探索课程工具
用 AI 工具和功能为你的学习加速
你的学习方式
150 门课程
Cloud & IT Cert Prep 学习路径中的所有课程。
AWS 云基础
了解云计算概念,以及 AWS 为何成为行业领导者。学习全球基础设施、核心服务类别和共同责任模型。本课程将帮助您建立必要的整体认知,为深入学习具体 AWS 服务做好准备。
- 什么是云计算和 AWS?
- AWS 全球基础设施
- 核心服务类别概览
- 还有 1 门课程
安全基础与 CIA 三元组
通过掌握每位安全专业人员都依赖的基础原则,开始您的 Security+ 学习之旅。本课程介绍机密性、完整性和可用性——信息安全的三大支柱,并解释它们如何影响每项安全决策。您还将探索身份验证、授权和不可否认性等关键安全概念。
什么是云计算
了解云计算的含义,以及它为何改变了全球软件和基础设施的交付方式。您将比较云服务模型(IaaS、PaaS、SaaS)和部署类型(公有云、私有云、混合云)。课程结束时,您将建立一套清晰的云价值主张认知框架,为 AZ-900 的所有主题打下基础。
AWS 安全基础
开启 Security Specialty 认证之旅。了解 AWS 如何看待安全,以及其他所有主题都建立在其上的核心概念。
Azure 全球基础设施
了解 Microsoft 的物理和逻辑基础设施——区域、可用性区域和数据中心——如何在全球范围内组织。您将理解 Azure 如何利用地理冗余来实现高可用性和合规性。这些知识对于选择 Azure 资源的部署位置至关重要。
- Azure 区域与区域对
- 可用性区域
- Azure 数据中心与边缘位置
- 还有 1 门课程
EC2 基础
学习如何在 AWS Elastic Compute Cloud 上启动、配置和管理虚拟服务器。了解实例类型、AMI、定价模式和存储选项。本课程将构建您在整个 SAA-C03 考试中都要依赖的计算基础。
- 启动您的第一个 EC2 实例
- 实例类型与定价模型
- 安全组与密钥对
- 还有 1 门课程
使用 Amazon GuardDuty 检测威胁
了解 AWS 如何自动发现恶意活动。学习 GuardDuty 监控的内容,以及如何根据其发现结果采取响应措施。
Azure 核心服务:计算
探索 Azure 提供的主要计算服务,包括虚拟机、规模集、Azure Virtual Desktop 等。您将学习何时使用不同的计算选项,以及 Azure 如何对底层硬件进行抽象。实践示例将引导您完成典型的 VM 配置决策。
- Azure 虚拟机
- 虚拟机规模集
- Azure 虚拟桌面
- 还有 1 门课程
公钥基础设施(PKI)
PKI 是实现数字证书的信任框架,从浏览器中的锁形图标到代码签名证书都离不开它。本课程将讲解证书颁发机构的作用、证书生命周期,以及如何建立信任链。您将了解如何在企业环境中管理、吊销和排查证书问题。
- 证书颁发机构与信任链
- X.509 证书结构
- 证书生命周期与吊销
- 还有 1 门课程
实践 TCP/IP 模型
认识互联网实际运行所依赖的模型。学习 TCP/IP 如何对应您每天使用的真实协议,以及它与 OSI 各层的比较。
使用 AWS Security Hub 集中管理警报
将所有安全信号汇集到一个地方。学习 Security Hub 如何汇总发现结果,并根据最佳实践评估您的账户。
Azure 核心服务:存储
掌握 Azure 的存储基础组件——Blob、File、Queue、Table 和 Disk 存储。您将学习持久性层级、访问模式,以及何时选择每种合适的存储类型。本课程还涵盖 Azure 存储账户及其配置选项。
S3:对象存储基础
认识 Amazon S3,这是 AWS 对象存储的基础服务。学习如何创建存储桶、管理对象、应用访问控制和启用版本控制。课程还涵盖存储类别和生命周期策略,帮助您平衡成本与性能。
使用 Amazon Detective 进行调查
从警报追查到根本原因。学习 Detective 如何建立活动的可视化地图,加快安全调查。
身份验证与授权
身份验证用于证明您是谁;授权用于确定您可以执行什么操作。本课程涵盖密码、MFA、生物识别、令牌和联合身份等主要身份验证方法,以及 RBAC、MAC 和 DAC 等授权模型。您还将探索单点登录以及 SAML 和 OAuth 等现代协议。
网络类型与规模
了解网络如何按规模和用途分类。从家中的网络设备到横跨各大洲的网络,掌握 LAN、WAN、PAN 和 MAN 之间的区别。
