Configure secure access to your workloads using networking with Azure Virtual Network - forma zdalna w czasie rzeczywistym
Configure secure access to your workloads using networking with Azure Virtual Network - forma zdalna w czasie rzeczywistym
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Administracja IT i systemy komputerowe
- Sposób dofinansowaniawsparcie dla pracodawców i ich pracowników
- Grupa docelowa usługi
Szkolenie przeznaczone dla specjalistów IT, którzy zajmują się zagadnieniami bezpiecznego dostępu do obciążeń przy użyciu sieci wirtualnej platformy Azure oraz na co dzień wykonują zadania na platformie Azure. Kurs ma na celu przećwiczenie konfiguracji i zabezpieczania zasobów sieciowych, w tym tworzenie i konfigurowanie sieci wirtualnych, routing sieciowy, strefy DNS, ustawienia DNS, sieciowe grupy zabezpieczeń i zapora platformy Azure.
Oczekiwane przygotowanie słuchaczy:
- Doświadczenie w korzystaniu z Azure Portal do tworzenia zasobów.
- Podstawowa wiedza na temat sieci korporacyjnych i koncepcji sieci w chmurze.
- Podstawowa wiedza na temat koncepcji bezpieczeństwa sieci, takich jak zapory ogniowe, routing i listy kontroli dostępu.
- Minimalna liczba uczestników1
- Maksymalna liczba uczestników12
- Data zakończenia rekrutacji23-06-2025
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Liczba godzin usługi7
- Podstawa uzyskania wpisu do BURStandard Usługi Szkoleniowo-Rozwojowej PIFS SUS 2.0
Cel
Cel
Cel edukacyjny
Usługa szkoleniowa przygotowuje do rozumienia zasad konfigurowania i zabezpieczania dostępu do zasobów w środowisku Microsoft Azure z wykorzystaniem sieci wirtualnych. Uczestnik po szkoleniu rozpoznaje i dobiera właściwe usługi sieciowe, mechanizmy bezpieczeństwa i metody dostępu zdalnego.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
---|---|---|
Efekty uczenia się Projektuje strukturę sieci wirtualnej w środowisku Microsoft Azure | Kryteria weryfikacji - rozróżnia elementy sieci wirtualnej (adresacja IP, podsieci, adresy publiczne i prywatne),- charakteryzuje zasady planowania sieci i przypisywania adresów IP, - charakteryzuje sposób tworzenia i powiązania publicznych i prywatnych adresów IP | Metoda walidacji Test teoretyczny |
Efekty uczenia się Charakteryzuje zastosowanie i konfigurację komunikacji równorzędnej sieci wirtualnych (VNet peering) | Kryteria weryfikacji - definiuje funkcje i zastosowania komunikacji równorzędnej VNet,- wskazuje różnice między komunikacją bezpośrednią a tranzytem bramy, - charakteryzuje konfigurację tras użytkownika w rozszerzeniu komunikacji równorzędnej | Metoda walidacji Test teoretyczny |
Efekty uczenia się Charakteryzuje mechanizmy routingu i ich zastosowanie w sieci wirtualnej Azure | Kryteria weryfikacji - wskazuje możliwości routingu w sieci wirtualnej Azure,- rozróżnia typy tras i ich działanie w środowisku Azure - definiuje funkcję sieciowego urządzenia wirtualnego (NVA) | Metoda walidacji Test teoretyczny |
Efekty uczenia się Opisuje sposób hostowania i zarządzania domeną w usłudze Azure DNS | Kryteria weryfikacji - rozpoznaje funkcje i możliwości Azure DNS,- odróżnia rekordy DNS i ich zastosowanie, - charakteryzuje sposób przypisania domeny i konfiguracji stref DNS | Metoda walidacji Test teoretyczny |
Efekty uczenia się Stosuje zasady kontroli dostępu z wykorzystaniem Network Security Groups (NSG) i Application Security Groups (ASG) | Kryteria weryfikacji - definiuje działanie i strukturę reguł NSG,- rozróżnia reguły przychodzące i wychodzące w NSG, - charakteryzuje zasady działania i użycia ASG | Metoda walidacji Test teoretyczny |
Efekty uczenia się Rozróżnia możliwości i zastosowania zapory sieciowej Azure Firewall | Kryteria weryfikacji - charakteryzuje funkcje podstawowej i wersji Premium Azure Firewall,- wskazuje różnice między Azure Firewall a NSG | Metoda walidacji Test teoretyczny |
Efekty uczenia się Dobiera rozwiązania zapewniające bezpieczeństwo i segmentację aplikacji w środowisku Azure | Kryteria weryfikacji - identyfikuje środki izolacji i ochrony aplikacji przed zagrożeniami,- rozróżnia sposoby monitorowania i filtrowania ruchu sieciowego | Metoda walidacji Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
AGENDA SZKOLENIA
- Konfiguracja sieci wirtualnych.
