강의

멘토링

커뮤니티

Programming

/

Devops & Infra

CloudNet@ - Amazon EKS拡張版講義

Amazon EKSユーザーなら必ず知っておくべき、多様なテーマを幅広く扱うAmazon EKS拡張版の講義です。

  • ongja
AWS
eks
Kubernetes
security
observability

学習した受講者のレビュー

こんなことが学べます

  • EKSフルプライベートクラスターの構成と運用方法の理解

  • AWS Fargate 기반サーバーレスEKS環境の構築と活用

  • Amazon VPC CNI - Network Policy を活用したネットワークセキュリティ構成

  • データ損失のないローリングアップデート配布戦略の学習

  • Amazon S3 CSI 드라이버용 Mountpoint를 통한 스토리지 확장

  • LGTMスタック(Loki、Grafana、Tempo、Mimir) 기반 Observability環境構築

  • FinOps環境でKubeCostとOpenCostを活用したコスト最適化戦略

  • EKS ユーザーおよびリソースの認証と認可構成

  • Teleport Access Platformを活用したEKSクラスターセキュアアクセス環境構築

  • Jenkins & ArgoCD を活用した CI/CD パイプラインと GitOps 構築

講義のテーマと目的


Amazon EKS基本講座から、より多様なトピックで深く学習する拡張版講座です。

この講義は、AWSが提供するマネージド型KubernetesサービスであるAmazon EKSを活用して、EKSクラスターを様々な構成方式でデプロイし、実際の運用環境でよく遭遇するトピックを中心に実習を通じて深く扱う拡張版講義です。

基本講義の後にさらに一段階拡張された実習中心の内容を含んでおり、各セクションは実際の運営で有用に活用できるよう設計されています。


CloudNet@チームの経験とスタディ資料に基づいて、

単純に真似するだけの講義ではなく、「なぜこのように構成しなければならないのか?」、「この設定はどのような意味を持つのか?」を一緒に考えながら実習する講義です。


こんな方におすすめです

  • EKS基本講座を受講した後、次のステップに進みたい受講生

  • Amazon EKS環境を様々な方法で構成し活用したいクラウドエンジニア及びDevOps担当者

  • EKSベースのインフラ運営中に認証/認可、セキュリティ、モニタリング、デプロイ戦略などを検討している方

  • Kubernetesの実習環境をAWSベースで直接構成して体験してみたい誰でもOK!!


何を学びますか?

  • Terraformを活用したEKS実習環境構成と自動化

  • Fully Private EKS クラスターアーキテクチャ構成

  • Fargateベースの EKS サーバーレス実行環境構成

  • VPC CNIとKubernetes NetworkPolicyの設定およびセキュリティグループの適用

  • Ingress(ALB)環境でのトラフィック損失のないローリングアップデート戦略

  • Amazon S3連携CSI Driver構成および静的ボリューム使用

  • Mimir、Loki、Tempo基盤LGTMオブザーバビリティスタック構成

  • OpenCost/KubeCost基盤FinOps環境構成

  • EKS認証/認可体系(IAM、OIDC、RBAC、Pod Identityなど)

  • TeleportによるEKSクラスター安全アクセス構成

  • Jenkins & ArgoCDを通じたCI/CDパイプライン構築


どのような方法で学習しますか?

  • テーマ別アーキテクチャ概念 → 図式化 → 実習構成の順で体系的な流れで進行されます。

  • 各実習は単純なテストではなく、シナリオベースの実習で構成されています。

  • 繰り返し使用可能な自動化スクリプト、実習環境コードも一緒に提供されます。


なぜ講義を受講する必要があるのですか?

