючи надання дозволів OAuth
  • Управління​ реєстрації їй додатків в ідентифікаторі Microsoft Entra
  • Налаштування області дозволів реєстрації додатків
  • Управління дозволом на реєстрацію програми
  • Управління та використання service principals
  • Управління керованими посвідченнями для ресурсів Azure
  • Рекомендації​ по використанню та налаштуванню Microsoft Entra​​ Application Proxy, включаючи автентифікацію

Безпечна мережева взаємодія

Планування та реалізація безпеки віртуальних мереж

  • Microsoft Cloud Security Benchmark: захист даних, ведення журналу та виявлення загроз, а також безпека мережі
  • Що таке віртуальна мережа Azure
  • Azure Virtual Network Manager
  • Планування та впровадження груп безпеки мережі (NSG) та груп безпеки додатків (ASG)
  • Планування та реалізація User-Defined Routes (UDRs)
  • Планування та реалізація пірингу або шлюзу віртуальної мережі
  • Планування та реалізація віртуальної глобальної мережі, включаючи захищений віртуальний хаб
  • Безпечне підключення VPN, включаючи з'єднання «точка-сайт» і «сайт-сайт»
  • Шифрування Azure
  • Що таке шифрування віртуальної мережі Azure
  • Azure ExpressRoute
  • Впровадження​ шифрування через ExpressRoute​
  • Налаштування параметрів фаєрволу на ресурсах Azure
  • Контроль безпеки мережі за допомогою Network Watcher

Планування та реалізація безпеки для приватного доступу до ресурсів Azure

  • Планування та впровадження кінцевих точок обслуговування віртуальної мережі
  • Планування та впровадження приватних кінцевих точок
  • Планування та реалізація послуг Private Link
  • Планування та реалізація мережної інтеграції для Azure App Service та Azure Functions
  • Планування та реалізація конфігурацій мережевої безпеки для середовища служби додатків (ASE)
  • Планування та реалізація конфігурацій мережної безпеки для керованого екземпляра Azure SQL

Планування та реалізація безпеки для публічного доступу до ресурсів Azure

  • Планування та впровадження протоколу Transport Layer Security (TLS) для програм, включаючи службу додатків Azure та керування API
  • Планування, реалізація та управління брандмауером Azure, диспетчером брандмауерів Azure та політиками брандмауера
  • Планування та реалізація Azure Application Gateway
  • Планування та впровадження Web Application Firewall (WAF)
  • Планування та реалізація Azure Front Door, включаючи мережу доставки контенту (CDN)
  • Рекомендація, коли слід використовувати Azure DDoS Protection Standard

Безпечні обчислення, зберігання та бази даних

Планування та реалізація розширеної безпеки для обчислень

  • Планування та реалізація віддаленого доступу до загальнодоступних кінцевих точок, Azure Bastion та оперативного (JIT) доступу до віртуальних машин (VM)
  • Що таке Azure Kubernetes Service
  • Налаштування​ мережевої ізоляції для Azure Kubernetes Service (AKS)
  • Захист та моніторинг служби Azure Kubernetes
  • Налаштування аутентифікації для служби Azure Kubernetes
  • Налаштування безпеки для Azure Container Instances (ACI)
  • Налаштування безпеки для Azure Container Apps (ACA)
  • Управління доступом до Azure Container Registry (ACR)
  • Налаштування шифрування диска, Azure Disk Encryption (ADE), шифрування як хост та конфіденційне шифрування диска
  • Рекомендація щодо конфігурації безпеки для Azure API Management

Планування та реалізація заходів безпеки для зберігання

  • Azure Storage
  • Налаштування​ контролю доступу для облікових записів зберігання
  • Управління життєвим циклом ключів доступу до облікового запису зберігання
  • Вибір та налаштування відповідного методу доступу до файлів Azure
  • Вибір та налаштування відповідного методу доступу до Azure Blobs
  • Вибір і налаштування відповідного методу доступу до таблиць Azure
  • Вибір та налаштування відповідного методу доступу до Azure Queues
  • Вибір та налаштування відповідного методу захисту від загроз безпеки даних, включаючи м'яке видалення, резервне копіювання, керування версіями та незмінне сховище
  • Налаштування функції "Принеси свій ключ" (BYOK)
  • Увімкнення подвійного шифрування на рівні інфраструктури сховища Azure

Планування та реалізація безпеки для бази даних Azure SQL та керованого екземпляра Azure SQL