- 家庭和工作场所的局域网
- 跨越距离的广域网
- 个人网络和城域网
- 还有 1 门课程
VPC 基础
使用 Virtual Private Cloud 在 AWS 内部构建私有网络。了解子网、路由表、互联网网关和 NAT 网关。本课程将为您设计安全的多层架构打下所需的网络基础。
Azure 网络基础
通过学习虚拟网络、子网、DNS 和网络安全组,构建扎实的 Azure 网络基础。您将跟踪流量如何在 Azure 服务之间,以及从互联网流向您的资源。本课程是学习更高级 Azure 网络概念的起点。
Azure 数据库
概览 Azure 提供的托管数据库服务,从 Azure SQL Database 这类关系型选项到 Cosmos DB 这类 NoSQL 选项。您将理解单数据库模型与弹性池模型之间的区别,以及何时选择其中一种。本课程还涵盖从本地数据库迁移到 Azure 的路径。
AWS 上的 RDS 与关系型数据库
使用 Amazon RDS 配置和管理关系型数据库,无需操心底层基础设施。了解 Multi-AZ 部署、只读副本、自动备份和支持的数据库引擎。本课程将帮助您在考试场景中做出正确的数据库选择。
- RDS 引擎与实例类别
- 多可用区与自动备份
- 用于读取扩展的只读副本
- 还有 1 门课程
网络安全基础
安全网络依赖分层防御,而构建这种防御需要深入理解数据包如何传输以及控制措施可以部署在哪里。本课程涵盖 TCP/IP、防火墙、网络分段和最常见的网络攻击。您将学习阅读网络图,并识别安全漏洞通常出现的位置。
DynamoDB NoSQL 基础
学习 Amazon DynamoDB,这是 AWS 全托管的键值数据库和文档数据库,专为在任意规模下实现毫秒级性能而构建。了解分区键、排序键、索引和容量模式。您还将探索 DynamoDB Streams 和全局表,用于构建事件驱动和多区域设计。
- 表、项目与主键
- 预置容量与按需容量
- 全局二级索引与本地二级索引
- 还有 1 门课程
Azure 身份与 Entra ID
了解 Azure 如何通过 Microsoft Entra ID(原 Azure Active Directory)处理身份。您将学习用户、组、角色和最小权限访问原则。本课程还涵盖单点登录、多重身份验证和条件访问策略。
无线安全
由于无线信号本身会跨越物理边界,无线网络带来了独特的挑战。本课程涵盖从 WEP 到 WPA3 的 Wi-Fi 安全协议、常见无线攻击,以及企业用于保护无线基础设施的控制措施。您将学习如何审计无线环境,发现常见弱点。
Route 53 与 AWS 上的 DNS
使用 Amazon Route 53 管理应用的 DNS。Route 53 是 AWS 高可用且可扩展的 DNS 服务。学习托管区域、记录类型、运行状况检查和强大的路由策略,构建具备韧性的全球流量系统。
保护 S3 并发现敏感数据
阻止最常见的云安全泄露。学习如何锁定 S3 存储桶,并使用 Macie 找出隐藏在存储中的敏感数据。
Azure 安全工具
探索 Azure 提供的安全工具,保护云工作负载免受威胁、配置错误和数据泄露的影响。您将使用 Microsoft Defender for Cloud、Azure Key Vault 和 Azure Sentinel。本课程内容直接对应 AZ-900 考试中的安全部分。
网络钓鱼与社会工程攻击
即使是最先进的防火墙,也无法阻止员工将凭据交给一个听起来很有说服力的攻击者。本课程涵盖社会工程的各种形式——网络钓鱼、语音钓鱼、短信钓鱼、借口诱骗和物理操纵——以及使这些攻击如此有效的人类心理因素。您还将学习应对措施和安全意识培训方法。
恶意软件类型与行为
恶意软件是网络攻击中最常见的载荷,识别其行为对于防御人员至关重要。本课程将介绍病毒、蠕虫、木马、勒索软件、间谍软件、根套件和无文件恶意软件,讲解它们各自的传播方式及造成的损害。您还将探索现代反恶意软件技术和检测策略。
Azure 成本管理与定价
了解 Azure 定价的运作方式、如何在部署前估算成本,以及资源上线后如何监控和控制支出。您将使用 Azure 定价计算器和成本管理工具。本课程帮助您避免意外账单,并为 AZ-900 考试中的成本管理问题做好准备。
使用 EventBridge 自动修复
让云端替您做出响应。学习事件如何触发自动操作,在几秒而不是几小时内遏制威胁。
CloudFront 与内容分发