  • 既存のEKS基本講義の流れを継承しつつ、より多様なトピックを深く実習しながら習得できる講義です。

  • Terraform、Fargate、Ingress、Monitoring、認証/認可、FinOps、CI/CDなど、実務でよく遭遇する構成要素をAmazon EKS環境で直接実装しながら学習します。

  • テーマ別に直接構成して体験する実戦型実習経験を提供します。

  • 単純な設定で終わらず、設定の意味と効果を理解しながら適用していく方式で学習が進行されます。


この講義の特徴

様々な図式化説明を提供

理論と実習の動作フローを簡単に理解できるよう、様々な図式化画面を提供します。

実習の比重が高い講義

様々な実習を提供して、直接真似しながら目で確認して理解できるように構成しました。

理論に比べて実習の比重が高い体験型講義です。

Hands-Onページ提供

実習の便宜のため、私たちのチームで制作したEKS Hands-On ウェブページを提供します。

コードベースのリソースデプロイ

実習の便宜のため、基本インフラのデプロイはTerraformでデプロイします。

これにより、セクションのテーマだけに集中して学習することができます。

こんな内容を学びます

セクション (1) 講義紹介

  • Amazon EKS拡張版講義についての紹介

  • CloudNet@ チーム紹介 - オンラインスタディ活動、執筆及び講義活動


セクション (2) [実習] TerraformでAWSリソースをデプロイする

  • Terraformの紹介と動作の確認

  • TerraformのHCL構造とHCLブロックタイプの確認

  • TerraformでAWSリソースをデプロイする実習

セクション (3) Amazon EKS Clusters

  • Amazon EKS Clusterの紹介

  • EKS Fully Private Cluster アーキテクチャ

  • Amazon EKS Clusterに構成されるセキュリティグループの確認

セクション (4) [実習] Amazon EKS Fully Private Cluster 構成

  • EKS Fully Private Cluster 構成および確認

  • Endpoint Private Access通信フローの確認とリソースデプロイ

セクション (5) Amazon EKS Cluster - AWS Fargate

  • Amazon EKS Cluster環境でのAWS Fargateの紹介

  • AWS Fargateを構成する図式化説明

  • AWS Fargate ProfileとScheduling方式の確認

セクション (6) [実習] Amazon EKS Cluster - AWS Fargate 構成

  • AWS Fargate Profileを作成後、ポッド配布およびポッド再起動

  • AWS Fargate Profileを削除した時の動作確認

セクション (7) Amazon VPC CNI - Network Policy

  • 一般的なKubernetes環境におけるNetwork Policy機能の説明

  • Amazon VPC CNI環境でK8s Network Policy適用

  • AWS Security Group for Pods の説明

セクション (8) [実習] Amazon VPC CNI - Network Policy 構成

  • VPC CNI - Network Policy機能を有効化し、関連情報を確認

  • デモアプリケーションでVPC CNI - Network Policy動作確認


セクション (9) [実習] Amazon EKSのIngress ALB環境でトラフィック損失のないサービス運用

  • Pod Rolling Updateを実行する際のトラフィック損失環境

  • Readiness Probe、Graceful Shutdown、Termination Grace Period

  • トラフィック損失のない方案適用前後によるモニタリング確認

セクション (10) [実習] Mountpoint for Amazon S3 CSI Driver 構成

  • Amazon S3 CSI Driverの説明と他のCSI Driverとの比較

  • Amazon S3 CSI Driver 構成環境での静的プロビジョニング実習

セクション (11) Observability Architecture

  • Observabilityと3 Pillars of Observabilityについての説明

  • LGTM(Loki, Grafana, Tempo, Mimir) Observability Full Stack Architectureの説明

  • OpenTelemetryの紹介とOpenTelemetry Collectorの構造説明

セクション (12) [実習] LGTM Observability Full Stack 構成

  • LGTM バックエンドシステム構成(Mimir, Loki, Tempo)

  • OTel Collector、Grafanaを構成

  • 実習を通じたMetric、Log、Trace情報の確認


セクション (13) [実習] Amazon EKS FinOps - KubeCost & OpenCost 構成

  • OpenCostとKubeCostの説明とアーキテクチャ紹介

  • OpenCostとKubeCostの比較

  • 実習を通じたOpenCostとKubeCostの構成および確認


セクション (14) Amazon EKS Authentication & Authorization

  • Kubernetes認証タイプ

  • Kubernetesの認可タイプ

  • Amazon EKS AuthenticationとAuthorization説明

  • EKS Cluster Access Management

  • Instance Profile、IRSA、Pod Identity の説明

セクション (15) [実習] Amazon EKS - 認証および認可の設定

  • EKSユーザー認証・認可の確認および構成(ConfigMap vs EKS API)

