تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی ساخت پایپ‌لاین‌های امن AWS با GitHub Actions و OIDC

دوره آموزشی ساخت پایپ‌لاین‌های امن AWS با GitHub Actions و OIDC

45 دقیقهمتوسط2026-07-22

مدرسین

Damien Burks

Damien Burks

جزئیات دوره

در محیط‌های مدرن ابری، امنیت فرآیندهای توسعه و استقرار نرم‌افزار (CI/CD Security) به یکی از مهم‌ترین چالش‌های تیم‌های فناوری تبدیل شده است. بسیاری از سازمان‌ها همچنان از اعتبارنامه‌های طولانی‌مدت (Long-Lived Credentials) برای دسترسی به منابع ابری استفاده می‌کنند؛ روشی که می‌تواند سطح حمله را افزایش دهد، مدیریت امنیت را پیچیده‌تر کند و امکان ممیزی و ردیابی فعالیت‌ها را کاهش دهد.

در این دوره، Damien Burks، مهندس ارشد امنیت ابری (Senior Cloud Security Engineer)، مدرس و مشاور مسیر شغلی، شما را با رویکردی مدرن برای ایمن‌سازی فرآیندهای CI/CD در محیط AWS آشنا می‌کند. تمرکز اصلی دوره بر جایگزینی کلیدها و رمزهای دسترسی سنتی AWS با فدراسیون هویت (Identity Federation) مبتنی بر OpenID Connect (OIDC) است؛ روشی که امکان احراز هویت امن، بدون ذخیره‌سازی اطلاعات محرمانه طولانی‌مدت را فراهم می‌کند.

در طول دوره، ابتدا با معماری و نحوه عملکرد OpenID Connect (OIDC)، مزایای استفاده از آن در محیط‌های ابری و دلایل توصیه AWS به استفاده از این روش آشنا خواهید شد. سپس به‌صورت گام‌به‌گام یاد می‌گیرید چگونه ارتباط امن میان GitHub Actions و AWS را ایجاد کرده و گردش‌کارهای CI/CD را بدون وابستگی به کلیدهای دسترسی ثابت اجرا کنید.

این دوره همچنین مفاهیم مهم امنیت ابری مانند سیاست‌های اعتماد حداقل سطح دسترسی (Least-Privilege IAM Trust Policies)، مدیریت نقش‌ها (IAM Roles)، حذف اسرار کدنویسی‌شده (Hardcoded Secrets) و بررسی رخدادهای امنیتی با استفاده از AWS CloudTrail را پوشش می‌دهد. با انجام تنظیمات عملی و عیب‌یابی سناریوهای واقعی، مهارت لازم برای پیاده‌سازی احراز هویت امن در خطوط توسعه نرم‌افزار را به دست خواهید آورد.

پس از پایان این دوره، قادر خواهید بود معماری‌های CI/CD مبتنی بر AWS را با استانداردهای امنیتی مدرن طراحی کنید، خطرات ناشی از مدیریت نادرست اعتبارنامه‌ها را کاهش دهید و فرآیندهای توسعه نرم‌افزار را با رویکرد DevSecOps (Development, Security, and Operations) ایمن‌تر و قابل‌اعتمادتر کنید.

🎯 اهداف یادگیری
پیکربندی فدراسیون هویت مبتنی بر OIDC میان GitHub Actions و AWS برای احراز هویت امن گردش‌کارها
طراحی و پیاده‌سازی سیاست‌های اعتماد IAM (IAM Trust Policies) با رویکرد حداقل سطح دسترسی (Least Privilege)
حذف کلیدهای دسترسی ثابت و اسرار ذخیره‌شده در CI/CD با استفاده از احراز هویت مبتنی بر OIDC
مدیریت نقش‌های AWS (AWS IAM Roles) برای کنترل دقیق دسترسی Pipelineها به منابع ابری
تحلیل نحوه عملکرد OpenID Connect (OIDC) و نقش آن در معماری‌های امنیتی مدرن ابری
پیاده‌سازی تنظیمات امنیتی GitHub Actions برای اتصال ایمن به سرویس‌های AWS
عیب‌یابی فرآیندهای احراز هویت OIDC با استفاده از لاگ‌های GitHub Actions و AWS CloudTrail
اعتبارسنجی پیکربندی‌های امنیتی و بررسی رویدادهای دسترسی در محیط‌های ابری
مقابله با تهدیدهای ناشی از مدیریت نادرست اعتبارنامه‌ها مانند Secret Sprawl و Privilege Escalation
به‌کارگیری بهترین روش‌های امنیت ابری و DevSecOps برای ساخت Pipelineهای امن و قابل‌ممیزی

سرفصل ها

مقدمه

  • رفع مشکلات خطوط لوله ناامن با هویت فدرال

ایجاد هویت فدرال با AWS

  • اجرای یک خط لوله ناامن GitHub Actions با استفاده از کلیدهای دسترسی AWS
  • ایجاد یک ارائه دهنده هویت OIDC در AWS

دسترسی امن به خط لوله با نقش‌های IAM

  • ایجاد یک نقش IAM برای احراز هویت CI CD
  • شرایط سیاست اعتماد IAM را با استفاده از ادعاهای OIDC تشدید کنید

فعال کردن OIDC با استفاده از GitHub Actions

  • پیکربندی متغیرهای محیطی GitHub
  • منابع AWS که توسط pipeline مدیریت می‌شوند را بررسی کنید
  • گردش کار استقرار با قابلیت OIDC را پیاده‌سازی کنید
  • ایجاد سطل حالت Terraform S3
  • اجرای خط لوله

اعتبارسنجی و عیب‌یابی

  • بررسی یک خط لوله ناموفق
  • به مدیر دسترسی به نقش pipeline را اعطا کنید
  • خطرات نقش‌های خط لوله با امتیازات بیش از حد را درک کنید
  • پیاده‌سازی مجوزهای حداقل امتیاز برای نقش pipeline
  • پیکربندی خط لوله امن را اعتبارسنجی کنید

نتیجه‌گیری

  • قدم بعدی چیست؟

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
زرین پال
زیبال