- Planowanie sieci wirtualnych.
- Tworzenie sieci wirtualnych.
- Tworzenie podsieci.
- Planowanie adresacji IP.
- Tworzenie publicznego adresu IP.
- Powiązanie publicznego adresu IP.
- Alokacja lub przydzielanie prywatnych adresów IP.
- Konfiguracja komunikacji równorzędnej sieci wirtualnej platformy Azure.
- Wskazane przypadki wykorzystania komunikacji równorzędnej w sieci wirtualnej platformy Azure.
- Wskazane przypadki wykorzystania tranzytu bramy i łączności.
- Konfiguracja komunikacji równorzędnej sieci wirtualnej.
- Rozszerzenie komunikacji równorzędnej za pomocą tras zdefiniowanych przez użytkownika i łączenia usług.
- Zarządzanie i kontrolowanie przepływu ruchu we wdrożeniu platformy Azure za pomocą tras.
- Identyfikacja możliwości routingu sieci wirtualnej platformy Azure.
- Sieciowe urządzenie wirtualne (NVA).
- Hostowanie domeny na platformie Azure DNS.
- Azure DNS.
- Konfiguracja Azure DNS do hostowania domeny.
- Konfiguracja sieciowych grup zabezpieczeń.
- Implementacja sieciowych grup zabezpieczeń.
- Określenie reguły sieciowej grupy zabezpieczeń.
- Określenie obowiązujących reguł sieciowej grupy zabezpieczeń.
- Tworzenie reguły sieciowej grupy zabezpieczeń.
- Implementacja grupy zabezpieczeń aplikacji.
- Wprowadzenie do zapory platformy Azure.
- Zapora platformy Azure.
- Jak działa zapora platformy Azure.
- Kiedy używać zapory platformy Azure.
- Kiedy używać zapory platformy Azure w wersji Premium.
- Projekt z przewodnikiem — konfiguracja bezpiecznego dostępu do obciążeń za pomocą usług sieci wirtualnej platformy Azure.
- Ćwiczenie – Zapewnienie izolacji i segmentacji sieci dla aplikacji internetowej.
- Ćwiczenie – Kontrolowanie ruchu sieciowego do i z aplikacji internetowej.
- Ćwiczenie – Ochrona aplikacji internetowej przed złośliwym ruchem i blokowanie nieautoryzowanego dostępu.
- Ćwiczenie – Operacjonalizacja i egzekwowanie zasad filtrowania ruchu.
- Ćwiczenie – Rekordy i rozwiązywanie wewnętrznych nazw domen
Szkolenie liczy 7 godzin zegarowych.
Przerwy są wliczone w czas szkolenia.
Efekty uczenia zostaną zweryfikowane na podstawie testu teoretycznego zamkniętego na koniec szkolenia.
Uczestnik przed szkoleniem otrzyma link do materiałów szkoleniowych w formie elektronicznej, dostępnych na platformie: https://learn.microsoft.com/pl-pl/training/. Materiały będą w języku angielskim.
Oczekiwane przygotowanie słuchaczy:
- Doświadczenie w korzystaniu z Azure Portal do tworzenia zasobów.
- Podstawowa wiedza na temat sieci korporacyjnych i koncepcji sieci w chmurze.
- Podstawowa wiedza na temat koncepcji bezpieczeństwa sieci, takich jak zapory ogniowe, routing i listy kontroli dostępu.