  • Amazon EKSクラスターリソースに対する認証および認可設定(Instance Profile、IRSA、Pod Identity)

セクション (16) [実習] Amazon EKS Secure Access - Teleport 構成

  • Teleport Access Platformに関する紹介およびアーキテクチャ

  • Teleportのインストールと設定、Teleport SSHノードの登録およびアクセス管理

  • EKSクラスターをTeleportに登録

  • Teleport Roleに基づくユーザーアクセス権限の委任

セクション (17) Introduction CI/CD

  • CI/CD入門と一般的な構造とツール

  • Jenkins紹介及び構造、Jenkins Pipeline

  • ArgoCD紹介及び構造、GitOps、Jenkins CDとの比較

セクション (18) [実習] Amazon EKS CI/CD 構成

  • Gogs、Amazon ECR、Jenkins構成

  • Jenkins CI パイプライン構成

  • ArgoCD構成およびGitOpsテスト

  • Jenkins CDパイプライン構成


** 今後、サービス面でExtra Section 2つを追加で開設する予定です。🙂

この講義を作った人

こんにちは。CloudNet@チームで活動中のOngjaと申します。
私たちCloudNet@チームは、クラウド関連技術について知識を学習し共有するスタディグループです。様々なクラウド関連オンラインスタディ活動と書籍執筆、講義コンテンツ制作を通じて、多様な知識共有活動を積極的に進めてまいりました。今後も様々なテーマの映像講義コンテンツでお会いいたします。😊


経歴事項/ポートフォリオ/個人映像

  • 「AWSネットワーク入門 実践しながら学ぶ」執筆(2020年発刊)

  • 'AWS教科書'執筆(2023年10月)

  • 'CloudNet@と一緒に学ぶAWSネットワーキング入門' Inflearn講座(2023年4月)

  • 'CloudNet@と一緒に学ぶAmazon EKS基礎講座' Inflearn講座(2023年9月)

受講前の参考事項

ステップバイステップ

  • 各セクションは理論説明→実習進行の順で構成されており、講義は順序通りに受講することをお勧めします。

No!! Live

  • 実習を一緒に進められるように構成されていますが、

    繰り返し作業や待機時間が必要な部分は適切に編集されており、必要に応じて動画を止めて実習を直接やってみる必要があります。


  • 表記されている実習予想時間より1.5倍程度かかると予測して進めることをお勧めします。

少額の課金発生

  • 可能な限りフリーティア環境を活用しますが、実習中に少額の課金が発生する可能性があることを事前にご案内いたします。

  • 学習パターンや状況によりますが、約20,000円以上を予想しています。

学習資料

  • 実習ガイドであるEKS Hands-On ウェブページ提供(https://www.ongja.space/cnaeelab

  • Terraformリソースデプロイコードの提供

    • Terraform リソースデプロイコマンド実行 ⇒ 実習のための基本インフラ作成

    • Terraform リソース削除コマンド実行 ⇒ 実習用基本インフラ削除

    • 講義過程でコードダウンロード方法を説明します。

  • 講義資料PDF/PPT提供

    • 基本的に講義進行PDFファイルを提供します。

    • 受講レビュー作成者に限り、読み取り専用のPPTファイルを提供いたします。

      • スライドショーで確認すると動的な動作の理解に役立つでしょう。必要な方はメールで申請してみてください :)

      • メールアドレス: ongja@cloudneta.net

      • 形式:[講義名]/[申請者ニックネーム]/[受講レビューの有無]

