Solicitar información

Temario del curso

Soberanía en DevSecOps gracias a GitLab

  • Diferencias y ventajas entre GitLab CE, EE y GitLab.com en términos de control y funcionalidades.
  • Análisis del diseño Omnibus y posibilidades de implementación vía Helm para Kubernetes.
  • Riesgos derivados de la dependencia excesiva de servicios SaaS y aspectos relacionados con la ubicación física de los datos.

Instalación y diseño arquitectónico

  • Proceso detallado para instalar Omnibus en Ubuntu utilizando PostgreSQL y Redis.
  • Configuración del paquete Helm de GitLab sobre clústeres Kubernetes con volúmenes persistentes habilitados.
  • Integración de componentes externos como sistemas de almacenamiento objetivo, servidores SMTP y servicios LDAP.
  • Uso de Geo Replication para asegurar la recuperación ante desastres en múltiples regiones geográficas.

Gestión de repositorios y proyectos

  • Estructuración jerárquica mediante grupos, subgrupos y organización de proyectos.
  • Procesamiento y validación de solicitudes de fusión, revisiones del código fuente y normativas para su aprobación.
  • Creación y gestión de tableros temáticos, epopeyas y hitos estratégicos en marcos ágiles de desarrollo.
  • Uso integrado del wiki, fragmentos de código reutilizables y mecanismos para lanzamientos progresivos.

Diseño de pipelines CI/CD avanzados

  • Sintaxis propia de .gitlab-ci.yml, definición de etapas y jerarquía entre tareas asignadas.
  • Tipos distintivos de ejecutores: comunes a todo el sistema, asociados a grupos o exclusivos para ciertos proyectos.
  • Implementación y manejo del ejecutor Docker, la plataforma Kubernetes y técnicas de autoescalado dinámico.
  • Gestión integral de cachés de componentes, publicación segura en registros externos y despliegue automático.

Herramientas de análisis de seguridad integrado

  • Aplicación combinada de SAST, DAST, escaneo de dependencias y validación de contenedores.
  • Detección automática de secretos críticos e inspección exhaustiva de cumplimiento normativo de licencias.
  • Supervisión visual a través de tableros dedicados para identificar vulnerabilidades y llevar un seguimiento del correcto reparo.

Mecanismos de autenticación y control de acceso

  • Integración sencilla con protocolos como LDAP, SAML o OpenID Connect para la validación centralizada del usuario.
  • Habilitación obligatoria de verificaciones de doble factor y generación segura de tokens de acceso personalizados.
  • Listas blancas basadas en direcciones IP e historial exhaustivo de actividades auditables.

Gestión de registros de paquetes y contenedores

  • Diseño robusto para el control de autenticación, normas automatizadas de limpieza y replicación eficiente del registro principal de imágenes.
  • Capacidad extensa para soportar formatos Maven, npm, PyPI o Conan mediante su propio repositorio dedicado.
  • Servicio universal destinado a subir cualquier tipo de recurso interno necesario durante el desarrollo y pruebas técnicas.

Monitoreo continuo y crecimiento del entorno

  • Visualización estadística precisa mediante GitLab Exporter combinado con consolas como Grafana.
  • Ajustes técnicos precisos en el motor de base de datos y uso racional del componente PgBouncer para optimizar recursos compartidos.
  • Estrategias prácticas destinadas a la expansión horizontal de nodos asignados a las funciones web, API y procesamiento de colas Sidekiq.
  • Metodologías comprobadas para respaldar datos: empleo de instrucciones específicas (rake), selección adecuada del sistema de almacenamiento y verificación constante antes de cualquier restauración.

Requerimientos

  • Conocimientos avanzados en administración de sistemas Linux y nociones básicas de Ruby/Go.
  • Comprensión profunda de conceptos relacionados con CI/CD, orquestación de contenedores y flujos de trabajo Git.
  • Experiencia previa en gestión a gran escala de bases de datos PostgreSQL y Redis.

Público objetivo

  • Equipos empresariales de DevOps que buscan sustituir GitLab.com o GitHub Enterprise.
  • Organizaciones interesadas en mantener total soberanía sobre su conjunto de herramientas DevSecOps.
  • Sectores regulados que exigen contar con pipelines CI/CD y registros de paquetes localizados.
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (1)

Próximos cursos

Categorías Relacionadas