
実務で使用されているAWSクラウドIAMの理解とセキュリティ
rex
AWSゼロトラストの根幹を成すIAMについて、最も基礎的な部分から詳細な内容まで学ぶことができます。これを通じて、実際にどのような部分が脆弱になり得るのか、どこをより注意すべきかを学ぶことができます。
初級
AWS, iam, devsecops
理論的な内容だけを学習するより、現業CI/CD業務の全体的な大きな枠組みを直接構成してみながら、本質を見る能力を育てることができる講義です。


学習した受講者のレビュー
5.0
유쾌한 캥거루
就労生として理論はある程度勉強していましたが、実際の実装経験が不足して悩みでしたが、この講義を通じて多くのことを学びました。特にEKSクラスタ構築からGitlabパイプライン構成、モニタリングシステム構築まで、全体的な流れを体験できてよかったです。
5.0
Roles
実務でよく使われる技術を核心的に取り扱いながら、実際に実習を通じて学ぶことができてよかったです。 IRSAを通じたセキュリティ強化、PLGスタックを利用したモニタリングの構築など、実務で必要なスキルを学ぶことができ、就職準備に大いに役立ちました。ご提供いただいたノッションテンプレートも学習整理に非常に有用であり、今後もよく参考になると思います。デブオプスに興味のある方に強力おすすめです!
5.0
ericserra
AWS EKS 구성에 대해 차근차근 준비해가는 과정을 보여주셔서 좋았습니다。後続の講義として、AWS Network Firewall を含む新しい講義で AWS セキュリティについても講義してくださるとありがたいです。講師の皆さん、頑張ってください!!!
Gitlab CI / CDパイプラインの構成に必要なコンポーネントを提供することをそのまま書かずに直接カスタマイズしてプロジェクトに適用する方法
キューバネティス環境でプロジェクト単位で気にする重要な環境変数の値を.envではなくIRSAで安全かつスマートにセキュリティを向上させる方法
キューバネティス環境でプロジェクトのログ記録を監視し、特定のログが発生したときにスラック通知を送信する方法
キューバネティス環境でノードのリソースを監視し、しきい値を超えるとスラック通知を送信する方法
Nest.jsプロジェクトにCI / CDを適用する方法
パイプライン監視
こんにちは。
デブオプス、インフラ、クラウドパート初講義を制作することになったMeikoといわれています。
現在、EKSクラスタとGitlabが統合されたクラウドネイティブ環境で実サービスを展開する環境を構築、管理、運営する業務、そしてDevOps組織の拡張に備えた業務要請統合計画を立て、プラットフォームエンジニアリング面の自動化業務を しています。
私が考える核心理論を除いた残りの説明は最小化し、実習中心に進みます。
レシピだけを伝えて終了するのではなく、自分で作ったアーキテクチャ構成図やシーケンス図をもとに、インフラストラクチャの構造と動作フローの本質をできるだけ簡単に理解できるように講義を準備しました。
EKSプロビジョニングは、EKS Best Practiceドキュメントに基づいて構成することに焦点を当てました。
AWS、K8S、Git、Docker についての知識や実用的な経験がない場合は、少し後退することができます。
また、AWS サービスを通じて実践を進めるため、やむを得ず課金が発生するしかありません。
ぜひ講義紹介映像をご覧になってから受講の有無を判断していただければ幸いです。
さまざまなCLIツールのインストール、Gitlab、Slack、DB、Domainの購入など、練習前にインストールや準備が必要なことも多く、取り扱う内容も多いでしょう。
だから!パワーJ性向を持つ人として講義を受講する際にヘルパーとして役立つノッションテンプレートを用意しました!
それぞれのテンプレートをコピーしてプライベートに使用してください。
(講義資料を参照)
上記のテンプレートと一緒に講義を聞き、一度整理しながらインフラストラクチャの作業を計画しましょう!
