0Pricing
💻

Cloud & IT Cert Prep

CLOUD_CERT

AWS、Azure 和 CompTIA 认证考试备考

🤖 AI 驱动📚 150 门课程👥 10万+ 学习者⭐ 4.9 分

你的学习方式

🎯
互动课程
实时反馈的动手编程练习
🤖
AI 导师
遇到困难时立即获得 AI 帮助
💻
内置编辑器
直接在浏览器中编写并运行代码
🏆
证书
完成课程后获得证书
课程

150 门课程

Cloud & IT Cert Prep 学习路径中的所有课程。

01

网络究竟是什么

A14 节课

从零开始,用通俗语言了解计算机网络。学习设备彼此通信意味着什么,以及网络为何能支撑从手机到整个互联网的一切。

02

AWS 云基础

A14 节课PRO

了解云计算概念,以及 AWS 为何成为行业领导者。学习全球基础设施、核心服务类别和共同责任模型。本课程将帮助您建立必要的整体认知,为深入学习具体 AWS 服务做好准备。

03

安全基础与 CIA 三元组

A14 节课PRO

通过掌握每位安全专业人员都依赖的基础原则,开始您的 Security+ 学习之旅。本课程介绍机密性、完整性和可用性——信息安全的三大支柱,并解释它们如何影响每项安全决策。您还将探索身份验证、授权和不可否认性等关键安全概念。

04

什么是云计算

A14 节课PRO

了解云计算的含义,以及它为何改变了全球软件和基础设施的交付方式。您将比较云服务模型(IaaS、PaaS、SaaS)和部署类型(公有云、私有云、混合云)。课程结束时,您将建立一套清晰的云价值主张认知框架,为 AZ-900 的所有主题打下基础。

05

AWS 安全基础

A14 节课PRO

开启 Security Specialty 认证之旅。了解 AWS 如何看待安全,以及其他所有主题都建立在其上的核心概念。

06

从底层了解互联网

A14 节课PRO

揭开互联网本身的神秘面纱。了解数十亿台设备如何连接成一个全球网络,以及打开网站时究竟发生了什么。

07

威胁主体与威胁情报

A14 节课PRO

了解谁会攻击系统、他们为何发起攻击,以及安全团队如何收集和利用情报来抢占先机。本课程涵盖从脚本小子到民族国家组织的各种威胁主体,并解释威胁情报源如何为防御提供信息。您将学习根据动机、能力和技术水平对威胁进行分类。

08

Azure 全球基础设施

A14 节课PRO

了解 Microsoft 的物理和逻辑基础设施——区域、可用性区域和数据中心——如何在全球范围内组织。您将理解 Azure 如何利用地理冗余来实现高可用性和合规性。这些知识对于选择 Azure 资源的部署位置至关重要。

09

熟悉 AWS 控制台与 CLI

A14 节课PRO

熟悉日常使用的账户检查与保护工具。无需具备 AWS 使用经验。

10

IAM:用户、组、角色与策略

A14 节课PRO

掌握 AWS Identity and Access Management,控制您的账户中谁可以执行哪些操作。了解用户、组、角色和权限策略之间的区别。您还将学习最小权限访问的最佳实践,以及如何避免常见的安全隐患。

11

EC2 基础

A14 节课PRO

学习如何在 AWS Elastic Compute Cloud 上启动、配置和管理虚拟服务器。了解实例类型、AMI、定价模式和存储选项。本课程将构建您在整个 SAA-C03 考试中都要依赖的计算基础。

12

简单理解 OSI 模型

A14 节课PRO

掌握网络专业人士都使用的七层 OSI 模型这张思维地图。用通俗语言学习每一层,从而判断网络如何运作以及问题出在哪里。

13

密码学基础

A14 节课PRO

从 HTTPS 到 VPN,密码学几乎是所有安全控制的基础。本课程以清晰实用的方式介绍对称加密、非对称加密、哈希和密钥交换。即使没有数学学位,您也能在课程结束时理解加密如何保护静态数据和传输中的数据。

14

使用 Amazon GuardDuty 检测威胁

A24 节课PRO

了解 AWS 如何自动发现恶意活动。学习 GuardDuty 监控的内容,以及如何根据其发现结果采取响应措施。

15

Azure 核心服务:计算

A14 节课PRO

探索 Azure 提供的主要计算服务,包括虚拟机、规模集、Azure Virtual Desktop 等。您将学习何时使用不同的计算选项,以及 Azure 如何对底层硬件进行抽象。实践示例将引导您完成典型的 VM 配置决策。

16

公钥基础设施(PKI)

A14 节课PRO

PKI 是实现数字证书的信任框架,从浏览器中的锁形图标到代码签名证书都离不开它。本课程将讲解证书颁发机构的作用、证书生命周期,以及如何建立信任链。您将了解如何在企业环境中管理、吊销和排查证书问题。

17

实践 TCP/IP 模型

A24 节课PRO

认识互联网实际运行所依赖的模型。学习 TCP/IP 如何对应您每天使用的真实协议,以及它与 OSI 各层的比较。

18

使用 AWS Security Hub 集中管理警报

A24 节课PRO

将所有安全信号汇集到一个地方。学习 Security Hub 如何汇总发现结果,并根据最佳实践评估您的账户。

19

Azure 核心服务:存储

A14 节课PRO

掌握 Azure 的存储基础组件——Blob、File、Queue、Table 和 Disk 存储。您将学习持久性层级、访问模式,以及何时选择每种合适的存储类型。本课程还涵盖 Azure 存储账户及其配置选项。