  • Безпека бази даних SQL Azure та керованого екземпляра SQL
  • Увімкнення аутентифікації бази даних Microsoft Entra
  • Включення та контроль аудиту бази даних
  • Визначення варіантів використання порталу керування Microsoft Purview
  • Реалізація класифікації конфіденційної інформації за допомогою порталу керування Microsoft Purview
  • Планування та реалізація динамічної маски
  • Використання прозорого шифрування даних
  • Рекомендація, коли слід використовувати Azure SQL Database Always Encrypted
  • Впровадження брандмауера бази даних Azure SQL

Захист Azure за допомогою Microsoft Defender для хмари та Microsoft Sentinel

Впровадження та контроль дотримання політик управління хмарою

  • Тест безпеки хмари Microsoft: доступ, дані, ідентифікація, мережа, кінцева точка, управління, відновлення, інциденти та управління вразливістю
  • Керування Azure
  • Створення, призначення та розуміння політики та ініціативи безпеки в Azure Policy
  • Azure Blueprints
  • Налаштування параметрів безпеки за допомогою Azure Blueprint
  • Розгортання захищених інфраструктур із використанням цільової зони
  • Azure Key Vault
  • Безпека Azure Key Vault
  • Автентифікація Azure Key Vault
  • Створення та налаштування Azure Key Vault
  • Рекомендація, коли слід використовувати Hardware Security Модулі (HSM)
  • Налаштування доступу до Key Vault, включаючи політики доступу до сховища та управління доступом на основі ролей Azure
  • Управління сертифікатами, секретами та ключами
  • Налаштування зміни ключів​​
  • Налаштування резервного копіювання та відновлення сертифікатів, секретів та ключів
  • Впровадження засобів контролю безпеки для захисту резервних копій
  • Впровадження заходів безпеки для керування активами

Управління безпекою за допомогою Microsoft Defender для хмари

  • Впровадження Microsoft Defender для хмари
  • Виявлення та усунення ризиків безпеки за допомогою Microsoft Defender для Cloud Secure Score та Inventory
  • Оцінка відповідності фреймворкам безпеки та Microsoft Defender для хмари
  • Додавання галузевих та нормативних стандартів у Microsoft Defender для хмари
  • Додавання ініціатив користувача Microsoft Defender для хмари
  • Підключення гібридних хмарних та багатохмарних середовищ до Microsoft Defender для хмари
  • Застосування Microsoft Defender External Attack Surface Management (Defender EASM)

Налаштування та керування захистом від загроз за допомогою Microsoft Defender for Cloud

  • Виявлення загроз конфіденційним даним
  • Розгортання Microsoft Defender для сховища
  • Увімкнення налаштування вбудованої політики Azure
  • Налаштування планів Microsoft Defender для серверів, баз даних та сховищ
  • Впровадження та керування вразливістю Microsoft Defender
  • Робочий простір Log Analytics
  • Керування збереженням даних у робочій області Log Analytics
  • Розгортання агента Azure Monitor
  • Збір даних за допомогою Azure Monitor Agent
  • Правила збору даних (DCR) у Azure Monitor
  • Перетворення у правилах збору даних (DCR)
  • Моніторинг подій безпеки мережі та даних про продуктивність шляхом налаштування правил збору даних (DCR) у Azure Monitor
  • Підключення підписок Azure
  • Своєчасний доступ до машин
  • Забезпечення своєчасного доступу
  • Безпека контейнерів у Microsoft Defender
  • Управління факторами загроз Кубернетес
  • Архітектура Defender для контейнерів
  • Налаштування компонентів Microsoft Defender для контейнерів
  • Microsoft Defender для безпеки DevOps у хмарі
  • Підтримка безпеки DevOps та попередні умови
  • Стан безпеки середовища DevOps
  • Підключення лабораторного середовища GitHub до Microsoft Defender для хмари
  • Налаштування Microsoft Security DevOps GitHub action
  • Захист від загроз ШІ в Microsoft Defender для хмари
  • Включення захисту від загроз для робочих навантажень ШІ Defender для хмари
  • Отримання контексту додатків та кінцевих користувачів для оповіщень ШІ

Налаштування та управління рішеннями з моніторингу та автоматизації безпеки

  • Керування оповіщеннями безпеки та реагування на них у Microsoft Defender for Cloud
  • Налаштування автоматизації робочого процесу за допомогою Microsoft Defender for Cloud
  • Плани зберігання журналів у Microsoft Sentinel
  • Оповіщення та інциденти від Microsoft Sentinel
  • Налаштування з'єднувачів даних у Microsoft Sentinel
  • Включення правил аналітики до Microsoft Sentinel
  • Налаштування автоматизації у Microsoft Sentinel
  • Автоматизація реагування на загрози за допомогою Microsoft Sentine

Після курсу слухачі зможуть:

