Implementace sítí v prostředí Microsoft Azure
Tento kurz je určen zájemcům, kteří navrhují, nasazují a spravují síťová řešení a služby v prostředí Microsoft Azure. Probíraná témata zahrnují jak vlastní infrastrukturu síťových služeb, tak i aplikační využití.
Kurz akreditovaný pro DVPP
Délka kurzu: 3 dny (8:30 - 16:00)
Termíny
-
Absolvent kurzu bude umět
- Navrhnout a nasadit hybridní síťovou architekturu
- Navrhnout a nasadit základní síťovou infrastrukturu
- Navrhnout a spravovat směrování a vyvažování zátěže v Azure
- Zabezpečit a monitorovat síťovou infrastrukturu
- Řešit privátní přístup do služeb Azure
-
Požadavky pro absolvování kurzu
- Znalost technologie virtualizace
- Základy sítí
- Základy softwarově definovaných sítí
- Základy VPN
-
Kurz určen pro
Kurz je určen pro administrátory se zaměřením na síťové služby v Azure. Představuje základní technologie síťové infrastruktury, koncepty hybridní topologie i aplikačního nasazení. Pojednává i o problematice spolehlivosti a zabezpečení. Zájemci jsou i z řad uchazečů o zkoučku AZ-700.
-
Literatura
Všichni účastníci školení obdrží originál studijních certifikovaných materiálů Microsoft.
-
Technické vybavení
Všechny učebny jsou vybaveny nadstandardními počítači připojenými k Internetu, učebny jsou prostorné, klimatizované, bezbariérové a s připojením na Wi-Fi. V případě zájmu lze školení absolvovat online live.
-
Osnova
Kapitola 1: Úvod do virtuálních sítí v Azure
- Kapitola 1: Úvod do virtuálních sítí v Azure
- Seznámení se s Azure virtuálními sítěmi
- Konfigurace veřejných IP služeb
- Návrh řešení překladu jmen
- Nasazení Cross-VNet
- Nasazení směrování ve virtuálních sítích
- Správa přístupu k internetu pomocí Azure Virtual NAT
Kapitola 2: Návrh a nasazení Hybridní sítě
- Návrh a nasazení Azure VPN Gateway
- Použití připojení VPN typu Site-to-site
- Připojení zařízení pomocí Point-to-site VPN
- Připojení vzdálených zařízení pomocí Azure Virtual WANs
- Vytvoření Network virtual appliance (NVA) ve virtuálním hubu
Kapitola 3: Návrh a nasazení Azure ExpressRoute
- Seznámení s Azure ExpressRoute
- Návrh nasazení ExpressRoute
- Konfigurace různých scénářů nasazení a využití pomocí ExpressRoute
- Řešení problémů
Kapitola 4: Vyvažování zátěže non-HTTP(S) provozu
- Seznámení se s vyvažováním zátěže (load balancing)
- Návrh a nasazení Azure load balancer
- Seznámení se s Azure Traffic Manager
Kapitola 5: Vyvažování zátěže typu HTTP(S)
- Návrh Azure application gateway
- Konfigurace Azure application gateway
- Návrh a konfigurace Azure front door
Kapitola 6: Návrh a implementace zabezpečení
- Zabezpečení virtuálních sítí v Azure
- Nasazení ochrany před DDoS
- Nasazení síťových bezpečnostních skupin
- Nasazení, správa a návrh užití Azure Firewall
- Nasazení Web Application Firewall
Kapitola 7: Návrh a nasazení privátního přístupu ke službám Azure
- Přehled služeb Private Link Service a private endpoint
- Vysvětlení koncového bodu služby (service endpoint)
- Integrace soukromých připojení s DNS
- Integrace App Service s Azure virtual networks
Kapitola 8: Návrh a nasazení monitoringu
- Monitorování sítí pomocí Azure Monitor
- Využití služby Azure Network Watcher
Ceny jsou bez DPH. OKsystem a.s. si vyhrazuje právo změnit termín a cenu školení.