利用 Amazon CloudFront 的 CDN 网络,加速向全球用户分发内容。学习如何创建由 S3、ALB 或自定义源站支持的分配,配置缓存行为,并与 WAF 集成以提升安全性。本课程将展示如何设计低延迟、高吞吐量的内容分发架构。
Azure 治理
了解 Azure 提供的工具,这些工具可用于在多个订阅中执行组织策略、跟踪合规性并大规模管理资源。您将学习 Azure Policy、管理组、蓝图和标记。良好的治理是 AZ-900 考试和现实 Azure 部署的关键支柱。
- 管理组和订阅
- Azure Policy
- 资源标记和资源锁
- 还有 1 门课程
弹性负载均衡
使用 Elastic Load Balancing 将传入流量分配到运行正常的目标,从而构建高可用应用。比较应用程序、网络和网关负载均衡器,并了解侦听器规则、目标组和 SSL 终止。本课程涵盖 SAA-C03 考试场景中经常出现的负载均衡概念。
漏洞扫描与渗透测试
在攻击者发现弱点之前找出它们,是主动安全的基石。本课程将解释漏洞扫描与渗透测试之间的区别,介绍常见扫描工具,并逐步讲解结构化渗透测试的各个阶段。您将了解在真实组织中如何报告和修复测试结果。
使用 CloudTrail 审计 API 活动
了解谁在何时、从何处执行了什么操作。学习 CloudTrail 如何将每次 API 调用记录为账户的审计轨迹。
使用 CloudWatch 日志与警报进行监控
将原始遥测数据转化为警报。学习 CloudWatch 如何收集日志和指标,并在发现异常时提醒您。
应用程序安全与 OWASP Top 10
应用程序日益成为攻击者的主要目标,因此,对于 Security+ 考生而言,掌握开发者层面的安全知识至关重要。本课程涵盖 OWASP Top 10 漏洞,包括注入、身份验证失效、XSS 等,并解释安全开发实践如何预防这些漏洞。您还将探索代码审查、SAST 和 DAST 工具。
自动扩展组
使用 Auto Scaling Groups 和扩展策略自动调整 EC2 实例组,以匹配需求。学习如何定义启动模板、设置期望/最小/最大容量,并在目标跟踪、分步扩展和计划扩展之间进行选择。本课程将教您设计经济高效且具备弹性的计算层。
Azure 资源管理器与 IaC
了解 Azure Resource Manager(ARM)如何作为所有 Azure 资源的部署和管理层。您将编写 ARM 模板和 Bicep 文件,以基础设施即代码的方式定义基础设施,从而实现可重复且可审计的部署。本课程还将介绍 Terraform 这一在 Azure 上采用…
轻松掌握子网划分
让子网划分从可怕变得简单。学习子网掩码和 CIDR 如何将网络划分成更小的部分,并掌握每次都能遵循的清晰方法。
- 子网掩码的作用
- 读取 CIDR 斜杠表示法
- 计算子网中的主机数量
- 还有 1 门课程
身份与访问管理
大规模管理数字身份是企业安全中最复杂的挑战之一。本课程超越基础身份验证,涵盖目录服务、特权访问管理、身份治理,以及即时访问等现代概念。您将了解 IAM 框架如何降低内部人员威胁并支持零信任原则。
Azure 应用服务与 Web 应用
在无需管理底层 OS 或运行时的情况下,在 Azure App Service 上部署并扩展 Web 应用程序。您将配置部署槽以实现零停机发布、自动缩放规则,以及使用 TLS 证书的自定义域名。这项 PaaS 服务是 AZ-900 和 AZ-204 考试中考查频率最高的主题之一。
- 创建应用服务计划和 Web 应用
- 部署槽位和交换
- 自动缩放和自定义域
- 还有 1 门课程
使用 VPC 流日志了解网络状况
查看网络中流动的流量。学习流日志如何捕获连接信息,用于安全分析和故障排除。
Lambda 与无服务器架构
无需预置或管理服务器,使用 AWS Lambda 构建事件驱动的无服务器应用程序。您将学习函数配置、触发器、并发限制、层和部署包,并了解如何将 Lambda 与 API Gateway、Step Functions 等更广泛的无服务器模式结合起来。
SQS 与 SNS:消息传递模式
使用 Amazon SQS 实现可靠的消息排队,使用 Amazon SNS 实现发布/订阅式扇出,从而解耦应用程序组件。您将学习队列类型、可见性超时、死信队列和主题订阅。本课程将展示消息传递服务如何支持具有弹性且松耦合的架构。
使用 AWS Config 跟踪配置
观察资源如何随时间变化。学习 Config 如何记录配置历史,并标记偏离您规则的配置漂移。
IPv6 与下一代互联网
