Kursüberblick
Dieser viertägige Kurs für Fortgeschrittene vermittelt den Teilnehmern das erforderliche Wissen zur Implementierung der virtuellen Firewall vSRX von Juniper Networks® in Amazon Web Services (AWS) und Azure-Umgebungen. Anhand von Vorführungen und praktischen Übungen erwerben die Teilnehmer fundierte Kenntnisse über die Manuelle und automatisierte Methoden zur Bereitstellung des vSRX in Multi-Cloud-Umgebungen. Dieser Kurs basiert auf Junos Space Release 23.1R1.4, Security Director Version 23.1R1.4, Policy Enforcer Version 23.1R1.4 und vSRX Version 24.4R1.9.
Zielgruppe
- Personen, die sich ein grundlegendes Verständnis von Cloud-Infrastruktur, -Betrieb und -Begriffen aneignen möchten.
- Personen, die erfahren möchten, wie sie ihre IT-Abläufe sicher in die Cloud ausweiten können.
Voraussetzungen
- Grundkenntnisse im Bereich TCP/IP.
- Grundlegende Kenntnisse des Junos-Betriebssystems.
- Grundlegende Kenntnisse über die vSRX Virtual Firewall und deren Sicherheitsfunktionen.
- Praktische Kenntnisse im Bereich Cloud-Netzwerke.
- Absolvierung des Kurses „Juniper Cloud Fundamentals“.
Kursziele
- Beschreiben Sie die wichtigsten Cloud-Konzepte.
- Beschreiben Sie die AWS-Cloud-Architektur.
- Stellen Sie eine Amazon Elastic Compute Cloud (Amazon EC2)-Instanz bereit.
- Stellen Sie eine vSRX-Instanz in AWS bereit.
- Stellen Sie vSRX-Instanzen mithilfe von AWS CloudFormation bereit.
- Beschreiben und konfigurieren Sie die Cloud-Anbindung mithilfe des IPsec-Tunnels.
- AWS Transit Gateway implementieren.
- Juniper Connected Security bereitstellen.
- Beschreiben Sie die Architektur und die Dienste der Microsoft Azure-Cloud.
- Stellen Sie eine vSRX-Instanz in Microsoft Azure bereit.
- Automatisieren Sie vSRX-Bereitstellungen mithilfe von Microsoft Azure Resource Manager.
- Stellen Sie vSRX-Instanzen in einer Multi-Cloud-Umgebung mithilfe von Terraform bereit.
- Beschreiben Sie die Cloud-Sicherheitsdienste von AWS und Azure.
Kursinhalt
Tag eins
- Modul 01: Überblick über die Cloud
- Beschreiben Sie die Grundlagen der Cloud
- Erläutern Sie die Cloud-Virtualisierung
- Beschreiben Sie das Thema Cloud-Sicherheit.
- Modul 02: Einführung in AWS
- Beschreiben Sie die AWS-Architektur
- Rufen Sie die AWS-Verwaltungskonsole auf
- AWS EC2-Instanzen starten
- Stöbern Sie im AWS Marketplace und entdecken Sie die verfügbaren Produkte.
- Übung 01: Einführung in AWS
- Modul 03: Implementierung von vSRX in AWS
- Erläutern Sie die Funktionsweise einer AWS-vSRX-Instanz
- Eine AWS-vSRX-Instanz starten
- Eine AWS-vSRX-Instanz konfigurieren
- Labor 02: Implementierung von vSRX in AWS
Tag zwei
- Modul 04: AWS CloudFormation
- Beschreiben Sie AWS CloudFormation
- CloudFormation-Vorlagen beschreiben
- Beschreiben Sie die Grundlagen von JSON und YAML
- Stellen Sie eine vSRX-Instanz mithilfe der CloudFormation-Vorlage bereit.
- Labor 03: CloudFormation
- Modul 05: Cloud-Anbindung über einen IPsec-Tunnel
- Beschreiben Sie die Möglichkeiten der Cloud-Anbindung
- Beschreiben Sie, wie IPsec-Tunnel aufgebaut werden.
- Konfigurieren eines IPsec-Tunnels zwischen einem SRX-Gerät im Unternehmensnetzwerk und einem AWS Virtual Private Gateway
- Konfigurieren eines IPsec-Tunnels zwischen einem SRX-Gerät im Unternehmensnetzwerk und einer AWS-vSRX-Instanz
- Beschreiben Sie, wie ein IPsec-Tunnel zwischen vSRX-Geräten aus verschiedenen AWS-VPCs konfiguriert wird.
- Übung 04: Cloud-Konnektivität
- Modul 06: AWS Transit Gateway
- Erläutern Sie den Zweck und die Funktion des AWS Transit Gateway.
- Beschreiben Sie Anwendungsfälle für Firewalls zwischen VPCs
- Ein AWS Transit Gateway bereitstellen und eine vSRX-Instanz in der VPC des Dienstes verbinden
- Übung 05: AWS Transit Gateway
Tag drei
- Modul 07: Cloud-Sicherheit für Fortgeschrittene
- Beschreiben Sie „Juniper Connected Security“
- AWS-Komponenten für Juniper Connected Security konfigurieren
- Implementieren Sie „Juniper Connected Security“ mit erweiterter Bedrohungsabwehr.
- Übung 06: Fortgeschrittene Cloud-Sicherheit
- Modul 08: Einführung in Microsoft Azure
- Beschreiben Sie die Microsoft Azure-Dienste
- Beschreiben Sie die Architektur von Microsoft Azure
- Navigieren im Microsoft Azure-Portal
- Finden Sie Produkte von Juniper Networks im Microsoft Azure Marketplace
- Eine virtuelle Maschine in Microsoft Azure starten
- Übung 07: Einführung in Microsoft Azure
- Modul 09: Implementierung von vSRX in Microsoft Azure
- Beschreiben Sie die vor der Inbetriebnahme zu berücksichtigenden Aspekte für Microsoft Azure vSRX-Instanzen
- Eine Microsoft Azure vSRX-Instanz starten
- Erläutern Sie die erforderliche vSRX-Konfiguration für Microsoft Azure.
- Übung 08: Bereitstellung einer vSRX-Instanz in Microsoft Azure
Tag vier
- Modul 10: Microsoft Azure Resource Manager
- Beschreiben Sie die Funktionen von Microsoft Azure Resource Manager
- Beschreiben Sie Microsoft Azure Resource Manager-Vorlagen
- Microsoft Azure Resource Manager-Vorlagen erstellen
- Eine vSRX-Instanz mithilfe einer Microsoft Azure Resource Manager-Vorlage bereitstellen
- Übung 09: Microsoft Azure Resource Manager
- Modul 11: Terraform
- Erläutern Sie die Komplexität von Multi-Cloud-Umgebungen
- Erläutern Sie die Konzepte von Terraform
- Verwalten Sie eine Multi-Cloud-Infrastruktur mit Terraform
- Übung 10: Terraform
- Modul 12: Public-Cloud-Dienste
- Beschreiben Sie Lastenausgleich und automatische Skalierung
- Beschreiben Sie, wie man den AWS Load Balancer konfiguriert und vSRX-Instanzen automatisch skaliert.
- Beschreiben Sie den Schlüsselverwaltungsdienst in den Cloud-Umgebungen von AWS und Microsoft Azure
- Beschreiben Sie den AWS-Alarm- und Überwachungsdienst
Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.