AWS Infrastructure as Codeのための実践Terraform活用!
CLOUD SECURITY LAB
Terraformを活用してAWSインフラをコードで設計し、自動化されたデプロイとセキュリティ管理までを習得する中級講座です。 実践的な例題と演習を通じて、効率的なインフラ運用と管理自動化の能力を養うことができます。
初級
AWS, Terraform, devops
この講義はDockerの実務技術(インストール→運営→自動化→セキュリティ)を段階的に学習し、各セクションごとに最新のセキュリティ脅威および対応策まで幅広く扱っています。実習中心で実際に手を動かしながら身につける方式が特徴です。DevOps、インフラエンジニア、セキュリティ実務者すべてに最新のコンテナ/クラウド現場を体験したいなら強く推奨されるカリキュラムです。
受講生 351名
難易度 入門
受講期間 無制限
学習した受講者のレビュー
5.0
성준 유
非専門家でも理解しやすいように丁寧に説明してくださり、カリキュラムも非常に気に入っています。合間合間に学んだ内容を忘れないよう練習問題を出してくれるので、自分で考えて勉強するのに適した良い講義だと思います。
5.0
YSH
Dockerの基礎から始まり、実践的なCI/CDパイプラインを構築することで、開発と運用が結合する地点を明確に理解することができました。単なるデプロイの自動化を超え、DevSecOpsの観点からパイプラインの各段階にセキュリティをどのように組み込めるかについて、実務的な視点で学習することができました。コンテナイメージの最適化、環境別の設定管理、そして脆弱性診断を自動化するプロセスを通じて、より堅牢なシステムを構築する方法を習得しました。インフラをコードとして管理し、安定的にサービスをリリースするために必要な技術的スキルをバランスよく積み上げることができました。
5.0
solitarius
初めてCI/CDとDevSecOpsに触れながら、コンテナベースの自動化とセキュリティまで扱うことができて有益でした。説明が段階別によく整理されていて、実習環境の構成も難しくなく、実務で一度使ってみたいですね。
DockerコンテナとDevSecOpsベースのインフラ自動化およびセキュリティ実務
CI/CD(継続的インテグレーション/デプロイメント)パイプライン構築と最新セキュリティ脅威対応法
SonarQube、Trivy、OWASP Zapを活用したCIセキュリティテストの統合
学べること
Dockerとコンテナ実習によるインフラ環境構築及び管理
CI/CDパイプライン自動化、devsecopsセキュリティ原理の実践適用
実際のクラウド・企業環境に合わせたサプライチェーン脅威対応法及び最新セキュリティベストプラクティス活用
主に使用される分野
クラウドインフラ運営
DevOps及び自動化デプロイ業務
ITサービス開発、システム/セキュリティ実務
参考できる資料
Dockerとコンテナ構造(アーキテクチャ)
CI/CDパイプライン自動化フローチャート
サプライチェーン攻撃および脆弱性診断の例
DevSecOps実戦適用事例、MITRE ATT&CKマトリックスセキュリティ教育など
(講義内実習イメージ、構成図、セキュリティツール適用結果レポートなど提供)
核心キーワード: Docker、Linuxネームスペース、cgroup、イメージ、コンテナ
コンテナと仮想化の違い
Dockerアーキテクチャとイメージ/コンテナライフサイクル
実習:Dockerコマンドでイメージダウンロード/コンテナ実行/削除
例示画像:Dockerアーキテクチャ図、コンテナ生成段階別変化
コアキーワード: ネットワーク、ボリューム、ブリッジ、Overlay、マウント
コンテナネットワークの分離および構成方法
データ保存(マウント/ボリューム)、コンテナ間通信の例
実習:Webサーバー(Nginx、WordPress)コンテナの直接構築
例示図表:ブリッジネットワークおよび実際のインフラレイアウト
コアキーワード: Jenkins、ArgoCD、GitHub Actions、自動デプロイ
CI/CD 基本概念と役割
Dockerと連携した自動ビルド、テスト、デプロイ設定
実習: Jenkins & Argo パイプラインの直接構築(スクリーンショット付き)
例示画像:パイプライン内のデータ/画像フロー図
核心キーワード: SCA、SAST、DAST、脆弱性診断、シークレット、セキュリティベストプラクティス
リアルタイム脆弱性チェック(Security Scan)ツール活用法
コンテナ、ネットワーク、サプライチェーンセキュリティの原理(OWASP・MITRE事例)
実習:イメージ脆弱性自動診断、シークレット管理、Kubernetes環境でのsystem call検知など
例示資料:セキュリティ脅威マトリックス(MITRE ATT&CK)、実際の診断結果レポート
オペレーティングシステムおよびバージョン(OS):Windows 10以上
使用ツール:VirtualBox、Vagrantを活用した高速環境構築、Docker、docker-compose、docker swarm、kuberntes等
PC仕様:
CPU: 4コア以上 (i5/i7、Ryzen 5以上)
メモリ:16GB以上(32GB推奨)
ディスク:200GB以上の空き容量
PDF教材
Notion実習ノート
Linuxの基本コマンド、Gitの使い方を事前に知っておくと役に立ちます。
講義と一緒に実習を並行すると効果が大きいです。
質問はQ&A掲示板などで自由に行うことができ、講義資料は継続的にアップデートされる可能性があります。
講義資料と映像は、本人の学習目的以外での無断複製・配布が禁止されています。
学習対象は
誰でしょう?