为已经到来的地址技术未来做好准备。了解 IPv4 地址为何耗尽、IPv6 如何解决这一问题,以及如何读取和使用这些更长的地址。
容器实例与 AKS
使用两项互补的服务在 Azure 上运行容器:Azure Container Instances 可快速运行无服务器容器,Azure Kubernetes Service 则用于大规模编排生产工作负载。您将学习如何将镜像推送到 Azure Container Registry,…
云安全基础
共享责任模型改变了云环境中各方的责任边界,安全专业人员必须理解这些边界。本课程涵盖 IaaS、PaaS 和 SaaS 的安全考量、云原生威胁,以及主要云平台提供的控制措施。学完本课程,您将能够评估并保护混合云和多云环境中的工作负载。
使用 Athena 大规模分析日志
用简单查询检索海量日志。学习 Athena 如何将 S3 中的 CloudTrail 和流日志转化为可搜索的证据。
事件响应生命周期
发生数据泄露时,经过结构化且充分演练的响应,决定了组织恢复的速度以及能够控制的损失程度。本课程遵循 NIST 事件响应生命周期——准备、检测、遏制、根除、恢复和经验总结——并在每个阶段提供真实案例。您还将学习如何构建并演练事件响应计划。
Azure Functions 与无服务器计算
使用 Azure Functions 构建事件驱动的无服务器应用程序,并通过触发器和绑定抽象将其连接到云服务。您将探索用于有状态工作流的 Durable Functions,以及用于低代码集成的 Azure Logic Apps。Azure 上的无服务器计算可以降低突发型工作负…
API Gateway
使用 Amazon API Gateway 作为后端服务的入口,以大规模提供 HTTP 和 WebSocket API。您将学习创建 REST 和 HTTP API,配置与 Lambda 或 HTTP 后端的集成,以及启用缓存、限流和授权。本课程涵盖将无服务器架构连接起来的 A…
AWS 上的 ECS、Fargate 与容器
使用 Elastic Container Service 在 AWS 上运行容器化工作负载,可选择 EC2 启动类型或无服务器 Fargate 启动类型。您将学习任务定义、服务、集群,以及用于存储镜像的 ECR。本课程将帮助您为 SAA-C03 考试设计基于容器的架构。
数字取证与证据处理
取证调查技能帮助安全专业人员重建攻击时间线、确定根本原因,并为法律程序保全证据。本课程涵盖易失性顺序、获取方法、监管链,以及 Windows 和 Linux 环境中的常见取证痕迹。您将了解调查人员寻找什么,以及证据完整性为何不可妥协。
Azure DevOps
使用 Azure DevOps 套件——Boards、Repos、Pipelines、Test Plans 和 Artifacts——采用现代 DevOps 工作流。您将构建一条 CI/CD 流水线,在每次提交时自动测试、构建并将 Web 应用程序部署到 Azure App S…
DNS:名称如何变成地址
了解互联网电话簿如何运作。学习域名如何转换为 IP 地址,以及如何识别和修复许多网络中断背后的 DNS 问题。
- DNS 为何存在
- 逐步了解 DNS 查询
- 常见 DNS 记录类型
- 还有 1 门课程
Azure Monitor 与日志分析
使用 Azure Monitor、Log Analytics 工作区和 Application Insights,全面观测您的 Azure 工作负载。您将编写 KQL 查询来分析日志、创建指标警报,并为运维团队构建仪表板。可观测性是保持 Azure 应用程序可靠且经济高效的关键…
风险管理与安全框架
安全决策必须用业务语言加以论证,而风险管理为此提供了相应的术语和方法论。本课程涵盖风险识别、定性与定量分析、风险处置方案,以及指导企业安全计划的主要框架——NIST RMF、ISO 27001 和 CIS Controls。您将学习如何建立风险登记册,并向利益相关者传达分析结果。
EKS:AWS 上的 Kubernetes
借助 Amazon Elastic Kubernetes Service 在 AWS 上运行托管 Kubernetes 集群。您将了解控制平面、工作节点组、Fargate 配置文件,以及 EKS 如何与 AWS 网络和 IAM 集成。本课程将 Kubernetes 知识与 AW…
设计安全的 VPC
