Visão Geral
Este Curso Cloudera Administrator Building Secure Cloudera Clusters, para administradores do Cloudera Data Platform (CDP) ensina as habilidades e práticas necessárias para configurar soluções que atendam aos mais exigentes padrões técnicos de auditoria de segurança. O Curso Cloudera Administrator Building Secure Cloudera Clusters é elaborado em torno de um plano de projeto recomendado para administradores de CDP. A primeira etapa do projeto é a implementação do Perimeter Security através da instalação de segurança em nível de host e Kerberos. A segunda etapa do projeto protege os dados implementando Transport Layer Security via Auto-TLS e criptografia de dados usando Key Management System e Key Trustee Server (KMS/KTS). A terceira etapa do projeto controla o acesso de usuários e dados usando Ranger e Atlas. A quarta etapa ensina práticas de visibilidade para auditoria de sistemas, usuários e uso de dados. A fase final do projeto analisa aplicações em termos de vulnerabilidades e introduz práticas de CDP para gerenciamento de riscos em uma plataforma de dados Cloudera totalmente segura.
Objetivo
Após realizar este Curso Cloudera Administrator Building Secure Cloudera Clusters, com êxito você será capaz de:
Este curso ensina como construir um cluster Cloudera Private Cloud seguro que atenda à conformidade de auditoria técnica, incluindo arquitetura de referência e todos os componentes de segurança necessários, como Auto-TLS, Kerberos, KMS com KTS, Ranger e Atlas.
Publico Alvo
Este Curso Cloudera Administrator Building Secure Cloudera Clusters, é destinado a administradores Linux encarregados de administrar o CDP. Recomendamos um mínimo de 3 a 5 anos de experiência em administração de sistemas. Os alunos devem ter proficiência em Linux CLI e estar familiarizados com scripts de shell do Linux. O conhecimento de instruções de segurança da camada de transporte, Kerberos e SQL select é útil. Os alunos devem ter acesso à Internet para acessar a Amazon Web Services (AWS).
Materiais
Inglês/Português/Lab Prático
Conteúdo Programatico
CDP Secure by Design
- CDP Security Models
- Architecture for CDP Security
Project Planning for Securing CDP
- Roles and Responsibilities
- Project Plan Stages
Connecting to Directory Services
- Architecture for Identity Management
- Comparing Directory Services
- Connecting to Lightweight Directory Access Protocol
Hardening Networks and Hosts
- CDP Requirements for Networks
- CDP Requirements for Hosts
Protecting Data in Motion
- Architecture for Transport Layer Security
- Deploying TLS using Auto-TLS
- Managing CDP services within TLS
Managing Authentication with Kerberos
- Architecture for Kerberos
- Deploying Kerberos
- Managing CDP services within Kerberos
Deploying Authorization
- Architecture for Apache Ranger
- Deploying Ranger
- Architecture for Atlas
- Deploying Atlas
Protecting Data at Rest
- Architecture for HDFS encryption
- Deploying Key Management System with Key Trustee Server
- Creating and managing encryption zones
Creating Single Sign-On with Knox Gateway
- Architecture for Knox Gateway
- Deploying Knox Gateway SSO
Managing Authorization with Ranger
- Creating resource policies
- Creating masking policies
- Creating Row Level Filtering policies
Classifying Data with Atlas
- Classifying Data with Tags
- Creating Ranger Tag Policies
- Creating Ranger Masking Policies
Auditing CDP
- Auditing access on hosts
- Auditing users with Ranger
- Auditing lineage with Atlas
Bringing Applications Aboard CDP
- Creating multi-tenant environments
Achieving Compliance
- Threat and Risk Modeling for CDP
- Regulatory Compliance
TENHO INTERESSE