20

S3:对象存储基础

A14 节课PRO

认识 Amazon S3,这是 AWS 对象存储的基础服务。学习如何创建存储桶、管理对象、应用访问控制和启用版本控制。课程还涵盖存储类别和生命周期策略,帮助您平衡成本与性能。

21

使用 Amazon Detective 进行调查

A24 节课PRO

从警报追查到根本原因。学习 Detective 如何建立活动的可视化地图,加快安全调查。

22

身份验证与授权

A14 节课PRO

身份验证用于证明您是谁;授权用于确定您可以执行什么操作。本课程涵盖密码、MFA、生物识别、令牌和联合身份等主要身份验证方法,以及 RBAC、MAC 和 DAC 等授权模型。您还将探索单点登录以及 SAML 和 OAuth 等现代协议。

23

网络类型与规模

A24 节课PRO

了解网络如何按规模和用途分类。从家中的网络设备到横跨各大洲的网络,掌握 LAN、WAN、PAN 和 MAN 之间的区别。

24

VPC 基础

A14 节课PRO

使用 Virtual Private Cloud 在 AWS 内部构建私有网络。了解子网、路由表、互联网网关和 NAT 网关。本课程将为您设计安全的多层架构打下所需的网络基础。

25

Azure 网络基础

A14 节课PRO

通过学习虚拟网络、子网、DNS 和网络安全组,构建扎实的 Azure 网络基础。您将跟踪流量如何在 Azure 服务之间,以及从互联网流向您的资源。本课程是学习更高级 Azure 网络概念的起点。

26

网络拓扑与布局

A24 节课PRO

看看网络可以呈现哪些形态。了解设备如何排列成星型、网状等拓扑,以及布局为何会影响速度、成本和可靠性。

27

Azure 数据库

A24 节课PRO

概览 Azure 提供的托管数据库服务,从 Azure SQL Database 这类关系型选项到 Cosmos DB 这类 NoSQL 选项。您将理解单数据库模型与弹性池模型之间的区别,以及何时选择其中一种。本课程还涵盖从本地数据库迁移到 Azure 的路径。

28

事件响应手册

A24 节课PRO

在事件发生前做好准备。学习如何规划、组织和演练 AWS 安全事件的响应流程。

29

AWS 上的 RDS 与关系型数据库

A24 节课PRO

使用 Amazon RDS 配置和管理关系型数据库,无需操心底层基础设施。了解 Multi-AZ 部署、只读副本、自动备份和支持的数据库引擎。本课程将帮助您在考试场景中做出正确的数据库选择。

30

网络安全基础

A24 节课PRO

安全网络依赖分层防御,而构建这种防御需要深入理解数据包如何传输以及控制措施可以部署在哪里。本课程涵盖 TCP/IP、防火墙、网络分段和最常见的网络攻击。您将学习阅读网络图,并识别安全漏洞通常出现的位置。

31

铜缆与连接器

A24 节课PRO

亲手了解承载大部分网络流量的线缆。学习铜缆的类型及其连接器,并掌握如何为不同任务选择合适的线缆。

32

DynamoDB NoSQL 基础

A24 节课PRO

学习 Amazon DynamoDB,这是 AWS 全托管的键值数据库和文档数据库,专为在任意规模下实现毫秒级性能而构建。了解分区键、排序键、索引和容量模式。您还将探索 DynamoDB Streams 和全局表,用于构建事件驱动和多区域设计。

33

应对遭入侵的凭证与实例

A24 节课PRO

发生入侵时迅速行动。学习如何检测、遏制并从泄露的访问密钥和遭入侵的 EC2 工作负载中恢复。

34

Azure 身份与 Entra ID

A24 节课PRO

了解 Azure 如何通过 Microsoft Entra ID(原 Azure Active Directory)处理身份。您将学习用户、组、角色和最小权限访问原则。本课程还涵盖单点登录、多重身份验证和条件访问策略。

35

无线安全

A24 节课PRO

由于无线信号本身会跨越物理边界,无线网络带来了独特的挑战。本课程涵盖从 WEP 到 WPA3 的 Wi-Fi 安全协议、常见无线攻击,以及企业用于保护无线基础设施的控制措施。您将学习如何审计无线环境,发现常见弱点。

36

Route 53 与 AWS 上的 DNS

A24 节课PRO

使用 Amazon Route 53 管理应用的 DNS。Route 53 是 AWS 高可用且可扩展的 DNS 服务。学习托管区域、记录类型、运行状况检查和强大的路由策略,构建具备韧性的全球流量系统。

37

保护 S3 并发现敏感数据

A24 节课PRO

阻止最常见的云安全泄露。学习如何锁定 S3 存储桶,并使用 Macie 找出隐藏在存储中的敏感数据。

38

光纤与传输介质选择

A24 节课PRO

进入基于光的网络世界。了解光纤如何以惊人的速度传输数据,以及如何为任何链路选择铜缆或光纤。

39

Azure 安全工具

A24 节课PRO

探索 Azure 提供的安全工具,保护云工作负载免受威胁、配置错误和数据泄露的影响。您将使用 Microsoft Defender for Cloud、Azure Key Vault 和 Azure Sentinel。本课程内容直接对应 AZ-900 考试中的安全部分。

