Система управления доступом Keycloak
Видеокурс учебного центра Слёрм по системе управления доступом Keycloak. Объём: 6 модулей, 9 часов теории и 20 часов практики, доля практики 75%, доступ к материалам 2 года. Программа: введение в протоколы OAuth2 и OpenID Connect и обоснование, почему готовый продукт лучше собственной аутентификации, сущности Keycloak и развёртывание через docker run, подключение аутентификации к демонстрационному приложению на nginx средствами самого nginx и через GoGatekeeper, федерации пользователей, правила преобразования данных, области доступа и роли, режим высокой доступности с хранилищем infinispan и репликацией между центрами обработки данных, кастомные темы, алгоритмы проверки подлинности, внешние поставщики идентификации с авторизацией через Google и GitHub, регистрация пользователей и мониторинг. Осваиваемые инструменты: Keycloak, PostgreSQL, Kubernetes, Postman. Необходимые знания: базовое администрирование Linux и умение работать с Kubernetes на базовом уровне. Спикеры: Виктор Попов, технический руководитель продукта в Samokat.tech и один из администраторов русскоязычного сообщества Keycloak, и Ирина Блажина, архитектор информационной безопасности в компании Оператор Газпром ИД. Документ: именное свидетельство при 80% прохождения. Цена в каталоге: 25 000 рублей, в рассрочку от 6 250 рублей в месяц, тогда как на странице школы видеокурс стоит 25 000 рублей вместо 30 000.
Мнение редакции
Курс отвечает на один вопрос и отвечает на него подробно: как перестать писать свою аутентификацию и начать настраивать готовую. Школа формулирует это без стеснения, вам не придётся самостоятельно искать информацию и тратить время на изобретение решений, мы расскажем, где взять готовое и как его прикрутить. Для инструмента, у которого документация обширная, но разрозненная, это честная постановка задачи.
Практическая часть построена вокруг одного сквозного сценария: есть демонстрационное приложение, и к нему разными способами приделывается аутентификация. Сначала средствами самого nginx, потом через прокси GoGatekeeper, потом с правилами преобразования данных, потом с ролями и федерациями. Такой маршрут даёт понимание, которое из документации не собирается: где именно проходит граница между приложением и системой управления доступом.
Что мешает. Во-первых, курс лежит в каталоге в направлении «Управление», где его соседями оказались ораторское искусство и бухгалтерский учёт, так что найти его по направлению практически невозможно. Во-вторых, школа сама предупреждает, что программа активно развивается и порядок тем может меняться, а содержание дополняться, то есть покупаете вы движущуюся цель. В-третьих, разбора работ куратором в тарифе нет, а тема такая, где вопрос про свою интеграцию возникает почти сразу.
Плюсы
- узкая тема разобрана целиком: от протоколов OAuth2 и OpenID Connect до режима высокой доступности и репликации между центрами обработки данных
- практики три четверти времени: 20 часов заданий против 9 часов теории, задания выполняются на стендах
- сквозной сценарий подключения аутентификации к готовому приложению тремя способами: средствами nginx, через GoGatekeeper и с правилами преобразования данных
- один из спикеров администрирует централизованный Keycloak в крупной компании и входит в число администраторов русскоязычного сообщества инструмента
- второй спикер архитектор информационной безопасности, что даёт корпоративный взгляд на встраивание в существующий контур
- объём честно назван цифрами, каждый модуль закрывается проверочными тестами
Минусы
- школа предупреждает, что программа активно развивается и порядок тем может меняться, а содержание дополняться: на странице план, а не обязательство
- обратной связи нет: тариф включает видео, задания и стенды, разбор работ куратором не обещан
- в каталоге курс отнесён к направлению «Управление», где его соседями оказались ораторское искусство и бухгалтерский учёт, найти его по направлению почти невозможно
- судя по отзывам на странице школы, сценарии с корпоративными учётными записями и техническими учётками раскрыты не полностью
Кому подходит
Инженерам по автоматизации, которым нужно развернуть и поддерживать Keycloak
Школа формулирует их задачу прямо: научиться разворачивать и поддерживать инструмент и понимать, зачем он нужен. Практика идёт от docker run до режима высокой доступности.
Разработчикам, которые устали писать свою аутентификацию
Для этой группы курс отвечает на вопрос, когда можно не писать свой сервис аутентификации, и учит работать с протоколом OpenID Connect из приложения. Экономия времени тут прямая.
Руководителям и техническим директорам
Эта группа названа на странице отдельно. Для неё ценность в понимании, как использовать единый инструмент аутентификации для всей инфраструктуры и приложений, а не заводить его в каждом сервисе заново.
Кому курс не подойдёт
- тем, кому нужна информационная безопасность в целом: это курс про один продукт, без модели угроз, аудита и защиты периметра
- инженерам без базового Linux и Kubernetes: школа называет их прямо в необходимых знаниях, а практика идёт через docker run, nginx и развёртывание в кластере
- тем, кто ищет живую поддержку: в тарифе есть видео, задания и стенды, но нет разбора решений человеком
Чем отличается от других курсов направления
В каталоге курс лежит в направлении «Управление», и его соседями оказались ораторское искусство Академии Синергия, курсы по бухучёту НИИДПО и программы Яндекс Практикума по вайбкодингу и IT-рекрутингу, то есть сравнивать по направлению не с чем: направление выбрано неудачно. Осмысленное сравнение здесь только с общими курсами по информационной безопасности, где системе управления доступом отводится модуль на пару часов. Этот курс отличается тем, что даёт 20 часов практики по одному продукту и доводит до развёртывания в режиме высокой доступности, а не до знакомства с интерфейсом.
