Visão Geral
O curso NGINX Secure API Connectivity foi desenvolvido para capacitar profissionais a projetar, implementar e operar conexões seguras entre APIs utilizando o NGINX como API Gateway, Reverse Proxy e Security Layer.
Ao longo do treinamento, os participantes aprenderão como proteger APIs modernas contra ameaças comuns, implementar autenticação e autorização, gerenciar certificados, aplicar políticas de segurança, controlar tráfego, monitorar chamadas e garantir alta disponibilidade e desempenho. O curso aborda tanto NGINX Open Source quanto NGINX Plus, com foco em cenários corporativos, arquiteturas de microsserviços, integrações B2B e ambientes híbridos e multicloud.
O treinamento combina fundamentos sólidos com práticas avançadas, preparando o aluno para operar APIs críticas com segurança, observabilidade e governança.
Objetivo
Após realizar este Curso NGINX Secure API Connectivity, você será capaz de:
- Compreender o papel do NGINX como API Gateway seguro
- Configurar NGINX para publicação e proteção de APIs
- Implementar TLS, mTLS e gerenciamento de certificados
- Aplicar autenticação e autorização em APIs
- Proteger APIs contra ameaças comuns (OWASP API Top 10)
- Controlar tráfego com rate limiting, throttling e quotas
- Implementar logging, métricas e monitoramento de APIs
- Integrar NGINX com provedores de identidade
- Operar APIs com alta disponibilidade e escalabilidade
- Aplicar boas práticas de segurança e governança de APIs
Publico Alvo
- Administradores de sistemas e infraestrutura
- Engenheiros de redes e segurança
- Engenheiros de plataforma e SRE
- Desenvolvedores e arquitetos de APIs
- Profissionais que atuam com microsserviços e integração de sistemas
- Times de DevOps e Cloud
Pre-Requisitos
- Conhecimentos básicos de HTTP, REST e APIs
- Familiaridade com Linux e linha de comando
- Noções de redes (TCP/IP, DNS, TLS)
- Conhecimento básico de NGINX (recomendado)
- Experiência com containers e cloud (desejável)
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: API Connectivity Fundamentals
- API concepts and communication models
- RESTful APIs and HTTP fundamentals
- Common API security challenges
- API Gateway patterns
- NGINX role in API connectivity
Module 2: NGINX Architecture for Secure APIs
- NGINX core architecture
- Reverse proxy and load balancing for APIs
- Handling API traffic flows
- Upstream configuration and health checks
- High availability design patterns
Module 3: Securing APIs with TLS and mTLS
- TLS fundamentals for APIs
- Certificate authorities and trust chains
- Configuring HTTPS in NGINX
- Implementing mutual TLS (mTLS)
- Certificate rotation and best practices
Module 4: Authentication and Authorization for APIs
- API authentication models
- Basic authentication and API keys
- JWT-based authentication
- OAuth 2.0 and OpenID Connect concepts
- Integrating NGINX with identity providers
Module 5: Traffic Control and API Protection
- Rate limiting and request throttling
- Quotas and burst control
- IP allowlists and denylists
- Protecting APIs against abuse and DDoS
- OWASP API Top 10 mitigation strategies
Module 6: Advanced API Security Features
- Request and response validation
- Header manipulation and security headers
- Web Application Firewall concepts with NGINX
- Protecting backend services
- Secure API versioning strategies
Module 7: Observability and Monitoring for APIs
- API logging strategies
- Metrics and status monitoring
- Tracing API requests
- Integrating with monitoring tools
- Troubleshooting API connectivity issues
Module 8: Managing and Scaling Secure APIs
- Configuration management and automation
- Zero-downtime reloads and updates
- Scaling NGINX for high traffic APIs
- Deploying NGINX in containers and Kubernetes
- API lifecycle and governance
Module 9: Secure API Connectivity in Enterprise Architectures
- APIs in microservices architectures
- Secure B2B and partner API integrations
- Hybrid and multicloud API connectivity
- API security best practices for enterprises
- Real-world architecture examples
Module 10: Hands-on Secure API Implementation
- Publishing a secure API with NGINX
- Enabling TLS and mTLS
- Implementing authentication and rate limiting
- Monitoring and logging API traffic
- End-to-end secure API validation
TENHO INTERESSE