      • 例:Amazon EKS拡張版講義/ongja_cloudnet@/完了

前提知識および注意事項

  • AWS サービス基本理解

  • Kubernetesサービスの基本理解

  • Linuxシェルコマンドの基本理解

  • Amazon EKSの基礎講座から少し範囲を拡張した講座で、初級・中級レベルの難易度でEKSの基本的な事前知識を身につけていれば、すべての過程を無理なく進めることができます。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • EKSの基本講座を受講後、次のステップに進みたい受講生

  • EKS環境を様々な方式で構成し活用したいと考えているクラウドエンジニアおよびDevOps担当者

  • EKS 기반 인프라 운영 중에 인증/인가, 보안, 모니터링, 배포 전략 등을 고민하시는 분

  • Kubernetesの実験環境をAWS基盤で直接構築し、体験してみたい方は誰でもOK!!

前提知識、
必要でしょうか?

  • AWSのサービス

  • Kubernetesの基本概念

  • Amazon EKS の基本概念

こんにちは
です。

1,259

受講生

112

受講レビュー

104

回答

4.9

講座評価

3

講座

안녕하세요. CloudNet@ 팀에서 활동 중인 Ongja라고 합니다.

저희 CloudNet@ 팀은 클라우드 관련 기술에 대해 지식을 학습하고 공유하는 스터디 그룹입니다.

다양한 클라우드 관련 온라인 스터디 활동과 책 집필과 강의 콘텐츠 제작을 통해 다양한 지식 공유 활동을 활발히 진행해 왔습니다.

앞으로도 다양한 주제의 영상 강의 콘텐츠로 찾아 뵙겠습니다. :)

개인블로그 -> https://ongja.space

팀블로그 -> http://blog.cloudneta.net

カリキュラム

全体

72件 ∙ (14時間 6分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

4件

5.0

4件の受講レビュー

  • shkim님의 프로필 이미지
    shkim

    受講レビュー 2

    平均評価 5.0

    5

    63% 受講後に作成

    좋아요

    • Ongja_CloudNet@
      知識共有者

      안녕하세요. shkim님! CloudNet@ 팀입니다. 좋은 수강평 감사합니다 :)

  • ericserra님의 프로필 이미지
    ericserra

    受講レビュー 99

    平均評価 4.9

    5

    100% 受講後に作成

    EKS 라는 어려운 주제를 쉽게 설명해주셔서 감사합니다. 강사님께서 계획중인 다음의 강의를 개설 잘 하시고 여력이 되신다면 AWS의 Control Tower, IAM, WAF, NETWORK FIREWALL 를 포함하는 AWS 보안강의도 개설 부탁 드립니다. 감사합니다.

    • Ongja_CloudNet@
      知識共有者

      안녕하세요. ericserra님! CloudNet@ 팀입니다. 우선 좋은 수강평 남겨주셔서 감사합니다. 그리고 제안하신 "AWS 보안" 주제에 대한 필요성은 깊은 공감을 하고 있으며, 커리큘럼 정리 및 강의 내용 고민 중에 있습니다. 향후 좋은 강의로 찾아뵙겠습니다. 감사합니다 :)

  • yhn711님의 프로필 이미지
    yhn711

    受講レビュー 3

    平均評価 5.0

    5

    22% 受講後に作成

    • Ongja_CloudNet@
      知識共有者

      안녕하세요. yhn711님! CloudNet@팀 입니다. 좋은 수강평 남겨주셔서 감사합니다 :)

  • kjs3377님의 프로필 이미지
    kjs3377

    受講レビュー 2

    平均評価 5.0

    5

    100% 受講後に作成

    EKS 기본 강의에 이어서 확장판 강의도 잘 들었습니다. 정말 많은 도움이 되었고, 보안 파트랑 CI/CD 파트가 특히나 유익했네요. 다음 강의도 기대하겠습니다. 감사합니다~

    • Ongja_CloudNet@
      知識共有者

      안녕하세요. CloudNet@팀 입니다. 좋은 수강평 남겨주셔서 감사합니다 :) 다음에도 좋은 강의로 찾아 뵙겠습니다.

¥16,949

ongjaの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!