40

网络钓鱼与社会工程攻击

A24 节课PRO

即使是最先进的防火墙,也无法阻止员工将凭据交给一个听起来很有说服力的攻击者。本课程涵盖社会工程的各种形式——网络钓鱼、语音钓鱼、短信钓鱼、借口诱骗和物理操纵——以及使这些攻击如此有效的人类心理因素。您还将学习应对措施和安全意识培训方法。

41

恶意软件类型与行为

A24 节课PRO

恶意软件是网络攻击中最常见的载荷,识别其行为对于防御人员至关重要。本课程将介绍病毒、蠕虫、木马、勒索软件、间谍软件、根套件和无文件恶意软件,讲解它们各自的传播方式及造成的损害。您还将探索现代反恶意软件技术和检测策略。

42

Azure 成本管理与定价

A24 节课PRO

了解 Azure 定价的运作方式、如何在部署前估算成本,以及资源上线后如何监控和控制支出。您将使用 Azure 定价计算器和成本管理工具。本课程帮助您避免意外账单,并为 AZ-900 考试中的成本管理问题做好准备。

43

集线器、交换机与网桥

A24 节课PRO

认识构建局域网的设备。了解交换机如何取代嘈杂的集线器,以及交换机如何在 LAN 内智能转发帧。

44

使用 EventBridge 自动修复

A24 节课PRO

让云端替您做出响应。学习事件如何触发自动操作,在几秒而不是几小时内遏制威胁。

45

CloudFront 与内容分发

A24 节课PRO

利用 Amazon CloudFront 的 CDN 网络,加速向全球用户分发内容。学习如何创建由 S3、ALB 或自定义源站支持的分配,配置缓存行为,并与 WAF 集成以提升安全性。本课程将展示如何设计低延迟、高吞吐量的内容分发架构。

46

Azure 治理

A24 节课PRO

了解 Azure 提供的工具,这些工具可用于在多个订阅中执行组织策略、跟踪合规性并大规模管理资源。您将学习 Azure Policy、管理组、蓝图和标记。良好的治理是 AZ-900 考试和现实 Azure 部署的关键支柱。

47

弹性负载均衡

A24 节课PRO

使用 Elastic Load Balancing 将传入流量分配到运行正常的目标,从而构建高可用应用。比较应用程序、网络和网关负载均衡器,并了解侦听器规则、目标组和 SSL 终止。本课程涵盖 SAA-C03 考试场景中经常出现的负载均衡概念。

48

路由器、接入点与防火墙

A24 节课PRO

通过连接、扩展和保护网络的设备,探索 LAN 之外的世界。了解路由器、无线接入点和防火墙各自的作用。

49

漏洞扫描与渗透测试

A24 节课PRO

在攻击者发现弱点之前找出它们,是主动安全的基石。本课程将解释漏洞扫描与渗透测试之间的区别,介绍常见扫描工具,并逐步讲解结构化渗透测试的各个阶段。您将了解在真实组织中如何报告和修复测试结果。

50

使用 CloudTrail 审计 API 活动

A24 节课PRO

了解谁在何时、从何处执行了什么操作。学习 CloudTrail 如何将每次 API 调用记录为账户的审计轨迹。

51

使用 CloudWatch 日志与警报进行监控

B14 节课PRO

将原始遥测数据转化为警报。学习 CloudWatch 如何收集日志和指标,并在发现异常时提醒您。

52

应用程序安全与 OWASP Top 10

B14 节课PRO

应用程序日益成为攻击者的主要目标,因此,对于 Security+ 考生而言,掌握开发者层面的安全知识至关重要。本课程涵盖 OWASP Top 10 漏洞,包括注入、身份验证失效、XSS 等,并解释安全开发实践如何预防这些漏洞。您还将探索代码审查、SAST 和 DAST 工具。

53

自动扩展组

B14 节课PRO

使用 Auto Scaling Groups 和扩展策略自动调整 EC2 实例组,以匹配需求。学习如何定义启动模板、设置期望/最小/最大容量,并在目标跟踪、分步扩展和计划扩展之间进行选择。本课程将教您设计经济高效且具备弹性的计算层。

54

IPv4 地址基础

B14 节课PRO

破解每台联网设备背后的地址规则。了解 IPv4 地址如何构成、如何分成不同的类,以及如何自信地读懂它们。

55

Azure 资源管理器与 IaC

B14 节课PRO

了解 Azure Resource Manager(ARM)如何作为所有 Azure 资源的部署和管理层。您将编写 ARM 模板和 Bicep 文件,以基础设施即代码的方式定义基础设施,从而实现可重复且可审计的部署。本课程还将介绍 Terraform 这一在 Azure 上采用…

56

轻松掌握子网划分

B14 节课PRO

让子网划分从可怕变得简单。学习子网掩码和 CIDR 如何将网络划分成更小的部分,并掌握每次都能遵循的清晰方法。

57

身份与访问管理

B14 节课PRO

大规模管理数字身份是企业安全中最复杂的挑战之一。本课程超越基础身份验证,涵盖目录服务、特权访问管理、身份治理,以及即时访问等现代概念。您将了解 IAM 框架如何降低内部人员威胁并支持零信任原则。

58

Azure 应用服务与 Web 应用

B14 节课PRO

在无需管理底层 OS 或运行时的情况下,在 Azure App Service 上部署并扩展 Web 应用程序。您将配置部署槽以实现零停机发布、自动缩放规则,以及使用 TLS 证书的自定义域名。这项 PaaS 服务是 AZ-900 和 AZ-204 考试中考查频率最高的主题之一。