  • Описувати спеціалізовані класифікації даних в Azure
  • Визначати механізми захисту даних Azure
  • Реалізовувати методи шифрування даних Azure
  • Забезпечувати безпеку інтернет-протоколів і знати способи їх реалізації в Azure
  • Описувати служби і функції безпеки Azure

Особливості курсу

  • LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
  • Електронні матеріали Microsoft
  • Попередньо налаштоване середовище та навчання на сучасному обладнанні
  • Електронний сертифікат Microsoft
  • Обід та кава-брейки (очний курс)
  • Консультації тренера протягом 6-ти місяців після закінчення курсу
Подать заявку
Курс
Формат
Online
Начало занятий
Дата формируется
Длительность
40 часов
Уровень
Для опытных
Язык обучения
Ukrainian
Стоимость
39 000 UAH за курс
Занятия целый деньВыдаётся диплом/сертификатСопровождение ментора
  • Cloud technologies
Мир Современного Образования
Подробнее

Курс навчає розробників створенню комплексних рішень в Microsoft Azure. Слухачі дізнаються, як впроваджувати обчислювальні рішення Azure, створювати функції Azure, впроваджувати веб-додатки і управляти ними, розробляти рішення з використанням сховища Azure, здійснювати автентифікацію і авторизацію, а також захищати свої рішення за допомогою KeyVault і Managed Identities. Слухачі також дізнаються, як підключатися до служб Azure і стороннім службам і використовувати їх, а також включати в свої рішення моделі на основі подій і повідомлень. Курс також охоплює моніторинг, усунення неполадок і оптимізацію рішень Azure.

Програма курсу

Створення web-додатків Azure App Service

  • Основні концепції Azure App Service
  • Створення web-додатків Azure App Service
  • Налаштування та моніторинг додатків App Service
  • Масштабування додатків App Service
  • Проміжні середовища Azure App Service

Реалізація функцій Azure

  • Огляд функцій Azure
  • Розробка функцій Azure
  • Реалізація стійких функцій

Розробка рішень, які використовують сховище BLOB-об'єктів

  • Основні концепції сховища BLOB-об'єктів Azure
  • Управління життєвим циклом сховища BLOB-об'єктів Azure
  • Робота зі сховищем BLOB-об'єктів Azure

Розробка рішень, що використовують сховище Cosmos DB

  • Огляд Azure Cosmos DB
  • Структура даних Azure Cosmos DB
  • Робота з ресурсами і даними Azure Cosmos DB

Впровадження рішень IaaS

  • Підготовка віртуальних машин в Azure
  • Створення та розгортання шаблонів ARM
  • Створення образів контейнерів для рішень
  • Публікація образу контейнера в реєстрі контейнерів Azure
  • Створення і запуск образів контейнера в примірниках контейнерів Azure

Реалізація автентифікації і авторизації користувачів

  • Microsoft Identity Platform v2.0
  • Автентифікація з використанням Microsoft Authentication Library
  • Використання Microsoft Graph
  • Авторизація операцій з даними в сховищі Azure

Впровадження безпечних хмарних рішень

  • Управління ключами, секретами і сертифікатами за допомогою KeyVault API
  • Реалізація керованих посвідчень для ресурсів Azure
  • Захист даних конфігурації додатка за допомогою Azure App Configuration

Впровадження управління API

  • Огляд управління API
  • Визначення політик для API
  • Захист ваших API

Розробка додатків App Service Logic

  • Огляд додатків Azure Logic
  • Створення призначених для користувача конекторів Logic Apps

Розробка рішень на основі подій

  • Реалізація рішень, що використовують Azure Event Grid
  • Реалізація рішень, що використовують Azure Event Hubs
  • Реалізація рішень, що використовують Azure Notification Hubs

Розробка рішень на основі повідомлень

  • Реалізація рішень, що використовують Azure Service Bus
  • Реалізація рішень, що використовують черги Azure Queue Storage

Моніторинг та оптимізація рішень Azure

  • Огляд моніторингу в Azure
  • Інструментування додатка для моніторингу
  • Аналіз і усунення неполадок додатків
  • Реалізація коду, що обробляє тимчасові збої

Інтеграція кешування і доставки контенту в рішеннях

  • Розробка для Azure Cache для Redis
  • Розробка для зберігання на CDN

Попередні вимоги

  • Досвід розробки програмного забезпечення 1-2 роки та роботи з Microsoft Azure
  • Знання мов програмування, які підтримуються Azure

Особливості курсу

  • Підтримка ментора
  • Практика
  • Сертифікат про проходження курсу
Подать заявку

Читайте нас в Telegram, чтобы не пропустить анонсы новых курсов.