そして今後、それぞれ個人のブログにまとめて、自分だけの知識で作ってみることをおすすめします。
講義を見ながら練習をする前に、どこまで準備が必要なのか、指定された該当チケットが完了処理になったら、AWSインフラストラクチャを構築できるように準備しました。
練習に必要な必要なツールのインストールと設定を進めます。
AWS Elastic Kubernetes Service (EKS)クラスターと必要な AWS service を eksctl コマンドで提供された yaml ファイルを実行しながら迅速にプロビジョニングする 練習を進めます。
AWS コンソールでの作成は最小限に抑えられました。
kubectl、helm、aws-cliなどのコア命令を習得しながらクラスタに不可欠な設定を進める
Gitlab Pipeline カスタム
Gitlab Runner(shared runnerを使用)
Gitlab AutoDevOps
Gitlab AutoDeploy Image
Gitlab Kubernetes Agen t
NestJS プロジェクトを 4 番で構成したGitlab Pipelineを通じて直接provisioning したEKSにデプロイ
NestJS プロジェクトでIRSA と AWS Secrets Managerによるセキュリティを強化した環境変数を扱う実践
まず、クラスタに基本的な設定と基本的なオープンソースプロジェクト( Loki、Grafana、Prometheus、Istioなど)を直接展開してから、 AnsibleやTerraformなどのIACの概念と実践を進めてみると、なぜ便利なのか、なぜ使用するのかがわかります。 (今回の講義がうまくいけば(?)引き続き後続の深化講義を作ろうと思います)

上記のように、EKSクラスターとパイプラインの構築だけでなく、Cubernetes環境での重要な監視も構成し、CubernetisからIAMをどのように注入するか、およびトラフィックフローについても説明します。
講義を聞いたら、デブオプスの仕事の流れについて深く理解することができます。
実際の運用で必要なAutoScaling設定、バックアップ戦略、HPAの構成と動作原理、そしてアプリケーション負荷テストについては、本講義の目標であるクラスターを良好な構造に構成し、運用段階の前に必須のセッティングまで試すことを達成するために取り上げず、次の深化講義で取り上げようとします。
また、インフラストラクチャのプロビジョニングと設定の設定に必要なIACであるテラフォームやアンサーブルも使用しません。
最後に、コスト面と実践の複雑さを考慮して、以下のAWSサービスは使用しません。高価ではないものもありますが、できるだけ不可欠なサービスだけを考慮しました。
Bastion-Host(EC2)をパブリックサブネットに配置し、そのインスタンスにSSH接続してクラスターにアクセスすることは正しいですが、インフラストラクチャの構成に焦点を当てているため、不要と判断して構成せずに、ローカルでIAMを介してクラスターコントロールプレーンのAPIサーバーに要求を送信するように進めます。
DBはRDSを使用せずにSuperbaseが提供する無料のDB(Postgres)を使用します
このDBエンドポイントに関する情報をenvではなく、AWS Secrets ManagerにSecretとして1つだけ作成し、アプリケーション・パードが浮かんだときに値を受け取り、使用する方法の実習を行います。
RegistryもECRを使用せず、Gitlab Registryを使用します。
Gitlabが基本的に提供するコンポーネント(Gitlab auto devops、auto deploy)をそのまま使用せずに直接カスタマイズして、要件に合わせてパイプラインを構成できる方法について学習し、適用してみる実習ができます。

クバネティス環境のObsabilityの代表的なPLG stack ( Prometheus, Loki, Grafana )をセッティングしてみます。
EFS CSIドライバを使用してAmazon EFS(EFS)をPersistent Volume(PV)に設定した後、 Persistent Volume Claim(PVC)を介して作成されたPVにバインドしてデータの損失を防ぐための練習をすることができます。
プロジェクト内のエラーまたは重要なログを監視し、すぐに対応が必要なようにスラック通知を設定し、ノードのコンピューティングリソースを監視します。 設定したしきい値を超えると、スラック通知設定などの実習ができます。
.png?w=960)
まず、AWS で重要な内容である長期認証情報と一時的な認証情報について学習します。
AWS SecretsManagerに秘密を作成し、キューバネティスリソースの 1 つであるService Accountを活用して、最小特権の原則を適用し、パード固有の役割を安全に分離する 練習ができます。

オペレーティングシステムとバージョン(OS):MacOS M2 Pro 14
IDE: Webstorm
インフラストラクチャ環境: AWS、AWS EKS、GItlab
提供する学習資料の種類:Notionテンプレートに講義資料を提供する
分量と容量:各セクションでデータを提供する
AWS、NestJS、k8s、docker
基本的な理解
AWSを使用しているので、練習後にリソースをうまく削除して課金に注意してください
コードの不正な配布と複製を禁止します。学習資料も著作権があり、個人的な学習目的以外の使用を禁じます。
学習対象は
誰でしょう?