クラウド環境で直接サービスを運営したいインフラエンジニア志望者
Dockerやオーケストレーションの実習経験がない、または実際の企業環境に近い構築・デプロイプロセスを身につけたい開発者
DevSecOpsとコンテナセキュリティの原理を体験したいセキュリティ実務者
コード配布自動化とサプライチェーンセキュリティに悩みの多いスタートアップCTO及び開発チームリーダー
前提知識、
必要でしょうか?
Linuxの基本コマンドとファイル構造
ネットワーク基礎
キャリア認証
627
受講生
38
受講レビュー
315
回答
4.9
講座評価
3
講座
崔一善(チェ・イルソン)代表
ilsunchoi@cloudsecuritylab.co.kr
クラウドおよびITセキュリティ専門家 | Kubernetes、DevOps、クラウドセキュリティ教育講師 | コンサルティングおよび実務経験
クラウドセキュリティラボは、クラウドおよびITセキュリティ分野において10年以上の実務経験と講義ノウハウを保有しています。AWS、Azure、OpenStack、VMware、Kubernetes、Dockerなど、多様なクラウド環境におけるセキュリティとインフラ構築への深い理解に基づき、企業の実務担当者や受講生のためのカスタマイズされた教育とコンサルティングを提供しています。
主な経歴および専門分野
金融保安院、サムスンSDS、サムスン統合保安、LG CNS、Nexon、KT、ハナ金融IT、現代自動車などの企業で、実務者を対象にKubernetesセキュリティやAWS、Azure、Terraform、Ansibleクラウド、およびセキュリティ・モニタリングの実務教育を担当してきました。DevSecOpsのためのインフラ構築およびセキュリティ原則に関する講義を継続的に行っています。
プライベートクラウド講義:SDSでのプライベートクラウドのためのOpenstack講義や、InflearnでのVMware vSphereおよびオープンソースを活用したセキュリティインフラ構築教育を実施いたしました。
マルウェア分析およびサイバーセキュリティ:警察庁、サムスン統合セキュリティ、国防部、SKシールダーズ、KISIAなどでマルウェア分析とセキュリティフォレンジックに関する実務講義を行い、サイバーセキュリティの最新トレンドと実務への適用方法に関する知識を伝えています。
著書および資格:『ビーボックス環境を活用したウェブ疑似ハッキング完全実習』、『マインクラフトで学ぶPython』など多数の著書を出版し、ITセキュリティとプログラミングに関する知識を共有しています。また、AWS Solution Architect Professional、CKA/CKS (Kubernetes資格)、Azure Solutions Architect Expertなど、多様なグローバル資格を取得し、専門性を高めてきました。
主な講義実績
ネクソン:DevOpsのためのDockerとKubernetes、Ansibleによるインフラ管理自動化、TerraformによるAWSインフラ自動化コンテンツの企画および教育
金融保安院:Kubernetes セキュリティ、AWS/Azure クラウドセキュリティ実務者教育
マルチキャンパス:DockerとKubernetesを活用したDevOps教育、インフラ自動化およびクラウドセキュリティ教育
Samsung SDS:クラウドネイティブ、Kubernetes、Docker、OpenStack教育
LGCNS: AWSセキュリティインフラ、OpenSearchを活用したEKSモニタリング、PrometheusとGrafanaを活用したEKSモニタリング教育
警察庁、国防部、KISIA、ハナ金融グループ、サムスン統合保安センター:クラウド導入およびセキュリティ教育、疑似ハッキング、マルウェア分析、DevSecOps、CI/CD教育など
私は最新の技術トレンドと産業現場のニーズに合わせ、受講生の方々に実質的な助けとなる教育を提供するために絶えず努力しております。技術教育とコンサルティングに対する情熱と専門性を持ち、クラウドおよびセキュリティ分野での成長を共に歩んでまいります。
全体
114件 ∙ (21時間 37分)
講座資料(こうぎしりょう):
13. Dockerライフサイクルの理解
06:00
16. イメージレイヤー構造の理解
12:56
21. コンテナ演習問題
10:17
23. イメージビルドとテストの実習
15:48
24. 画像アップロード実習
04:56
全体
23件
4.9
23件の受講レビュー
受講レビュー 3
∙
平均評価 5.0
5
HarborとTrivyについて聞いたことがあり、単純にどんな技術かということだけ知っていて、どのように勉強すべきか悩んでいる中で講義を受けることになりました。DockerやこれまでのCI/CDをある程度知っていましたが、再び概念の勉強もすることになり、Docker SwarmやDocker Composeも再び使ってみながら楽しく講義を聞いています。今はHarborを学んでいますが、完走まで着実に学習してみます。有益な講義を作ってくださってありがとうございます。
こんにちは、ジュヨンジュンさん!貴重なお時間を割いて、このように心のこもった受講レビューを残していただき、本当にありがとうございます。大きな励みになります!私も最後まで一緒に応援いたします。学習中に疑問点や行き詰まった部分がございましたら、いつでもお気軽にご質問ください!改めて心より感謝申し上げます。
受講レビュー 2
∙
平均評価 5.0
修正済み
受講レビュー 1
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!