为每个工作负载打下安全基础。学习如何划分 Virtual Private Cloud,使流量只流向应到达的位置。
CloudWatch 与监控
使用 Amazon CloudWatch 的指标、日志和警报,观察 AWS 资源的运行状况与性能。您将学习创建控制面板、设置复合警报,以及将日志流式传输到 Lambda 或 OpenSearch 进行分析。本课程涵盖每个架构完善的系统都需要的监控层。
Azure 备份与站点恢复
使用 Azure Backup 和 Azure Site Recovery 保护 Azure 工作负载,避免受到误删除、勒索软件和区域性故障的影响。您将为 VM 和数据库配置备份策略、测试恢复流程,并将工作负载复制到辅助区域。业务连续性规划是 AZ-900 考试的核心组成部分。
交换技术:VLAN 与环路防止
深入了解交换机。学习 VLAN 如何将一台交换机划分为多个逻辑网络,以及生成树如何阻止环路导致 LAN 崩溃。
数据隐私与合规
安全专业人员必须了解相关法律环境,因为这些法律规定了组织如何收集、存储和保护个人数据。本课程涵盖 GDPR、HIPAA、PCI-DSS 和 CCPA,讲解它们的核心要求、处罚措施以及合规计划的组织方式。您还将学习数据分类方案和隐私保护设计原则。
使用 AWS WAF 防御 Web 应用
在攻击到达应用之前将其阻止。学习 WAF 如何检查 Web 请求,并拦截针对这些请求的常见威胁。
CloudTrail 与 AWS Config
使用 AWS CloudTrail 审计账户中的每次 API 调用,并使用 AWS Config 持续评估资源配置是否合规。您将学习创建多区域跟踪记录、设置 Config 规则,以及使用合规包实施组织级治理。这两项服务对于安全与合规架构至关重要。
终端安全
终端设备——笔记本电脑、台式机、移动设备和服务器——是攻击最常见的落点。本课程涵盖基于主机的防火墙、防病毒软件、EDR 平台、移动设备管理,以及能够缩小终端攻击面的加固技术。您将学习如何配置和监控终端设备,从而尽早发现威胁并迅速遏制。
Azure CDN 与 Front Door
使用 Azure CDN 和 Azure Front Door 加速全球内容交付,并为 Web 应用程序提供具备韧性的入口。您将配置缓存规则、运行状况探测和 WAF 策略,为全球用户提供快速、安全的体验。这两项服务都是现代 Azure Web 架构的关键组件。
电子邮件与 Web 安全
电子邮件仍是最常见的初始访问途径,而 Web 浏览紧随其后。本课程涵盖能够阻止欺骗行为的电子邮件身份验证标准、安全电子邮件网关、Web 内容过滤和代理架构。您将了解如何分层部署这些控制措施,在恶意内容到达最终用户之前将其拦截。
存储深入解析:EBS、EFS 与 FSx
超越基础知识,全面掌握 AWS 块存储和文件存储。您将比较 EBS 卷类型,探索用于共享 POSIX 文件系统的 EFS,并了解何时应选择适用于 Windows 或 Lustre 的 FSx。本课程将帮助您在考试中根据工作负载需求匹配存储解决方案。
Azure 人工智能服务
使用 Azure 人工智能服务将预构建的人工智能能力集成到您的应用中,涵盖视觉、语言、语音和决策 API。您将调用计算机视觉和语言 API,在 Azure Machine Learning 中部署模型,并探索 Azure OpenAI Service。参加 AZ-900 不要求…
使用 AWS Shield 防御 DDoS
在遭受攻击时保持在线。学习 Shield 如何在网络层和应用层防御拒绝服务洪泛攻击。
无线网络基础
自信地摆脱线缆束缚。学习 Wi‑Fi 的工作原理、802.11 标准的复杂分类,以及为什么某些信道和频段优于其他选择。
- Wi-Fi 如何通过空中传输数据
- 802.11 标准详解
- 频段和信道
- 还有 1 门课程
保护无线网络
防止 Wi‑Fi 落入不当使用者手中。学习锁定无线网络所需的加密标准、身份验证方法和配置。
使用 ElastiCache 实现缓存
使用 Amazon ElastiCache for Redis 和 Memcached 减轻数据库负载并加快应用程序响应速度。您将学习缓存模式、集群模式、复制组和驱逐策略。本课程将展示如何在常见架构中加入缓存层,以应对 SAA-C03 考试。
Azure 混合云与多云
使用 Azure Arc、ExpressRoute 和 Azure Stack,将 Azure 的管理功能与服务扩展到本地、边缘及其他云环境。您将了解必须采用混合架构的场景,以及 Microsoft 的工具如何连接本地环境与云端。本课程涵盖 AZ-900 考试中的混合云概念。