59

使用 VPC 流日志了解网络状况

B14 节课PRO

查看网络中流动的流量。学习流日志如何捕获连接信息,用于安全分析和故障排除。

60

Lambda 与无服务器架构

B14 节课PRO

无需预置或管理服务器,使用 AWS Lambda 构建事件驱动的无服务器应用程序。您将学习函数配置、触发器、并发限制、层和部署包,并了解如何将 Lambda 与 API Gateway、Step Functions 等更广泛的无服务器模式结合起来。

61

SQS 与 SNS:消息传递模式

B14 节课PRO

使用 Amazon SQS 实现可靠的消息排队,使用 Amazon SNS 实现发布/订阅式扇出,从而解耦应用程序组件。您将学习队列类型、可见性超时、死信队列和主题订阅。本课程将展示消息传递服务如何支持具有弹性且松耦合的架构。

62

使用 AWS Config 跟踪配置

B14 节课PRO

观察资源如何随时间变化。学习 Config 如何记录配置历史,并标记偏离您规则的配置漂移。

63

IPv6 与下一代互联网

B14 节课PRO

为已经到来的地址技术未来做好准备。了解 IPv4 地址为何耗尽、IPv6 如何解决这一问题,以及如何读取和使用这些更长的地址。

64

容器实例与 AKS

B14 节课PRO

使用两项互补的服务在 Azure 上运行容器:Azure Container Instances 可快速运行无服务器容器,Azure Kubernetes Service 则用于大规模编排生产工作负载。您将学习如何将镜像推送到 Azure Container Registry,…

65

云安全基础

B14 节课PRO

共享责任模型改变了云环境中各方的责任边界,安全专业人员必须理解这些边界。本课程涵盖 IaaS、PaaS 和 SaaS 的安全考量、云原生威胁,以及主要云平台提供的控制措施。学完本课程,您将能够评估并保护混合云和多云环境中的工作负载。

66

使用 Athena 大规模分析日志

B14 节课PRO

用简单查询检索海量日志。学习 Athena 如何将 S3 中的 CloudTrail 和流日志转化为可搜索的证据。

67

事件响应生命周期

B14 节课PRO

发生数据泄露时,经过结构化且充分演练的响应,决定了组织恢复的速度以及能够控制的损失程度。本课程遵循 NIST 事件响应生命周期——准备、检测、遏制、根除、恢复和经验总结——并在每个阶段提供真实案例。您还将学习如何构建并演练事件响应计划。

68

Azure Functions 与无服务器计算

B14 节课PRO

使用 Azure Functions 构建事件驱动的无服务器应用程序,并通过触发器和绑定抽象将其连接到云服务。您将探索用于有状态工作流的 Durable Functions,以及用于低代码集成的 Azure Logic Apps。Azure 上的无服务器计算可以降低突发型工作负…

69

端口与常见协议

B14 节课PRO

学习设备交流时使用的语言。理解 TCP 和 UDP、端口的概念,以及每位技术人员都必须认识的日常协议。

70

API Gateway

B14 节课PRO

使用 Amazon API Gateway 作为后端服务的入口,以大规模提供 HTTP 和 WebSocket API。您将学习创建 REST 和 HTTP API,配置与 Lambda 或 HTTP 后端的集成,以及启用缓存、限流和授权。本课程涵盖将无服务器架构连接起来的 A…

71

AWS 上的 ECS、Fargate 与容器

B14 节课PRO

使用 Elastic Container Service 在 AWS 上运行容器化工作负载,可选择 EC2 启动类型或无服务器 Fargate 启动类型。您将学习任务定义、服务、集群,以及用于存储镜像的 ECR。本课程将帮助您为 SAA-C03 考试设计基于容器的架构。

72

保护日志完整性

B14 节课PRO

确保您的证据经得起审查。学习如何让日志防篡改,防止攻击者掩盖踪迹。

73

数字取证与证据处理

B14 节课PRO

取证调查技能帮助安全专业人员重建攻击时间线、确定根本原因,并为法律程序保全证据。本课程涵盖易失性顺序、获取方法、监管链,以及 Windows 和 Linux 环境中的常见取证痕迹。您将了解调查人员寻找什么,以及证据完整性为何不可妥协。

74

Azure DevOps

B14 节课PRO

使用 Azure DevOps 套件——Boards、Repos、Pipelines、Test Plans 和 Artifacts——采用现代 DevOps 工作流。您将构建一条 CI/CD 流水线,在每次提交时自动测试、构建并将 Web 应用程序部署到 Azure App S…

75

DNS:名称如何变成地址

B14 节课PRO

了解互联网电话簿如何运作。学习域名如何转换为 IP 地址,以及如何识别和修复许多网络中断背后的 DNS 问题。

76

Azure Monitor 与日志分析

B14 节课PRO

使用 Azure Monitor、Log Analytics 工作区和 Application Insights,全面观测您的 Azure 工作负载。您将编写 KQL 查询来分析日志、创建指标警报,并为运维团队构建仪表板。可观测性是保持 Azure 应用程序可靠且经济高效的关键…

77

风险管理与安全框架

B14 节课PRO

安全决策必须用业务语言加以论证,而风险管理为此提供了相应的术语和方法论。本课程涵盖风险识别、定性与定量分析、风险处置方案,以及指导企业安全计划的主要框架——NIST RMF、ISO 27001 和 CIS Controls。您将学习如何建立风险登记册,并向利益相关者传达分析结果。

