강의

멘토링

로드맵

Programming

/

Devops & Infra

CloudNet@ - Khóa học Amazon EKS phiên bản mở rộng

Dành cho người dùng Amazon EKS, đây là một khóa học mở rộng về Amazon EKS bao gồm nhiều chủ đề khác nhau mà bạn cần biết.

(5.0) 4 đánh giá

81 học viên

  • ongja
AWS
eks
Kubernetes
security
observability

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Tìm hiểu về cách thiết lập và vận hành EKS Fully Private Cluster

  • Xây dựng và sử dụng môi trường EKS Serverless dựa trên AWS Fargate

  • Cấu hình bảo mật mạng bằng chính sách mạng - Amazon VPC CNI

  • Học chiến lược triển khai Rolling Update không làm mất dữ liệu

  • Mở rộng dung lượng lưu trữ thông qua Mountpoint for Amazon S3 CSI Driver

  • Xây dựng môi trường Giám sát (Observability) dựa trên LGTM stack (Loki, Grafana, Tempo, Mimir)

  • Chiến lược tối ưu hóa chi phí bằng cách sử dụng KubeCost và OpenCost trong môi trường FinOps

  • Cấu hình xác thực và ủy quyền người dùng và tài nguyên EKS

  • Xây dựng môi trường truy cập an toàn vào cụm EKS bằng Teleport Access Platform

  • Xây dựng CI/CD Pipeline và GitOps bằng Jenkins & ArgoCD

Chủ đề và mục đích của bài giảng


Đây là khóa học mở rộng với nhiều chủ đề đa dạng hơn và học tập sâu hơn so với khóa học cơ bản về Amazon EKS.

Khóa học này là một khóa học mở rộng sử dụng Amazon EKS - dịch vụ Kubernetes được quản lý bởi AWS, để triển khai các cluster EKS theo nhiều cách cấu hình khác nhau và đi sâu vào các chủ đề thường gặp trong môi trường vận hành thực tế thông qua các bài thực hành.

Sau khóa học cơ bản, bao gồm nội dung thực hành mở rộng thêm một bước nữa, mỗi phần được thiết kế để có thể áp dụng hữu ích trong vận hành thực tế.


Dựa trên kinh nghiệm và tài liệu học tập của đội CloudNet@,

Đây không phải là khóa học chỉ đơn thuần làm theo mà là khóa học thực hành cùng nhau suy nghĩ về "Tại sao phải cấu thành như thế này?", "Cài đặt này có ý nghĩa gì?".


Tôi khuyến nghị cho những người như thế này

  • Học viên đã hoàn thành khóa học cơ bản về EKS và muốn chuyển sang bước tiếp theo

  • Các kỹ sư cloud và chuyên viên DevOps muốn cấu hình và sử dụng môi trường Amazon EKS theo nhiều cách khác nhau

  • Những người đang vận hành hạ tầng dựa trên EKS và quan tâm đến xác thực/ủy quyền, bảo mật, giám sát, chiến lược triển khai, v.v.

  • Môi trường thực hành Kubernetes dựa trên AWS bất kỳ ai muốn tự tay cấu hình và trải nghiệm đều OK!!


Bạn sẽ học gì?

  • Cấu hình môi trường thực hành EKS và tự động hóa sử dụng Terraform

  • Cấu hình kiến trúc cụm EKS hoàn toàn riêng tư

  • Cấu hình môi trường thực thi serverless EKS dựa trên Fargate

  • VPC CNI và cấu hình Kubernetes NetworkPolicy cùng áp dụng Security Group

  • Chiến lược Rolling Update không mất traffic trong môi trường Ingress(ALB)

  • Amazon S3 tích hợp CSI Driver cấu hình và sử dụng volume tĩnh

  • Cấu hình LGTM Observability stack dựa trên Mimir, Loki, Tempo

  • Xây dựng môi trường FinOps dựa trên OpenCost/KubeCost

  • EKS hệ thống xác thực/ủy quyền (IAM, OIDC, RBAC, Pod Identity, v.v.)

  • Cấu hình truy cập bảo mật cụm EKS thông qua Teleport

  • Jenkins & ArgoCD thông qua việc xây dựng pipeline CI/CD


Bạn học theo cách nào?

  • Khái niệm kiến trúc theo chủ đề → Sơ đồ hóa → Cấu trúc thực hành được tiến hành theo một luồng có hệ thống.

