课程介绍
安全行业是一个重要,持续重要的行业,人才缺口持续巨大。本课程用 Go+Vue 带你完整开发可上线堡垒机,覆盖认证、账号、授权、审计全套安全体系,吃透协程并发与十余种设计模式,掌握 SSH 网关、凭证脱敏、操作审计等稀缺技术。助力想进入安全行业的同学能独立搭建符合等保标准的运维平台,手握高含金量商业项目,面试更有核心竞争力。
试看链接 https://pan.baidu.com/s/1nvuo47hK_1C3jYvGwwKYpQ?pwd=nwqj
相关推荐
Go开发疑难杂症终结者通关指南【完结】
高性能GO企业级APM监控系统实战(完结)
高薪运维必备Prometheus监控系统企业级实战(已完结)
课程目录
第1章 Go企业级堡垒机开发实战–课程导学
本章主要对整体课程进行全面介绍,包括:课程内容安排、课程亮点、优势、课程项目、课程适合人群等。
1-1 Go企业级堡垒机开发实战–课程导学
第2章 企业级堡垒机系统概述与项目准备
本章带你真正理解企业级堡垒机及核心概念,深入剖析不同类别堡垒机差异化优势,并对项目进行全方位技术选型分析,帮你建立完整系统认知,为实战开发打下坚实基础。
2-1 为什么要使用企业级堡垒机系统
2-2 堡垒机核心概念与行业前景介绍
2-3 详解不同类别堡垒机差异化
2-4 详解企业堡垒机项目技术选型
第3章 前后端基础框架搭建-强化Go语言基础
本章从0搭建前后端框架并强化Go基础。掌握Ant Design Pro布局,深入Go指针、接口与receiver等语法。实战引入Cobra与Viper,整合Zap日志与GORM,搭建Gin路由中间件,掌握协程优雅停机,构建高规范企业级后端基石。
3-1 了解开箱即用的前端框架-ant-design-vue-pro
3-2 【实战】初始化前端项目
3-3 初识Golang
3-4 初识Golang-掌握package与变量声明
3-5 初识Golang-掌握数组、切片、映射
3-6 初识Golang-掌握结构体与函数
3-7 初识Golang-掌握Go语言环境变量
3-8 引入命令行工具cobra-掌握GO语言init函数(一)
3-9 引入命令行工具cobra-掌握GO语言init函数(二)
3-10 项目结构搭建-掌握GO语言internal特性
3-11 引入配置文件-掌握GO语言操作文件、Tag特性
3-12 改写配置文件代码-掌握DCL单例模式
3-13 引入高性能zap日志-掌握zap日志核心配置(一)
3-14 引入高性能zap日志-掌握zap日志核心配置(二)
3-15 引入高性能zap日志-掌握zap日志核心配置(三)
3-16 引入Gorm-掌握GORM核心参数与GO语言map(一)
3-17 引入Gorm-掌握GORM核心参数与GO语言map(二)
3-18 引入Gorm-掌握GORM核心参数与GO语言map(三)
3-19 GORM整合zap日志-掌握GO语言接口
3-20 引入Gin-掌握Gin中间件与GO语言函数概念(一)
3-21 引入Gin-掌握Gin中间件与GO语言函数概念(二)
3-22 引入Gin-掌握Gin中间件与GO语言函数概念(三)
3-23 Gin路由搭建-掌握Go语言receiver的值类型和指针类型的区别
3-24 Gin路由搭建-掌握Go语言receiver的值类型和指针类型的区别(一)
3-25 Gin路由搭建-掌握Go语言receiver的值类型和指针类型的区别(二)
3-26 封装统一的返回格式-掌握GO语言可变参数与切片的使用技巧
3-27 使用协程启动服务并优雅停机-掌握协程主死从随与context上下文(一)
3-28 使用协程启动服务并优雅停机-掌握协程主死从随与context上下文(二)
3-29 界面基础布局-掌握如何实现ant-design-vue-pro的多标签
3-30 本章小结-掌握交叉编译
第4章 堡垒机4A认证-登录功能前后端落地
本章完整落地登录认证模块。掌握GORM自动迁移,实战Redis+Lua存储验证码,攻克JWT生成、主动销毁与并发续约难题,掌握sync.Once等并发原语。前端改造拦截器实现JWT无感刷新,打通前后端认证闭环。
4-1 【基础】系统登录业务分析
4-2 【实战】登录接口数据库设计-掌握GORM自动迁移
4-3 【实战】引入动态图片验证码