78

EKS:AWS 上的 Kubernetes

B14 节课PRO

借助 Amazon Elastic Kubernetes Service 在 AWS 上运行托管 Kubernetes 集群。您将了解控制平面、工作节点组、Fargate 配置文件,以及 EKS 如何与 AWS 网络和 IAM 集成。本课程将 Kubernetes 知识与 AW…

79

DHCP 与自动地址配置

B14 节课PRO

了解设备如何在无需人工输入的情况下获取配置。学习 DHCP 流程、范围和预留机制,保持网络顺畅运行。

80

设计安全的 VPC

B14 节课PRO

为每个工作负载打下安全基础。学习如何划分 Virtual Private Cloud,使流量只流向应到达的位置。

81

CloudWatch 与监控

B14 节课PRO

使用 Amazon CloudWatch 的指标、日志和警报,观察 AWS 资源的运行状况与性能。您将学习创建控制面板、设置复合警报,以及将日志流式传输到 Lambda 或 OpenSearch 进行分析。本课程涵盖每个架构完善的系统都需要的监控层。

82

Azure 备份与站点恢复

B14 节课PRO

使用 Azure Backup 和 Azure Site Recovery 保护 Azure 工作负载,避免受到误删除、勒索软件和区域性故障的影响。您将为 VM 和数据库配置备份策略、测试恢复流程,并将工作负载复制到辅助区域。业务连续性规划是 AZ-900 考试的核心组成部分。

83

交换技术:VLAN 与环路防止

B14 节课PRO

深入了解交换机。学习 VLAN 如何将一台交换机划分为多个逻辑网络,以及生成树如何阻止环路导致 LAN 崩溃。

84

数据隐私与合规

B14 节课PRO

安全专业人员必须了解相关法律环境,因为这些法律规定了组织如何收集、存储和保护个人数据。本课程涵盖 GDPR、HIPAA、PCI-DSS 和 CCPA,讲解它们的核心要求、处罚措施以及合规计划的组织方式。您还将学习数据分类方案和隐私保护设计原则。

85

安全组与网络 ACL 的区别

B14 节课PRO

掌握 VPC 内的两道防火墙。准确了解安全组和 NACL 的区别,以及何时使用其中一种。

86

路由基础

B14 节课PRO

理解数据如何在网络之间找到路径。学习默认网关和路由表的作用,以及如何在静态路由和动态路由之间做出选择。

87

使用 AWS WAF 防御 Web 应用

B14 节课PRO

在攻击到达应用之前将其阻止。学习 WAF 如何检查 Web 请求,并拦截针对这些请求的常见威胁。

88

CloudTrail 与 AWS Config

B14 节课PRO

使用 AWS CloudTrail 审计账户中的每次 API 调用,并使用 AWS Config 持续评估资源配置是否合规。您将学习创建多区域跟踪记录、设置 Config 规则,以及使用合规包实施组织级治理。这两项服务对于安全与合规架构至关重要。

89

终端安全

B14 节课PRO

终端设备——笔记本电脑、台式机、移动设备和服务器——是攻击最常见的落点。本课程涵盖基于主机的防火墙、防病毒软件、EDR 平台、移动设备管理,以及能够缩小终端攻击面的加固技术。您将学习如何配置和监控终端设备,从而尽早发现威胁并迅速遏制。

90

Azure CDN 与 Front Door

B14 节课PRO

使用 Azure CDN 和 Azure Front Door 加速全球内容交付,并为 Web 应用程序提供具备韧性的入口。您将配置缓存规则、运行状况探测和 WAF 策略,为全球用户提供快速、安全的体验。这两项服务都是现代 Azure Web 架构的关键组件。

91

电子邮件与 Web 安全

B14 节课PRO

电子邮件仍是最常见的初始访问途径,而 Web 浏览紧随其后。本课程涵盖能够阻止欺骗行为的电子邮件身份验证标准、安全电子邮件网关、Web 内容过滤和代理架构。您将了解如何分层部署这些控制措施,在恶意内容到达最终用户之前将其拦截。

92

存储深入解析:EBS、EFS 与 FSx

B14 节课PRO

超越基础知识,全面掌握 AWS 块存储和文件存储。您将比较 EBS 卷类型,探索用于共享 POSIX 文件系统的 EFS,并了解何时应选择适用于 Windows 或 Lustre 的 FSx。本课程将帮助您在考试中根据工作负载需求匹配存储解决方案。

93

Azure 人工智能服务

B14 节课PRO

使用 Azure 人工智能服务将预构建的人工智能能力集成到您的应用中,涵盖视觉、语言、语音和决策 API。您将调用计算机视觉和语言 API,在 Azure Machine Learning 中部署模型,并探索 Azure OpenAI Service。参加 AZ-900 不要求…

94

使用 AWS Shield 防御 DDoS

B14 节课PRO

在遭受攻击时保持在线。学习 Shield 如何在网络层和应用层防御拒绝服务洪泛攻击。

95

无线网络基础

B14 节课PRO

自信地摆脱线缆束缚。学习 Wi‑Fi 的工作原理、802.11 标准的复杂分类,以及为什么某些信道和频段优于其他选择。

96

保护无线网络

B14 节课PRO

防止 Wi‑Fi 落入不当使用者手中。学习锁定无线网络所需的加密标准、身份验证方法和配置。

97

使用 ElastiCache 实现缓存

B14 节课PRO

使用 Amazon ElastiCache for Redis 和 Memcached 减轻数据库负载并加快应用程序响应速度。您将学习缓存模式、集群模式、复制组和驱逐策略。本课程将展示如何在常见架构中加入缓存层,以应对 SAA-C03 考试。