边缘安全与网络防火墙
从深度和广度过滤流量。学习 AWS Network Firewall 和边缘防御如何为整个 VPC 增加检查能力。
安全协议
协议选择会直接影响安全性:使用不安全的旧版协议会使数据和凭据暴露。本课程对管理、文件传输、远程访问和目录服务中的安全与不安全协议变体进行对比。您将学习应该使用哪些协议、应禁用哪些协议,以及如何在实践中验证安全配置。
Azure Well-Architected Framework
应用 Microsoft 的 Azure Well-Architected Framework,从可靠性、安全性、成本优化、卓越运营和性能效率五个支柱评估并改进云架构。您将使用 Azure Advisor 和 Well-Architected Review 对真实环境进行评分,…
零信任架构
零信任摒弃了基于边界的安全体系对内部流量所给予的隐式信任,转而对每个请求持续进行验证。本课程讲解零信任的核心原则——显式验证、使用最小权限、假设已被入侵——以及如何通过微分段、以身份为中心的访问控制和持续监控来实施这些原则。您将学习如何将零信任映射到真实的企业迁移项目中。
高可用性与容错架构
通过应用多 AZ、多区域和冗余模式,设计即使单个组件发生故障也能保持在线的系统。您将学习高可用性与容错之间的区别,并了解应将哪些 AWS 服务用于各项目标。本课程直接针对 SAA-C03 考试中占据重要比重的架构设计题。
使用 SSM 保护管理访问
淘汰有风险的堡垒主机。学习 Systems Manager Session Manager 如何在无需开放端口或 SSH 密钥的情况下授予 shell 访问权限。
威胁狩猎与 SIEM
仅依靠被动响应的安全措施已不再足够,熟练的防御人员会主动搜寻已经绕过边界控制的攻击者。本课程涵盖威胁狩猎方法论、假设生成,以及能够汇总和关联整个企业事件的 SIEM 平台。您将学习编写检测规则并解读仪表板,从而发现隐藏的威胁。
灾难恢复策略
使用 AWS 灾难恢复策略保护业务关键型工作负载,避免灾难性故障。您将学习 RTO 和 RPO 目标,并将其与备份和恢复、简易待机、温备和多站点主动-主动方法对应起来。本课程将提供 SAA-C03 要求您掌握并应用的术语和决策框架。
- RTO、RPO 与 DR 层级
- 备份与还原
- 试点灯与温备
- 还有 1 门课程
Azure 高可用性
设计即使发生硬件故障、可用性区域中断和计划内维护事件,仍能保持运行的 Azure 工作负载。您将实施可用性集、可用性区域、多区域主动-主动模式和 Azure Traffic Manager。理解 SLA 及复合 SLA 的计算方式,是掌握这一高级主题的关键。
使用 Azure Site Recovery 实现灾难恢复
结合使用 Azure Site Recovery 和 Azure Backup,为生产环境中的 Azure 工作负载构建并测试全面的灾难恢复方案。您将定义 RTO 和 RPO 目标,使用恢复计划自动执行故障转移,并通过定期 DR 演练验证方案。本课程的内容超越 AZ-900 学…
安全编码实践
了解安全漏洞的开发人员能够编写更具韧性的代码,并与安全团队更有效地协作。本课程重点介绍能够防止最常见应用程序漏洞的安全编码实践,包括输入验证、输出编码、机密管理和依赖项安全。您还将了解 DevSecOps 如何将安全性整合到 CI/CD 流水线中。
- 输入验证与输出编码
- 安全机密管理与环境变量
- 依赖项安全与软件组成分析
- 还有 1 门课程
IAM 策略与评估逻辑
准确了解 AWS 如何做出允许或拒绝的决定。掌握策略类型和评估顺序,了解每个请求为何获准或遭拒。
架构完善的框架
应用 AWS 架构完善框架的六大支柱,评估并改进您的架构。您将学习卓越运营、安全性、可靠性、性能效率、成本优化和可持续性的关键问题、设计原则与最佳实践。该框架是 SAA-C03 考试中所有架构权衡题的基础。
- 卓越运营与安全支柱
- 可靠性与性能效率支柱
- 成本优化与可持续性支柱
- 还有 1 门课程
AWS 成本优化
使用系统化的成本优化技术,在不牺牲性能或可靠性的前提下降低 AWS 账单。您将学习合理调整实例大小、选择合适的购买模式、使用 Cost Explorer 监控支出,以及设置预算和提醒。本课程将教授解决方案架构师应掌握的成本治理实践。
