دوره آموزشی ساخت پایپلاینهای امن AWS با GitHub Actions و OIDC
45 دقیقهمتوسط2026-07-22
مدرسین

Damien Burks
جزئیات دوره
در محیطهای مدرن ابری، امنیت فرآیندهای توسعه و استقرار نرمافزار (CI/CD Security) به یکی از مهمترین چالشهای تیمهای فناوری تبدیل شده است. بسیاری از سازمانها همچنان از اعتبارنامههای طولانیمدت (Long-Lived Credentials) برای دسترسی به منابع ابری استفاده میکنند؛ روشی که میتواند سطح حمله را افزایش دهد، مدیریت امنیت را پیچیدهتر کند و امکان ممیزی و ردیابی فعالیتها را کاهش دهد.
در این دوره، Damien Burks، مهندس ارشد امنیت ابری (Senior Cloud Security Engineer)، مدرس و مشاور مسیر شغلی، شما را با رویکردی مدرن برای ایمنسازی فرآیندهای CI/CD در محیط AWS آشنا میکند. تمرکز اصلی دوره بر جایگزینی کلیدها و رمزهای دسترسی سنتی AWS با فدراسیون هویت (Identity Federation) مبتنی بر OpenID Connect (OIDC) است؛ روشی که امکان احراز هویت امن، بدون ذخیرهسازی اطلاعات محرمانه طولانیمدت را فراهم میکند.
در طول دوره، ابتدا با معماری و نحوه عملکرد OpenID Connect (OIDC)، مزایای استفاده از آن در محیطهای ابری و دلایل توصیه AWS به استفاده از این روش آشنا خواهید شد. سپس بهصورت گامبهگام یاد میگیرید چگونه ارتباط امن میان GitHub Actions و AWS را ایجاد کرده و گردشکارهای CI/CD را بدون وابستگی به کلیدهای دسترسی ثابت اجرا کنید.
این دوره همچنین مفاهیم مهم امنیت ابری مانند سیاستهای اعتماد حداقل سطح دسترسی (Least-Privilege IAM Trust Policies)، مدیریت نقشها (IAM Roles)، حذف اسرار کدنویسیشده (Hardcoded Secrets) و بررسی رخدادهای امنیتی با استفاده از AWS CloudTrail را پوشش میدهد. با انجام تنظیمات عملی و عیبیابی سناریوهای واقعی، مهارت لازم برای پیادهسازی احراز هویت امن در خطوط توسعه نرمافزار را به دست خواهید آورد.
پس از پایان این دوره، قادر خواهید بود معماریهای CI/CD مبتنی بر AWS را با استانداردهای امنیتی مدرن طراحی کنید، خطرات ناشی از مدیریت نادرست اعتبارنامهها را کاهش دهید و فرآیندهای توسعه نرمافزار را با رویکرد DevSecOps (Development, Security, and Operations) ایمنتر و قابلاعتمادتر کنید.
🎯 اهداف یادگیری
پیکربندی فدراسیون هویت مبتنی بر OIDC میان GitHub Actions و AWS برای احراز هویت امن گردشکارها
طراحی و پیادهسازی سیاستهای اعتماد IAM (IAM Trust Policies) با رویکرد حداقل سطح دسترسی (Least Privilege)
حذف کلیدهای دسترسی ثابت و اسرار ذخیرهشده در CI/CD با استفاده از احراز هویت مبتنی بر OIDC
مدیریت نقشهای AWS (AWS IAM Roles) برای کنترل دقیق دسترسی Pipelineها به منابع ابری
تحلیل نحوه عملکرد OpenID Connect (OIDC) و نقش آن در معماریهای امنیتی مدرن ابری
پیادهسازی تنظیمات امنیتی GitHub Actions برای اتصال ایمن به سرویسهای AWS
عیبیابی فرآیندهای احراز هویت OIDC با استفاده از لاگهای GitHub Actions و AWS CloudTrail
اعتبارسنجی پیکربندیهای امنیتی و بررسی رویدادهای دسترسی در محیطهای ابری
مقابله با تهدیدهای ناشی از مدیریت نادرست اعتبارنامهها مانند Secret Sprawl و Privilege Escalation
بهکارگیری بهترین روشهای امنیت ابری و DevSecOps برای ساخت Pipelineهای امن و قابلممیزی
در این دوره، Damien Burks، مهندس ارشد امنیت ابری (Senior Cloud Security Engineer)، مدرس و مشاور مسیر شغلی، شما را با رویکردی مدرن برای ایمنسازی فرآیندهای CI/CD در محیط AWS آشنا میکند. تمرکز اصلی دوره بر جایگزینی کلیدها و رمزهای دسترسی سنتی AWS با فدراسیون هویت (Identity Federation) مبتنی بر OpenID Connect (OIDC) است؛ روشی که امکان احراز هویت امن، بدون ذخیرهسازی اطلاعات محرمانه طولانیمدت را فراهم میکند.