98

Azure 混合云与多云

B14 节课PRO

使用 Azure Arc、ExpressRoute 和 Azure Stack,将 Azure 的管理功能与服务扩展到本地、边缘及其他云环境。您将了解必须采用混合架构的场景,以及 Microsoft 的工具如何连接本地环境与云端。本课程涵盖 AZ-900 考试中的混合云概念。

99

边缘安全与网络防火墙

B14 节课PRO

从深度和广度过滤流量。学习 AWS Network Firewall 和边缘防御如何为整个 VPC 增加检查能力。

100

安全协议

B14 节课PRO

协议选择会直接影响安全性:使用不安全的旧版协议会使数据和凭据暴露。本课程对管理、文件传输、远程访问和目录服务中的安全与不安全协议变体进行对比。您将学习应该使用哪些协议、应禁用哪些协议,以及如何在实践中验证安全配置。

101

Azure Well-Architected Framework

B24 节课PRO

应用 Microsoft 的 Azure Well-Architected Framework,从可靠性、安全性、成本优化、卓越运营和性能效率五个支柱评估并改进云架构。您将使用 Azure Advisor 和 Well-Architected Review 对真实环境进行评分,…

102

零信任架构

B24 节课PRO

零信任摒弃了基于边界的安全体系对内部流量所给予的隐式信任,转而对每个请求持续进行验证。本课程讲解零信任的核心原则——显式验证、使用最小权限、假设已被入侵——以及如何通过微分段、以身份为中心的访问控制和持续监控来实施这些原则。您将学习如何将零信任映射到真实的企业迁移项目中。

103

高可用性与容错架构

B24 节课PRO

通过应用多 AZ、多区域和冗余模式,设计即使单个组件发生故障也能保持在线的系统。您将学习高可用性与容错之间的区别,并了解应将哪些 AWS 服务用于各项目标。本课程直接针对 SAA-C03 考试中占据重要比重的架构设计题。

104

NAT 与网络服务

B24 节课PRO

了解让多台设备共享一个公有地址的巧妙技术,以及核心服务如何让时间、名称和地址保持同步。

105

使用 SSM 保护管理访问

B24 节课PRO

淘汰有风险的堡垒主机。学习 Systems Manager Session Manager 如何在无需开放端口或 SSH 密钥的情况下授予 shell 访问权限。

106

威胁狩猎与 SIEM

B24 节课PRO

仅依靠被动响应的安全措施已不再足够,熟练的防御人员会主动搜寻已经绕过边界控制的攻击者。本课程涵盖威胁狩猎方法论、假设生成,以及能够汇总和关联整个企业事件的 SIEM 平台。您将学习编写检测规则并解读仪表板,从而发现隐藏的威胁。

107

灾难恢复策略

B24 节课PRO

使用 AWS 灾难恢复策略保护业务关键型工作负载,避免灾难性故障。您将学习 RTO 和 RPO 目标,并将其与备份和恢复、简易待机、温备和多站点主动-主动方法对应起来。本课程将提供 SAA-C03 要求您掌握并应用的术语和决策框架。

108

IAM 用户、组与角色

B24 节课PRO

掌握 AWS 访问控制的核心。学习代表您账户执行操作的身份,以及角色如何实现安全委派。

109

云网络与虚拟网络

B24 节课PRO

网络已经迁移到云端,您也应当跟上。了解虚拟机、虚拟网络和云模型如何改变网络的构建方式。

110

Azure 高可用性

B24 节课PRO

设计即使发生硬件故障、可用性区域中断和计划内维护事件,仍能保持运行的 Azure 工作负载。您将实施可用性集、可用性区域、多区域主动-主动模式和 Azure Traffic Manager。理解 SLA 及复合 SLA 的计算方式,是掌握这一高级主题的关键。

111

网络安全基础

B24 节课PRO

建立每位技术人员都需要的安全思维。学习纵深防御、网络分段和保护网络的访问控制等核心概念。

112

使用 Azure Site Recovery 实现灾难恢复

B24 节课PRO

结合使用 Azure Site Recovery 和 Azure Backup,为生产环境中的 Azure 工作负载构建并测试全面的灾难恢复方案。您将定义 RTO 和 RPO 目标,使用恢复计划自动执行故障转移,并通过定期 DR 演练验证方案。本课程的内容超越 AZ-900 学…

113

安全编码实践

B24 节课PRO

了解安全漏洞的开发人员能够编写更具韧性的代码,并与安全团队更有效地协作。本课程重点介绍能够防止最常见应用程序漏洞的安全编码实践,包括输入验证、输出编码、机密管理和依赖项安全。您还将了解 DevSecOps 如何将安全性整合到 CI/CD 流水线中。

114

IAM 策略与评估逻辑

B24 节课PRO

准确了解 AWS 如何做出允许或拒绝的决定。掌握策略类型和评估顺序,了解每个请求为何获准或遭拒。

115

架构完善的框架

B24 节课PRO

应用 AWS 架构完善框架的六大支柱,评估并改进您的架构。您将学习卓越运营、安全性、可靠性、性能效率、成本优化和可持续性的关键问题、设计原则与最佳实践。该框架是 SAA-C03 考试中所有架构权衡题的基础。

116

AWS 成本优化

B24 节课PRO

使用系统化的成本优化技术,在不牺牲性能或可靠性的前提下降低 AWS 账单。您将学习合理调整实例大小、选择合适的购买模式、使用 Cost Explorer 监控支出,以及设置预算和提醒。本课程将教授解决方案架构师应掌握的成本治理实践。