物理安全
对硬件的物理访问几乎可以绕过所有逻辑控制措施——拥有物理访问权限的攻击者可以提取加密密钥、安装硬件键盘记录器,或直接带走服务器。本课程涵盖从锁具和门禁卡到监控系统及环境防护措施在内的物理安全控制。您将了解如何为数据中心和办公环境设计分层的物理防御体系。
使用 STS 获取临时凭证
用短期密钥替代长期密钥。学习 STS 如何通过角色承担和联合身份验证签发临时凭证。
Azure 合规性与隐私
了解 Azure 上的合规性与数据隐私环境,从 GDPR 和 ISO 27001 到 HIPAA、PCI DSS 等行业专属框架。您将使用 Microsoft Service Trust Portal 和 Compliance Manager 评估自身合规状况,并向审计人员提供…
业务连续性与灾难恢复
可用性是 CIA 中的 A,而业务连续性规划能够确保组织在遭遇中断后继续运转并恢复,无论中断源于勒索软件、自然灾害还是硬件故障。本课程涵盖 BCP 和 DRP 方法论、RTO 与 RPO 计算、备份策略以及故障转移测试。您将学习设计满足实际可用性要求的韧性系统。
AWS 安全架构
使用 AWS 原生安全服务设计纵深防御安全架构。您将学习保护静态数据和传输中的数据,使用 GuardDuty 和 Security Hub 检测并响应威胁,以及使用 Secrets Manager 集中管理密钥。本课程涵盖 SAA-C03 考试重点考查的安全模式。
VPN 与远程访问
从任何地点安全连接。学习 VPN 如何通过公用互联网建立专用隧道,以及远程工作人员如何安全访问办公网络。
Azure 企业架构
使用 Microsoft 的 Cloud Adoption Framework 和 Landing Zone 加速器,在 Azure 上设计可扩展且安全的企业级着陆区。您将了解中心辐射式网络拓扑、大型组织的管理组层次结构,以及每个企业级 Azure 部署都需要的平台基础。
- 云采用框架概览
- Azure 着陆区域
- 中心辐射式网络拓扑
- 还有 1 门课程
数据湖与分析
使用 AWS 托管的服务构建可扩展的数据湖和分析管道。学习如何使用 S3、Glue、Athena、Redshift 和 Kinesis 摄取、存储、编目和查询大型数据集。本课程涵盖分析与大数据领域,这一领域在 SAA-C03 考试中日益重要。
迁移到 Azure
使用经过验证的策略和 Microsoft 的迁移工具,规划并执行本地工作负载到 Azure 的迁移。您将使用 Azure Migrate 发现并评估服务器,应用 6R 迁移策略框架,并为示例工作负载执行直接迁移。
深入解析密码协议
本高级课程超越密码学入门内容,深入研究 TLS 1.3、Signal 和 SSH 等协议在底层的实际工作方式。您将学习密钥派生、认证加密、前向保密机制和后量子密码学候选方案。课程目标是理解协议为何如此设计,从而能够批判性地评估新协议。
联合身份验证与跨账户访问
让正确的人员和账户安全访问 AWS。学习 Identity Center、联合身份验证和跨账户角色如何共享访问权限而无需共享密钥。
云原生安全
云原生架构——容器、Kubernetes、无服务器计算和基础设施即代码——同时带来了新的安全控制措施和新的攻击面。本课程涵盖容器加固、Kubernetes RBAC、云环境中的机密管理,以及如何保护将应用部署到生产环境的 CI/CD 流水线。完成课程后,您将能够评估并保护现代云…
Azure 成本优化
超越基础成本管理,为 Azure 建立系统化的 FinOps 实践。您将调整闲置虚拟机的规格、自动执行关机计划、实施 Azure 节省计划,并为各业务部门建立费用分摊模型。准备担任高级职位的 Azure 架构师和工程师应掌握这一层级的成本优化能力。
- 识别并消除浪费
- 调整大小与自动缩放
- Azure 节省计划与预留
- 还有 1 门课程
多账户治理与合规
在企业规模上实施安全治理。学习 Control Tower、Config 一致性包和 Trusted Advisor 如何让多个账户保持合规。
迁移到 AWS
使用 AWS 工具和经过验证的策略规划并执行云迁移。您将学习迁移的 7R,了解如何使用 Migration Hub 评估资源组合、使用 MGN 复制服务器,以及使用 DMS 迁移数据库。本课程涵盖 SAA-C03 考试通过情景题考查的迁移领域。
命令行诊断工具
打造技术人员的工具箱。学习用于测试连接、追踪路径和显示设备网络配置的基本命令行工具。