در طول دوره، ابتدا با معماری و نحوه عملکرد OpenID Connect (OIDC)، مزایای استفاده از آن در محیطهای ابری و دلایل توصیه AWS به استفاده از این روش آشنا خواهید شد. سپس بهصورت گامبهگام یاد میگیرید چگونه ارتباط امن میان GitHub Actions و AWS را ایجاد کرده و گردشکارهای CI/CD را بدون وابستگی به کلیدهای دسترسی ثابت اجرا کنید.
این دوره همچنین مفاهیم مهم امنیت ابری مانند سیاستهای اعتماد حداقل سطح دسترسی (Least-Privilege IAM Trust Policies)، مدیریت نقشها (IAM Roles)، حذف اسرار کدنویسیشده (Hardcoded Secrets) و بررسی رخدادهای امنیتی با استفاده از AWS CloudTrail را پوشش میدهد. با انجام تنظیمات عملی و عیبیابی سناریوهای واقعی، مهارت لازم برای پیادهسازی احراز هویت امن در خطوط توسعه نرمافزار را به دست خواهید آورد.
پس از پایان این دوره، قادر خواهید بود معماریهای CI/CD مبتنی بر AWS را با استانداردهای امنیتی مدرن طراحی کنید، خطرات ناشی از مدیریت نادرست اعتبارنامهها را کاهش دهید و فرآیندهای توسعه نرمافزار را با رویکرد DevSecOps (Development, Security, and Operations) ایمنتر و قابلاعتمادتر کنید.
🎯 اهداف یادگیری
پیکربندی فدراسیون هویت مبتنی بر OIDC میان GitHub Actions و AWS برای احراز هویت امن گردشکارها
طراحی و پیادهسازی سیاستهای اعتماد IAM (IAM Trust Policies) با رویکرد حداقل سطح دسترسی (Least Privilege)
حذف کلیدهای دسترسی ثابت و اسرار ذخیرهشده در CI/CD با استفاده از احراز هویت مبتنی بر OIDC
مدیریت نقشهای AWS (AWS IAM Roles) برای کنترل دقیق دسترسی Pipelineها به منابع ابری
تحلیل نحوه عملکرد OpenID Connect (OIDC) و نقش آن در معماریهای امنیتی مدرن ابری
پیادهسازی تنظیمات امنیتی GitHub Actions برای اتصال ایمن به سرویسهای AWS
عیبیابی فرآیندهای احراز هویت OIDC با استفاده از لاگهای GitHub Actions و AWS CloudTrail
اعتبارسنجی پیکربندیهای امنیتی و بررسی رویدادهای دسترسی در محیطهای ابری
مقابله با تهدیدهای ناشی از مدیریت نادرست اعتبارنامهها مانند Secret Sprawl و Privilege Escalation
بهکارگیری بهترین روشهای امنیت ابری و DevSecOps برای ساخت Pipelineهای امن و قابلممیزی
سرفصل ها
مقدمه
- رفع مشکلات خطوط لوله ناامن با هویت فدرال
ایجاد هویت فدرال با AWS
- اجرای یک خط لوله ناامن GitHub Actions با استفاده از کلیدهای دسترسی AWS
- ایجاد یک ارائه دهنده هویت OIDC در AWS
دسترسی امن به خط لوله با نقشهای IAM
- ایجاد یک نقش IAM برای احراز هویت CI CD
- شرایط سیاست اعتماد IAM را با استفاده از ادعاهای OIDC تشدید کنید
فعال کردن OIDC با استفاده از GitHub Actions
- پیکربندی متغیرهای محیطی GitHub
- منابع AWS که توسط pipeline مدیریت میشوند را بررسی کنید
- گردش کار استقرار با قابلیت OIDC را پیادهسازی کنید
- ایجاد سطل حالت Terraform S3
- اجرای خط لوله
اعتبارسنجی و عیبیابی
- بررسی یک خط لوله ناموفق
- به مدیر دسترسی به نقش pipeline را اعطا کنید
- خطرات نقشهای خط لوله با امتیازات بیش از حد را درک کنید
- پیادهسازی مجوزهای حداقل امتیاز برای نقش pipeline
- پیکربندی خط لوله امن را اعتبارسنجی کنید
نتیجهگیری
- قدم بعدی چیست؟