4-4 【实战】使用Redis存放图片验证码-掌握sync.Once函数与底层原理与reids执行lua脚本(一)
4-5 【实战】使用Redis存放图片验证码-掌握sync.Once函数与底层原理与reids执行lua脚本(二)
4-6 【实战】使用Redis存放图片验证码-掌握sync.Once函数与底层原理与reids执行lua脚本(三)
4-7 【实战】登录实现静态密码+图片验证码-掌握Gin如何接收参数(一)
4-8 【实战】登录实现静态密码+图片验证码-掌握Gin如何接收参数(二)
4-9 【实战】如何优雅的解决数据绑定校验-掌握HTTP协议与web接口测试用例
4-10 【实战】优化Gin绑定校验提示信息-掌握validator Translator国际化
4-11 【实战】登录成功后生成认证Token-掌握JWT原理及应用(一)
4-12 【实战】登录成功后生成认证Token-掌握JWT原理及应用(二)
4-13 【实战】JWT主动销毁及续约-掌握并发场景下续约Token(一)
4-14 【实战】JWT主动销毁及续约-掌握并发场景下续约Token(二)
4-15 【基础】前端-vuex状态管理介绍-掌握vuex应用场景
4-16 【实战】登录改造-掌握使用vuex保存用户相关信息
4-17 【实战】改造拦截器实现JWT刷新-掌握request与response拦截器
4-18 【扩展】本章小结,编写并发续约测试用例-掌握同步原语sync.WaitGroup
第5章 堡垒机基础管理功能前后端实战
本章全面落地基础管理,改造动态路由与权限体系。掌握RBAC模型,实战菜单字典等模块,攻克递归树形、GORM高级查询与零值更新等难点,运用反射与多态优化架构;前端掌握树形表格与组件通信,构建健壮管理基座。
5-1 【基础】基础管理功能演示,需求详细分析
5-2 【基础】分析antd-pro官方提供的动态路由样例
5-3 【实战】改造antd-pro的权限接口-掌握RBAC权限模型
5-4 【实战】实现antd-pro的路由接口-掌握使用Gin中间件保存当前用户信息
5-5 【实战】获取当前用户的权限列表-掌握GORM子查询
5-6 【实战】获取当前用户的路由列表-掌握antd-pro静态路由与动态路由的切换
5-7 【实战】功能菜单管理-掌握递归实现父子关联
5-8 【实战】菜单页面开发-掌握树形表格、表单双向绑定校验、按钮级别权限控制(一)
5-9 【实战】菜单页面开发-掌握父子组件之间传递数据、表单双向绑定校验、按钮级别权限控制(二)
5-10 【实战】菜单页面开发-掌握父子组件之间传递数据、表单双向绑定校验、按钮级别权限控制(三)
5-11 【实战】字典类型管理接口开发之发现问题解决问题-掌握Go语言的多态能力
5-12 【实战】字典类型分页接口开发-掌握GORM封装高级查询与分页
5-13 【实战】字典数据分页接口开发-掌握GORM基础的join关联查询
5-14 【实战】字典其他接口开发-掌握Gin通过uri接收请求参数与GORM事物
5-15 【实战】字典管理页面实战-掌握Antd的栅格与响应式布局
5-16 【实战】字典管理页面实战-掌握STable组件的应用
5-17 【实战】字典管理页面实战-掌握GROM DeletedAt与Find的注意事项
5-18 【实战】角色RBAC权限模型-掌握Take、Pluck、CreateInBatches(一)
5-19 【实战】角色RBAC权限模型-掌握Take、Pluck、CreateInBatches(二)
5-20 【实战】角色授权页面实现-掌握混入(mixin)、防抖函数的应用(一)
5-21 【实战】角色授权页面实现-掌握混入(mixin)、防抖函数的应用(二)
5-22 【实战】部门与岗位管理之部门管理接口-掌握使用GO语言反射完成递归操作
5-23 【实战】部门与岗位管理之部门管理-掌握Tree树形控件
5-24 【实战】部门与岗位管理之岗位管理-掌握使用GORM执行原生SQL完成递归查询
5-25 【实战】部门与岗位管理之岗位管理-掌握Service与DAO的职责划分
5-26 【实战】岗位页面实战开发-掌握父子组件数据隔离以及Object assgin
5-27 【实战】设置用户状态-掌握实现自定义类型的JSON序列化与数据库保存