Обзор курса
Кто стоит за курсом
Спикеров двое, и они закрывают разные стороны темы. Виктор Попов, технический руководитель продукта в Samokat.tech, шесть лет занимается автоматизацией разработки и эксплуатации, внедрил и поддерживает централизованный Keycloak для внутренних продуктов компании, развивает кластеры Kubernetes как услугу для более чем двадцати продуктовых команд и входит в число администраторов русскоязычного сообщества Keycloak. Ирина Блажина, архитектор информационной безопасности в компании Оператор Газпром ИД, более десяти лет в IT, проектирует безопасные решения корпоративного уровня и специализируется на архитектуре с межсетевыми экранами, прокси-серверами, системами управления доступом и шлюзами API. Первый отвечает за то, как это внедрять, вторая за то, как это встраивается в корпоративную архитектуру.
Как устроена нагрузка
Формат самостоятельный: видеоуроки и практические задания на стендах, старт в любой момент, доступ к материалам 2 года. Объём небольшой и честно назван: 9 часов теории и 20 часов практики на 6 модулей. Жёсткого учебного графика нет, и при 29 часах общего объёма курс проходится за несколько вечеров подряд. Каждый модуль закрывается проверочными тестами.
Что входит в стоимость
Тариф на странице один: видеоуроки с доступом на 2 года, практические задания и стенды для практики за 25 000 рублей единовременно вместо 30 000 или в рассрочку на четыре месяца. Рассрочка только для физических лиц. Для юридических лиц названы универсальные доступы за 35 000 рублей, есть оплата от компании и подарочный сертификат, командные скидки от 7% при трёх студентах. Разбора работ куратором и живых встреч тариф не включает.
Где программа проседает
Первое: направление в каталоге выбрано неудачно, курс про инфраструктурный инструмент лежит рядом с ораторским искусством и бухучётом. Второе: школа предупреждает, что порядок тем может меняться, а содержание дополняться, так что программа на странице это план, а не обязательство. Третье: обратной связи нет, а тема такая, где вопрос про конкретную интеграцию возникает у каждого второго. Четвёртое: на странице есть фраза о том, что ещё полтора года назад о Keycloak почти не было слышно, и она явно осталась с прежней версии лендинга.
Кому это не нужно
Курс не про информационную безопасность в целом, а про один продукт: если нужна модель угроз, аудит или защита периметра, это не сюда. Не подойдёт он и тем, кто не работал с Linux и Kubernetes хотя бы на базовом уровне: практика идёт через docker run, nginx, прокси и развёртывание в кластере, и без этой базы половина заданий будет копированием команд.
Программа курса
1Введение
2Протоколы авторизации и первое развёртывание
3Защита готовых и унаследованных систем
4Погружение в Keycloak
5Тонкости развёртывания
6Дополнительные материалы
Чему вы научитесь
- объяснять, как работают протоколы OAuth2 и OpenID Connect и что происходит с токенами
- разворачивать Keycloak через docker run и в автономном режиме высокой доступности
- оперировать сущностями Keycloak: областями, сервисами, пользователями, ролями и областями доступа
- подключать аутентификацию к готовому приложению средствами nginx и через прокси GoGatekeeper
- настраивать федерации пользователей и правила преобразования данных
- подключать вход через внешних поставщиков идентификации, включая Google и GitHub
- оформлять кастомные темы и настраивать регистрацию пользователей
- настраивать мониторинг Keycloak и публикацию сервиса в интернет
Как проходит обучение
Видеоуроки с теорией
9 часов теории на 6 модулей. Доступ к материалам сохраняется 2 года, старт в любой момент, темп задаёт студент.
Практика на стендах
20 часов практических заданий, стенды входят в тариф. Практика идёт сквозным сценарием: одно демонстрационное приложение, к которому разными способами подключается аутентификация.
Проверочные тесты после модулей
Каждый содержательный модуль закрывается тестами. Это единственная форма контроля: разбора работ человеком в тарифе нет.
Демодоступ на один день
До покупки школа открывает демодоступ в LMS на сутки: посмотреть материалы и познакомиться со спикерами.
Часто задаваемые вопросы
Что входит в цену курса?
Сколько времени займёт обучение?
Что нужно знать до старта?
Какой документ выдают?
Разбирается ли интеграция с корпоративным каталогом пользователей?
Насколько программа стабильна?
Есть ли обратная связь и проверка заданий?
Отзывы о курсе «Система управления доступом Keycloak»
Оставить отзыв о курсе
Расскажите, как проходило обучение: что понравилось, что нет, помог ли курс в работе. Публикуем после проверки, рекламные тексты и анонимные жалобы без подробностей не пропускаем.
Это отзывы о других программах школы Слёрм: они говорят о школе в целом, а не об этом курсе.
Все отзывы школы собраны на её странице.