高级威胁:APT 与横向移动
高级持续性威胁会在目标环境中活动数月甚至数年,通过横向移动和权限提升来扩大影响,同时躲避检测。本课程涵盖 APT 生命周期、常见的横向移动技术(哈希传递、Kerberoasting、黄金票据),以及用于检测和阻断这些高级攻击者的防御策略。在这里,Security+ 知识将与现实…
使用 AWS KMS 管理加密密钥
掌握数据的密钥。学习 Key Management Service 如何创建和控制 AWS 加密所用的密钥,以及谁有权使用这些密钥。
面向开发者的 Azure
从开发者的角度整合 Azure 服务,将身份验证、存储、消息传递和部署流水线组合成完整的应用。您将使用托管标识、Service Bus 和 Azure Container Apps,在 Azure 上构建并部署真实场景中的微服务应用。本课程衔接 AZ-900 与 AZ-204…
事件驱动架构
设计松耦合系统,让服务对事件作出响应,而不是相互轮询。您将学习使用 Step Functions 编排工作流、使用 EventBridge 路由事件,以及使用 Kinesis 构建流式数据管道。本课程将消息传递和集成服务整合为连贯的事件驱动模式。
SAA-C03 考试策略
使用专门针对 AWS SAA-C03 考试形式的策略,提高您的应试能力。您将学习识别干扰项答案、运用排除法,以及解读情景题中隐藏的 AWS 服务关键词。本课程将帮助您把技术知识转化为考试表现。
Security+ SY0-701 考试准备
这是模拟考试前的最后一门准备课程,旨在将本学习路径中学到的全部内容整合为应试知识。本课程复习 SY0-701 考试领域,分享基于表现的问题的应试策略,并梳理考试中反复出现的高频主题。您将充满信心地迎接考试,并做好充分准备。
加密静态数据与传输中数据
无论数据存储在哪里或传输到哪里,都保护它。学习 AWS 存储如何加密静态数据、ACM 如何保护连接,以及 Secrets Manager 如何保护凭证。
AZ-900 考试准备
巩固您所学的全部内容,并针对 AZ-900 的所有领域进行复习,做好考试准备:云概念、Azure 架构、计算、存储、网络、安全性、身份、治理和成本。您将复习高频考点,练习排除法,并完成限时小测验。
- 云概念与 Azure 架构复习
- 核心服务速查
- 安全性、身份与治理复习
- 还有 1 门课程
Security+ 模拟考试
通过一套完整的 Security+ 风格模拟考试检验您的知识,考试覆盖全部 SY0-701 领域。本课程提供 90 道基于场景的问题,难度和题型均与真实考试相近,并为每道题提供详细的答案解析。利用您的得分找出剩余薄弱环节,在考试前有针对性地完成最后复习。
AZ-900 模拟考试
完成一套全长度、限时的 AZ-900 模拟考试,覆盖 Microsoft 公布权重所对应比例的全部官方考试领域。每道题都包含正确答案的详细解析,以及各个干扰项错误的原因。利用考试成绩找出仍需加强的领域,再预约正式考试。
SAA-C03 模拟情景题
通过贴近实际 SAA-C03 考试风格和难度的情景题检验您的准备情况。每节课聚焦一个不同的架构领域,并详细解释每个答案正确或错误的原因。本综合课程将揭示您的知识盲点,帮助您有针对性地进行最后复习。
- 安全架构场景
- 弹性与高可用架构场景
- 高性能与成本优化场景
- 还有 1 门课程
常见问题解答
Cloud & IT Cert Prep 课程免费吗?
免费。你可以免费开始 Cloud & IT Cert Prep 课程并完成它的所有互动课程。可选的 PRO 订阅解锁高级 AI 工具和可分享的证书。
学习 CLOUD_CERT 需要有先前的经验吗?
不需要。课程从基础开始,逐步进阶到更高难度的主题,所以即使你没有任何 CLOUD_CERT 基础也可以开始。
我在 CoddyKit 上怎样学习 CLOUD_CERT?
学以致用。简洁的互动课程将清晰的讲解与实时动手编程练习结合,24/7 AI 导师在你遇到困难时提供个性化帮助。
完成 Cloud & IT Cert Prep 后能获得证书吗?
可以。PRO 学员可以参加考试,获得 Cloud & IT Cert Prep 课程的可分享的完成证书,其中包含可验证的代码。
我能在手机上学习 CLOUD_CERT 吗?
可以。CoddyKit 支持网页版和原生 iOS、Android 应用,你可以在任何设备上学习 CLOUD_CERT,进度会自动同步。