5-28 【实战】修改用户状态-掌握GORM零值更新
5-29 【实战】保存用户信息-掌握Gin常用的校验;Gorm手动事物
5-30 【实战】人员分页接口-掌握Hook钩子函数
5-31 【实战】新增、更新操作统一写入操作人信息-掌握GORM插件核心功能
5-32 【实战】人员管理前后端联调-掌握async与await
5-33 本章小结
第6章 堡垒机4A认证-多因子认证前后端落地
本章迈向企业级MFA,构建高安全防线。深入PBAC模型,大量运用设计模式:工厂与策略模式分发认证,责任链构建防爆破,门面封装逻辑,代理模式解决循环依赖,写出高内聚低耦合的高可用代码。
6-1 【基础】企业级认证需求详细分析
6-2 【实战】策略管理查询接口-掌握GORM FirstOrCreate Attrs完成数据初始化
6-3 【实战】策略管理保存接口-掌握工厂模式、策略模式
6-4 【实战】策略管理页面实战-掌握Tabs组件(无处不在的策略模式)
6-5 【实战】登录增加多因子认证机制-掌握责任链模式
6-6 【实战】完成防爆破认证与IP地址认证策略
6-7 【实战】封装MFA动态认证逻辑-掌握门面模式
6-8 【实战】MFA动态认证之邮箱验证码认证-应用策略模式
6-9 【实战】MFA动态认证之OTP一次性密码认证-掌握如何解决循环依赖
6-10 【实战】MFA动态认证之发送邮件-掌握如何解决循环依赖、代理模式
6-11 【实战】前后端联调多因子认证-掌握Promise异步对象、Context数据结构
6-12 【扩展】本章小结-如何看待高内聚低耦合设计原则
第7章 堡垒机4A账号-资产管理前后端落地
本章实现核心资产纳管。利用Go协程与CSP通道实现高并发异步采集拨测,深入剖析sync.Map与读写锁的并发应用,精准控制锁粒度;基于SSH网关构建本地监听通信,前端掌握动态组件与JSX,攻克资产纳管难题。
7-1 【基础】资产管理需求详细分析-汇总收获
7-2 【扩展】Linux账号基础知识-掌握账号管理操作
7-3 【扩展】使用Docker模拟网关与私有云环境-掌握SSH隧道的使用方式
7-4 【实战】SSH网关管理接口快速开发-回顾Gorm
7-5 【实战】资源、资源组与从账号表结构设计-掌握Gorm关联标签
7-6 【实战】资源组管理接口实战-掌握使用SQL递归查询所有子级节点
7-7 【实战】资源管理接口-掌握Joins关联;service之间的事物控制
7-8 【实战】资源从帐号管理接口实战-掌握使用钩子函数对密码脱敏
7-9 【实战】资源组页面实战-掌握使用vue动态组件
7-10 【实战】资源编辑页面之封装自定义公共组件-JSX语法入门
7-11 【实战】资源编辑页面之选择用户数据-掌握使用dialog组件传递数据
7-12 【实战】资源编辑页面之数据提交-掌握自定义组件数据双向绑定与反射的注意事项
7-13 【实战】拨测资源从帐号-掌握GORM Has one、Preload预加载
7-14 【实战】采集资源从账号-掌握连接SSH主机并远程执行命令
7-15 【实战】采集拨测资源从账号-使用协程异步采集-掌握利用通道实现CSP模型、协程间通信
7-16 【实战】前后端联调采集和拨测接口-掌握如何解决因为异步产生的一系列问题
7-17 【实战】通过SSH网关连接资产-掌握sync.Map、互斥锁、读写锁使用方式及场景分析
7-18 【实战】创建本地监听与SSH网关通信-掌握锁粒度的控制策略
7-19 【扩展】本章小结-深入理解OSI七层参考模型与TCPIP四层模型
第8章 堡垒机4A授权-访问权限功能前后端落地
本章落地授权控制并攻克Excel批量导入导出。深度挖掘Go反射与泛型,结合自定义Tag与模板方法模式,封装高扩展性通用函数。探讨千万级数据量优化方案,让系统经受大数据极限考验。
8-1 【基础】针对资源权限场景分析设计-掌握反范式的应用场景
8-2 【实战】更新反范式的冗余数据-掌握通过反射获取interface的数据类型与值
8-3 【实战】封装创建Excel文件函数-掌握解析自定义tag、反射创建对象、泛型
8-4 【实战】空指针还可以这么用-使用模板方法封装导入Excel文件函数,使用反射给字段赋值
8-5 【实战】前后端联调Excel导入导出-掌握上传文件和下载文件
