
网盘:百度 | 学分:5,VIP免费 | 发布:2023-03-01 | 查看:0 | 更新:2023-03-01 | Java
【JAVA】Spring Cloud微服务安全实战 中小企业可落地的完整安全方案
网盘:百度 | 学分:5,VIP免费 | 发布:2023-03-01 | 查看:0 | 更新:2023-03-01 | Java
【JAVA】Spring Cloud微服务安全实战 中小企业可落地的完整安全方案
〖课程介绍〗:
〖课程目录〗:
第1章 课程导学 试看1 节 | 10分钟
收起列表
视频:1-1 课程导学 (09:57)试看
第2章 环境搭建1 节 | 6分钟
收起列表
视频:2-1 环境安装 (05:45)
第3章 API安全 试看14 节 | 199分钟
我们从简单的API场景入手,讲述API安全相关的知识。首先我们会介绍要保证一个API安全都需要考虑哪些问题,然后我们针对这些问题介绍常见的安全机制,我们会针对每种问题和安全机制编写相应的代码,让大家对这些问题和安全机制有一个初步的认识。…
收起列表
视频:3-2 第一个API及注入攻击防护 (28:51)
视频:3-3 API安全机制之流控 (11:22)
视频:3-9 API安全机制之审计日志 (23:57)
视频:3-12 session固定攻击防护 (07:59)
视频:3-13 重构代码 (11:53)
视频:3-14 章节小结 (03:27)
第4章 微服务网关安全 试看11 节 | 190分钟
我们会从简单的API场景过渡到复杂的微服务场景,首先我们会介绍在微服务场景下,相比简单的API场景,我们会面临哪些新的挑战。后我们会介绍一个中小企业中常见的微服务架构,同时也会介绍OAuth2协议,我们会讲一下这个架构和OAuth2协议如何一起解决这些新的挑战。在这一章的后半部分,我们会在网关上做一些开发,演示如何在…
收起列表
视频:4-1 章节概述 (01:35)
第5章 微服务身份认证和SSO12 节 | 184分钟
我们会学习微服务安全中比较重要的一个话题:身份认证,我会在微服务环境下实现一个前后端完全分离的单点登录(SSO)。在这个过程中,我们会进一步介绍OAuth2协议中的各种授权协议,以及如何使用这些协议达成我们的目标。最终我们会实现两个版本的SSO:基于服务器Session的实现和基于浏览器Cookie的实现。…
收起列表
视频:5-4 请求转发及退出 (16:12)
视频:5-9 实现基于session的SSO(Token有效期) (17:33)
视频:5-10 实现基于session的SSO(Token有效期) (17:47)
视频:5-11 实现基于token的SSO(1) (14:58)
视频:5-12 实现基于token的SSO(2) (14:38)
第6章 微服务之间的通讯安全11 节 | 181分钟
我们会聚焦于微服务之间的安全。我们会演示如何使用CA分发证书,保证微服务之间的通讯是安全的。我们也会讲解如何使用JWT来确保微服务之间的通讯安全。最后,我们会介绍一下阿里的开源框架Sentinel,以及如何使用Sentinel来实现集中式的微服务流控、熔断和降级管理,以确保微服务的可用性。…
收起列表
第7章 微服务监控和报警13 节 | 189分钟
我们会介绍微服务的监控、追踪和报警。首先我们会介绍如何使用Promethus + Grafana + AlertManger来采集微服务的Metrics信息,并基于这些信息自动报警。其次我们会介绍如何使用 ElasticSearch + FileBeat + Kibana 来采集和查询微服务日志信息。最后我们会介绍一个调用链路追踪工具 pinPOInt,用来监控微服务的t…
收起列表
第8章 课程总结1 节 | 4分钟
收起列表
视频:8-1 课程总结 (04:00)
*声明:课程资源购自网络,版权归原作者所有,仅供参考学习使用,严禁外传及商用,若侵犯到您的权益请联系客服删除。