117

物理安全

B24 节课PRO

对硬件的物理访问几乎可以绕过所有逻辑控制措施——拥有物理访问权限的攻击者可以提取加密密钥、安装硬件键盘记录器,或直接带走服务器。本课程涵盖从锁具和门禁卡到监控系统及环境防护措施在内的物理安全控制。您将了解如何为数据中心和办公环境设计分层的物理防御体系。

118

使用 STS 获取临时凭证

B24 节课PRO

用短期密钥替代长期密钥。学习 STS 如何通过角色承担和联合身份验证签发临时凭证。

119

常见攻击与防御

B24 节课PRO

了解您的对手。学习针对网络的日常攻击,以及在造成损害前阻止它们的实用防御措施。

120

Azure 合规性与隐私

B24 节课PRO

了解 Azure 上的合规性与数据隐私环境,从 GDPR 和 ISO 27001 到 HIPAA、PCI DSS 等行业专属框架。您将使用 Microsoft Service Trust Portal 和 Compliance Manager 评估自身合规状况,并向审计人员提供…

121

业务连续性与灾难恢复

B24 节课PRO

可用性是 CIA 中的 A,而业务连续性规划能够确保组织在遭遇中断后继续运转并恢复,无论中断源于勒索软件、自然灾害还是硬件故障。本课程涵盖 BCP 和 DRP 方法论、RTO 与 RPO 计算、备份策略以及故障转移测试。您将学习设计满足实际可用性要求的韧性系统。

122

AWS 安全架构

B24 节课PRO

使用 AWS 原生安全服务设计纵深防御安全架构。您将学习保护静态数据和传输中的数据,使用 GuardDuty 和 Security Hub 检测并响应威胁,以及使用 Secrets Manager 集中管理密钥。本课程涵盖 SAA-C03 考试重点考查的安全模式。

123

VPN 与远程访问

B24 节课PRO

从任何地点安全连接。学习 VPN 如何通过公用互联网建立专用隧道,以及远程工作人员如何安全访问办公网络。

124

Azure 企业架构

B24 节课PRO

使用 Microsoft 的 Cloud Adoption Framework 和 Landing Zone 加速器,在 Azure 上设计可扩展且安全的企业级着陆区。您将了解中心辐射式网络拓扑、大型组织的管理组层次结构,以及每个企业级 Azure 部署都需要的平台基础。

125

边界、组织与 SCP

B24 节课PRO

设定任何访问权限所能授予的上限。学习权限边界和服务控制策略如何限制单个账户或整个组织中的权限。

126

数据湖与分析

B24 节课PRO

使用 AWS 托管的服务构建可扩展的数据湖和分析管道。学习如何使用 S3、Glue、Athena、Redshift 和 Kinesis 摄取、存储、编目和查询大型数据集。本课程涵盖分析与大数据领域,这一领域在 SAA-C03 考试中日益重要。

127

网络管理与监控

B24 节课PRO

看不见的问题就无法修复。学习监测网络运行状况、收集日志并在小问题扩大前发出提醒的工具和协议。

128

迁移到 Azure

B24 节课PRO

使用经过验证的策略和 Microsoft 的迁移工具,规划并执行本地工作负载到 Azure 的迁移。您将使用 Azure Migrate 发现并评估服务器,应用 6R 迁移策略框架,并为示例工作负载执行直接迁移。

129

深入解析密码协议

B24 节课PRO

本高级课程超越密码学入门内容,深入研究 TLS 1.3、Signal 和 SSH 等协议在底层的实际工作方式。您将学习密钥派生、认证加密、前向保密机制和后量子密码学候选方案。课程目标是理解协议为何如此设计,从而能够批判性地评估新协议。

130

联合身份验证与跨账户访问

B24 节课PRO

让正确的人员和账户安全访问 AWS。学习 Identity Center、联合身份验证和跨账户角色如何共享访问权限而无需共享密钥。

131

云原生安全

B24 节课PRO

云原生架构——容器、Kubernetes、无服务器计算和基础设施即代码——同时带来了新的安全控制措施和新的攻击面。本课程涵盖容器加固、Kubernetes RBAC、云环境中的机密管理,以及如何保护将应用部署到生产环境的 CI/CD 流水线。完成课程后,您将能够评估并保护现代云…

132

Azure 成本优化

B24 节课PRO

超越基础成本管理,为 Azure 建立系统化的 FinOps 实践。您将调整闲置虚拟机的规格、自动执行关机计划、实施 Azure 节省计划,并为各业务部门建立费用分摊模型。准备担任高级职位的 Azure 架构师和工程师应掌握这一层级的成本优化能力。

133

多账户治理与合规

B24 节课PRO

在企业规模上实施安全治理。学习 Control Tower、Config 一致性包和 Trusted Advisor 如何让多个账户保持合规。

134

故障排除方法

B24 节课PRO

停止猜测,开始解决问题。学习 CompTIA 考试要求、真实技术人员依赖的结构化且可重复的故障排除流程。

135

迁移到 AWS

B24 节课PRO

使用 AWS 工具和经过验证的策略规划并执行云迁移。您将学习迁移的 7R,了解如何使用 Migration Hub 评估资源组合、使用 MGN 复制服务器,以及使用 DMS 迁移数据库。本课程涵盖 SAA-C03 考试通过情景题考查的迁移领域。