Harmonogram
Harmonogram
Przedmiot / temat zajęć | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
---|---|---|---|---|---|
Przedmiot / temat zajęć 1 z 10 Konfiguracja sieci wirtualnych. - wykład | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:45 | Liczba godzin 00:45 |
Przedmiot / temat zajęć 2 z 10 Konfiguracja komunikacji równorzędnej sieci wirtualnej platformy Azure. - ćwiczenia | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 11:30 | Liczba godzin 00:45 |
Przedmiot / temat zajęć 3 z 10 Zarządzanie i kontrolowanie przepływu ruchu we wdrożeniu platformy Azure za pomocą tras. - ćwiczenia | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 11:30 | Godzina zakończenia 12:30 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 4 z 10 Przerwa | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 12:45 | Liczba godzin 00:15 |
Przedmiot / temat zajęć 5 z 10 Hostowanie domeny na platformie Azure DNS. - ćwiczenia | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:00 | Liczba godzin 00:15 |
Przedmiot / temat zajęć 6 z 10 Konfiguracja sieciowych grup zabezpieczeń. - ćwiczenia | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:00 | Liczba godzin 01:00 |
Przedmiot / temat zajęć 7 z 10 Wprowadzenie do zapory platformy Azure. - wykład | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 14:45 | Liczba godzin 00:45 |
Przedmiot / temat zajęć 8 z 10 Przerwa | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 14:45 | Godzina zakończenia 15:00 | Liczba godzin 00:15 |
Przedmiot / temat zajęć 9 z 10 Projekt z przewodnikiem — konfiguracja bezpiecznego dostępu do obciążeń za pomocą usług sieci wirtualnej platformy Azure. - ćwiczenia | Prowadzący Norbert Blonkowski | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:15 | Liczba godzin 01:15 |
Przedmiot / temat zajęć 10 z 10 Walidacja - test | Prowadzący - | Data realizacji zajęć 30-06-2025 | Godzina rozpoczęcia 16:15 | Godzina zakończenia 17:00 | Liczba godzin 00:45 |
Cena
Cena
Cennik
- Rodzaj cenyCena
- Koszt przypadający na 1 uczestnika brutto1 100,00 PLN
- Koszt przypadający na 1 uczestnika netto1 100,00 PLN
- Koszt osobogodziny brutto157,14 PLN
- Koszt osobogodziny netto157,14 PLN
Prowadzący
Prowadzący
Norbert Blonkowski
Od 2017 roku współpracuje z Altkom Akademią, gdzie realizuje szkolenia z zakresu Microsoft Azure, Active Directory, Windows Server, SCCM, Microsoft 365, PKI i zabezpieczeń IT. Posiada wieloletnie doświadczenie w realizacji szkoleń dla partnerów i dystrybutorów IT oraz firm z różnych branż, zarówno komercyjnych, jak i publicznych. Wspiera również projekty wdrożeniowe i konsultacyjne związane z infrastrukturą IT i cyberbezpieczeństwem. Dodatkowo, posiada poświadczenia bezpieczeństwa umożliwiające dostęp do informacji niejawnych, także na poziomie UE i NATO. Jego praktyczne doświadczenie, ugruntowane certyfikacjami i pracą projektową, przekłada się na wysoką jakość prowadzonych szkoleń. W ciągu ostatnich 5 lat przeszkolił z Altkom Akademią ponad 1000 osób.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Na platformie Wirtualna Klasa Altkom Akademii udostępnione zostaną bezterminowo materiały szkoleniowe (tj. np. podręczniki/prezentacje/materiały dydaktyczne niezbędne do odbycia szkolenia/ebooki itp.), zasoby bazy wiedzy portalu oraz dodatkowe informacje od trenera. Uczestnicy zachowują bezterminowy dostęp do zasobów Mojej Akademii i materiałów szkoleniowych zgromadzonych w Wirtualnej Klasie szkolenia. Platforma do kontaktu z trenerami, grupą i całą społecznością absolwentów jest portal Moja Akademia.
Uczestnik przed szkoleniem otrzyma link do materiałów szkoleniowych w formie elektronicznej, dostępnych na platformie: https://learn.microsoft.com/pl-pl/training/. Materiały będą w języku angielskim.
Warunki uczestnictwa
Niezbędnym warunkiem uczestnictwa w szkoleniach dofinansowanych z funduszy europejskich jest założenie konta w Bazie Usług Rozwojowych, zapis na szkolenie za pośrednictwem Bazy oraz spełnienie warunków przedstawionych przez danego Operatora, dysponenta funduszy publicznych, do którego składają Państwo dokumenty o dofinansowanie do usługi rozwojowej.
Ogólne warunki uczestnictwa w zajęciach zostały zamieszczone na stronie:
https://www.altkomakademia.pl/ogolne-warunki-uczestnictwa-w-szkoleniach/
Informacje dodatkowe
Po szkoleniu Uczestnik otrzyma zaświadczenie o ukończeniu szkolenia.
Szkolenie liczy 7 godzin zegarowych.
Warunki techniczne
Warunki techniczne
Wymagania ogólne realizacji szkolenia w formule distance learning (online): Komputer stacjonarny lub notebook wyposażony w mikrofon, głośniki i kamerę internetową z przeglądarką internetową z obsługą HTML 5. Monitor o rozdzielczości FullHD. Szerokopasmowy dostęp do Internetu o przepustowości co najmniej 25/5 (download/upload) Mb/s. W przypadku szkoleń z laboratoriami zalecamy: sprzęt wyposażony w dwa ekrany o rozdzielczości minimum HD (lub dwa komputery), kamerę internetową USB, zewnętrzne głośniki lub słuchawki.
Platforma komunikacji – ZOOM
Oprogramowanie – zdalny pulpit, aplikacja ZOOM
Link do szkolenia zgodnie z regulaminem zostanie wysłany na 2 dni przed rozpoczęciem usługi.
Link do szkolenia jest ważny w trakcie trwania całej usługi szkoleniowej.