Gitlab CI / CDパイプラインをプロジェクトに適用したい人
インフラストラクチャの文書化に多くの時間を費やすために、より効率的に時間を費やしたい開発者
現業でよく使われるCI/CDパイプライン構築が何なのか気になる人
手動展開体験による自動展開のニーズを持つ人
既存のCI/CD環境改善を通じて会社に貢献したい人
前提知識、
必要でしょうか?
Kubernetes
NestJS
AWS
Linux basic command
Docker
Git
キャリア認証
81
受講生
7
受講レビュー
3
回答
4.4
講座評価
1
講座
バックエンドエンジニアとして勤務していた頃から、自動化を通じて業務プロセスを効率化し、改善することに強い関心を持っていました。業務の生産性を向上させ、より効率的な業務環境に貢献してきた結果、DevOpsエンジニアとして働く機会を得ることができました。私は素晴らしい先輩方のもとで成長を続けています。その過程で得た経験や知識を皆さんと共有したいと思い、講義を制作することにしました。
[前] Blockchain Backend / Contract Developer
[現] Blockchain Mainnet DevOps Engineer
全体
70件 ∙ (4時間 20分)
1. [要約]講義の紹介と進行方向
03:33
2. 講義で扱うAWSサービス
05:12
5. 講義受講完了結果レビュー
08:03
6. 講義で扱わない内容
03:50
8. 講義資料の使い方
02:10
10. [理論] AWS IAMを見る
03:51
18. 【実習前】実習環境構成チェック
03:11
19. [実践] AWS VPC の設定
02:59
全体
7件
4.4
7件の受講レビュー
受講レビュー 1
∙
平均評価 5.0
受講レビュー 101
∙
平均評価 4.9
5
AWS EKS 구성에 대해 차근차근 준비해가는 과정을 보여주셔서 좋았습니다。後続の講義として、AWS Network Firewall を含む新しい講義で AWS セキュリティについても講義してくださるとありがたいです。講師の皆さん、頑張ってください!!!
こんにちは! 誠心誠意のレビューを本当にありがとうございます! 今後、istio の後続講座も準備中です! 今後も役に立てば幸いです。おっしゃった AWS セキュリティについても、私が実務で経験して共有できるようになったらお伝えします。ありがとうございます。
受講レビュー 8
∙
平均評価 5.0
5
実務でよく使われる技術を核心的に取り扱いながら、実際に実習を通じて学ぶことができてよかったです。 IRSAを通じたセキュリティ強化、PLGスタックを利用したモニタリングの構築など、実務で必要なスキルを学ぶことができ、就職準備に大いに役立ちました。ご提供いただいたノッションテンプレートも学習整理に非常に有用であり、今後もよく参考になると思います。デブオプスに興味のある方に強力おすすめです!
就職準備に大変お役に立てたと幸いです! ノッションテンプレートも役に立つなんて気持ちいいですよ~~今後講義はずっとこのように提供していきたいと思います。より充実したフォローアップ講義を作ることができるように努力いたします!
受講レビュー 14
∙
平均評価 4.9
5
就労生として理論はある程度勉強していましたが、実際の実装経験が不足して悩みでしたが、この講義を通じて多くのことを学びました。特にEKSクラスタ構築からGitlabパイプライン構成、モニタリングシステム構築まで、全体的な流れを体験できてよかったです。
こんにちは、受講坪ありがとうございます! もし講義を聞きながら、さらに気になった点やもっと詳しく扱って欲しい部分があれば、いつでもフィードバックしてください。
受講レビュー 9
∙
平均評価 4.6
4
講義資料をノッションとして提供してくれたことが良かったです。 ただ、講義時間に比べて価格が多少ある方なので、その点は残念でした。
Notion を提供して喜んでいただけてよかったです。ありがとうございます。講義料金については、gitlab cicd と k8s を実務的に一緒に扱う講義がないため、競争力があると判断しました。次に計画している istio 講義は、もう少し安く設定してみます。
同じ分野の他の講座を見てみましょう!