136

命令行诊断工具

B24 节课PRO

打造技术人员的工具箱。学习用于测试连接、追踪路径和显示设备网络配置的基本命令行工具。

137

高级威胁:APT 与横向移动

B24 节课PRO

高级持续性威胁会在目标环境中活动数月甚至数年,通过横向移动和权限提升来扩大影响,同时躲避检测。本课程涵盖 APT 生命周期、常见的横向移动技术(哈希传递、Kerberoasting、黄金票据),以及用于检测和阻断这些高级攻击者的防御策略。在这里,Security+ 知识将与现实…

138

使用 AWS KMS 管理加密密钥

B24 节课PRO

掌握数据的密钥。学习 Key Management Service 如何创建和控制 AWS 加密所用的密钥,以及谁有权使用这些密钥。

139

面向开发者的 Azure

B24 节课PRO

从开发者的角度整合 Azure 服务,将身份验证、存储、消息传递和部署流水线组合成完整的应用。您将使用托管标识、Service Bus 和 Azure Container Apps,在 Azure 上构建并部署真实场景中的微服务应用。本课程衔接 AZ-900 与 AZ-204…

140

事件驱动架构

B24 节课PRO

设计松耦合系统,让服务对事件作出响应,而不是相互轮询。您将学习使用 Step Functions 编排工作流、使用 EventBridge 路由事件,以及使用 Kinesis 构建流式数据管道。本课程将消息传递和集成服务整合为连贯的事件驱动模式。

141

SAA-C03 考试策略

B24 节课PRO

使用专门针对 AWS SAA-C03 考试形式的策略,提高您的应试能力。您将学习识别干扰项答案、运用排除法,以及解读情景题中隐藏的 AWS 服务关键词。本课程将帮助您把技术知识转化为考试表现。

142

Security+ SY0-701 考试准备

B24 节课PRO

这是模拟考试前的最后一门准备课程,旨在将本学习路径中学到的全部内容整合为应试知识。本课程复习 SY0-701 考试领域,分享基于表现的问题的应试策略,并梳理考试中反复出现的高频主题。您将充满信心地迎接考试,并做好充分准备。

143

加密静态数据与传输中数据

B24 节课PRO

无论数据存储在哪里或传输到哪里,都保护它。学习 AWS 存储如何加密静态数据、ACM 如何保护连接,以及 Secrets Manager 如何保护凭证。

144

AZ-900 考试准备

B24 节课PRO

巩固您所学的全部内容,并针对 AZ-900 的所有领域进行复习,做好考试准备:云概念、Azure 架构、计算、存储、网络、安全性、身份、治理和成本。您将复习高频考点,练习排除法,并完成限时小测验。

145

物理层与布线故障排除

B24 节课PRO

许多网络中断只是一根线缆损坏造成的。学习诊断物理层问题、测试布线,并使用能快速找出故障的硬件工具。

146

Security+ 模拟考试

B24 节课PRO

通过一套完整的 Security+ 风格模拟考试检验您的知识,考试覆盖全部 SY0-701 领域。本课程提供 90 道基于场景的问题,难度和题型均与真实考试相近,并为每道题提供详细的答案解析。利用您的得分找出剩余薄弱环节,在考试前有针对性地完成最后复习。

147

AZ-900 模拟考试

B24 节课PRO

完成一套全长度、限时的 AZ-900 模拟考试,覆盖 Microsoft 公布权重所对应比例的全部官方考试领域。每道题都包含正确答案的详细解析,以及各个干扰项错误的原因。利用考试成绩找出仍需加强的领域,再预约正式考试。

148

SAA-C03 模拟情景题

B24 节课PRO

通过贴近实际 SAA-C03 考试风格和难度的情景题检验您的准备情况。每节课聚焦一个不同的架构领域,并详细解释每个答案正确或错误的原因。本综合课程将揭示您的知识盲点,帮助您有针对性地进行最后复习。

149

性能与高可用性

B24 节课PRO

让网络保持高速并持续在线。学习冗余、故障转移和服务质量如何在发生故障时仍保持关键流量畅通。

150

考试准备:整合安全知识

B24 节课PRO

将所有知识领域整合为一套自信的策略。复习 SCS-C02 考试各领域之间的联系,并学习如何解读其中的情境题。

常见问题

常见问题解答

Cloud & IT Cert Prep 课程免费吗?

免费。你可以免费开始 Cloud & IT Cert Prep 课程并完成它的所有互动课程。可选的 PRO 订阅解锁高级 AI 工具和可分享的证书。

学习 CLOUD_CERT 需要有先前的经验吗?

不需要。课程从基础开始,逐步进阶到更高难度的主题,所以即使你没有任何 CLOUD_CERT 基础也可以开始。

我在 CoddyKit 上怎样学习 CLOUD_CERT?

学以致用。简洁的互动课程将清晰的讲解与实时动手编程练习结合,24/7 AI 导师在你遇到困难时提供个性化帮助。

完成 Cloud & IT Cert Prep 后能获得证书吗?

可以。PRO 学员可以参加考试,获得 Cloud & IT Cert Prep 课程的可分享的完成证书,其中包含可验证的代码。

我能在手机上学习 CLOUD_CERT 吗?

可以。CoddyKit 支持网页版和原生 iOS、Android 应用,你可以在任何设备上学习 CLOUD_CERT,进度会自动同步。

立即开始 Cloud & IT Cert Prep

加入数千名学习者,通过 AI 驱动的课程掌握编程。

免费开始 →浏览所有课程