8-6 【扩展】本章小结-讨论数据量在千万级别情况下的优化方案
第9章 堡垒机IAM-SSH单点登录前后端落地
本章攻克SSH单点登录核心交互。深入伪终端与WebSocket机制,实战创建SSH会话,利用Channel与协程实现底层数据高并发转发与生命周期控制,真正实现浏览器直连主机的丝滑体验。
9-1 【基础】SSH单点登录详细需求分析
9-2 【实战】我的资产-掌握referer与modal组件
9-3 【基础】SSH单点登录-基础概念
9-4 【实战】创建SSH交互会话-掌握伪终端交互过程
9-5 【实战】websocket实战-掌握websocket协议
9-6 【实战】转发单点会话的数据-掌握chan+协程转发数据与控制协程的生命周期
9-7 【实战】创建模拟终端-掌握websocket消息的发送与接收
9-8 【扩展】本章小结-了解集群架构演进方案
第10章 堡垒机IAM-操作日志记录前后端落地
本章深入终端底层实现指令记录。直面控制字符解析难题,精准捕获PS1与处理宽字符,巧妙运用二进制位运算管理复杂命令状态,解析换行与重定向操作,在极致优化空间复杂度同时完成可靠记录。
10-1 【基础】单点会话的操作指令记录需求分析
10-2 【基础】什么是控制字符、控制序列?
10-3 【实战】设计高内聚低耦合的解析方案
10-4 【实战】解析控制序列之获取PS1
10-5 【实战】解析控制序列之跳过记录控制序列
10-6 【实战】解析控制序列之跳过记录用户在备用缓冲区里输入命令
10-7 【实战】解析控制序列之处理宽字符
10-8 【实战】解析控制序列之空间复杂度优化-掌握常用控制进程的快捷键
10-9 【实战】解析控制序列之解决主、备缓冲区的问题-掌握常用的命令操作符
10-10 【实战】解析换行命令-掌握转义、引号、重定向、Heredoc、管道的用法
10-11 【实战】解析换行命令-掌握用二进制位运算完成状态管理
10-12 【实战】本章小结-记录单点会话操作日志
第11章 堡垒机4A审计-会话回放监控告警前后端实现
本章实现云端会话回放与实时监控。运用依赖倒置原则录制数据,集成asciinema-player实现指令级回放。深入观察者模式实现实时监控告警阻断,结合迪米特法则优化结构,探讨避免过度设计。
11-1 【基础】为什么要提供会话云端回放?
11-2 【实战】保存单点会话操作的云端录像-深入浅出依赖倒置原则
11-3 【实战】Embedding asciinema player-掌握asciinema-player.js
11-4 【实战】云端会话监控详细设计-掌握观察者模式
11-5 【实战】观察者模式进阶应用-深入浅出迪米特法则
11-6 【扩展】本章小结-如何看待设计设计模式原则
第12章 堡垒机4A审计-资源操作审批前后端落地
本章实现高危操作审批机制。综合运用设计模式:享元模式匹配指令,适配器接管终端,发布订阅实现实时流转。排查并发死锁难题,前端利用SharedWorker共享WebSocket连接,打造动态审批工作流。
12-1 【基础】单点操作审批需求分析与设
12-2 【实战】获取资产信息-掌握使用服务定位器模式
12-3 【实战】实战匹配审批指令-掌握享元模式
12-4 【实战】处理审批超时-警惕原子性操作陷阱
12-5 【实战】提交后接管终端输入与撤回审批-掌握适配器模式与排查死锁
12-6 【实战】审批结果通知-掌握发布订阅模式
12-7 【实战】审批申请通知审批人-掌握从”抢地盘”到”传纸条”
12-8 【实战】实现跨页签实时通知-掌握用SharedWorker实现WebSocket连接共享
12-9 【实战】解决keepalive缓存的问题-掌握用provideinject实现跨层级组件通
12-10 【扩展】本章小结-了解其他审批方案
第13章 二进制底层实战-掌握Embed与交叉编译技术
本章完成构建部署与全课复盘。掌握Go embed特性将前端打包进单一二进制文件,结合构建约束实现跨平台编译,轻松一键部署。最后系统回顾从零到一的开发历程,助你彻底融会贯通!
13-1 【实战】One binary rules them all-掌握embed
13-2 【实战】实现跨平台编译与交叉编译-掌控构建约束
第14章 Go企业级堡垒机开发实战–课程总结
课程总结
14-1 课程回顾