  • Mỗi bài thực hành không phải là bài kiểm tra đơn giản mà được cấu trúc thành bài thực hành dựa trên kịch bản.

  • Cũng cung cấp script tự động hóa có thể sử dụng lại, code môi trường thực hành.


Tại sao phải nghe bài giảng?

  • Tiếp nối dòng chảy của khóa học EKS cơ bản hiện có, đây là khóa học giúp bạn thực hành và nắm vững các chủ đề đa dạng hơn một cách sâu sắc.

  • Terraform, Fargate, Ingress, Monitoring, xác thực/ủy quyền, FinOps, CI/CD và các thành phần khác thường gặp trong thực tế sẽ được học thông qua việc triển khai trực tiếp trong môi trường Amazon EKS.

  • Trải nghiệm thực hành thực tế bằng cách tự tay xây dựng và trải nghiệm theo từng chủ đề.

  • Việc học không chỉ dừng lại ở việc cài đặt đơn giản, mà sẽ tiến hành theo cách thức hiểu rõ ý nghĩa và hiệu quả của các cài đặt rồi áp dụng chúng.


Đặc điểm của khóa học này

Cung cấp giải thích sơ đồ hóa đa dạng

Cung cấp các màn hình sơ đồ hóa đa dạng để có thể dễ dàng hiểu được luồng hoạt động của lý thuyết và thực hành.

Khóa học có tỷ trọng thực hành cao

Cung cấp nhiều bài thực hành đa dạng để bạn có thể trực tiếp làm theo, quan sát bằng mắt và hiểu được nội dung.

Đây là khóa học thực hành với tỷ trọng thực hành cao hơn lý thuyết.

Cung cấp trang Hands-On

Để thuận tiện cho việc thực hành, chúng tôi cung cấp trang web EKS Hands-On do đội ngũ của chúng tôi tạo ra.

Triển khai tài nguyên dựa trên mã

Để thuận tiện cho việc thực hành, chúng ta sẽ triển khai cơ sở hạ tầng cơ bản bằng Terraform.

Nhờ vậy, bạn có thể tập trung học tập chỉ vào chủ đề của từng phần.

Chúng ta sẽ học những nội dung như thế này

Phần (1) Giới thiệu bài giảng

  • Giới thiệu về khóa học Amazon EKS phiên bản mở rộng

  • CloudNet@ 팀 소개 - Hoạt động học tập trực tuyến, viết sách và giảng dạy


Phần (2) [Thực hành] Triển khai tài nguyên AWS bằng Terraform

  • Giới thiệu Terraform và xác nhận hoạt động

  • Cấu trúc của Terraform HCL và xác nhận các loại HCL Block

  • Thực hành triển khai tài nguyên AWS bằng Terraform

Phần (3) Amazon EKS Clusters

  • Giới thiệu Amazon EKS Cluster

  • Kiến trúc EKS Fully Private Cluster

  • Kiểm tra Security Group được cấu hình trong Amazon EKS Cluster

Phần (4) [Thực hành] Cấu hình Amazon EKS Fully Private Cluster

  • Cấu hình và xác nhận EKS Fully Private Cluster

  • Xác nhận luồng giao tiếp Endpoint Private Access và triển khai tài nguyên

Phần (5) Amazon EKS Cluster - AWS Fargate

  • Giới thiệu về AWS Fargate trong môi trường Amazon EKS Cluster

  • Sơ đồ giải thích cấu hình AWS Fargate

  • Kiểm tra AWS Fargate Profile và phương thức lập lịch

Phần (6) [Thực hành] Cấu hình Amazon EKS Cluster - AWS Fargate

  • Tạo AWS Fargate Profile sau đó triển khai pod và khởi động lại pod

  • Xác nhận hoạt động khi xóa AWS Fargate Profile

Phần (7) Amazon VPC CNI - Network Policy

  • Giải thích chức năng Network Policy trong môi trường Kubernetes thông thường

  • Amazon VPC CNI môi trường에서 áp dụng K8s Network Policy

  • Giải thích AWS Security Group for Pods

Phần (8) [Thực hành] Amazon VPC CNI - Cấu hình Network Policy

  • VPC CNI - Kích hoạt tính năng Network Policy và xác nhận thông tin liên quan

  • Xác nhận hoạt động của VPC CNI - Network Policy bằng ứng dụng demo


Phần (9) [Thực hành] Triển khai dịch vụ không mất traffic trong môi trường Ingress ALB của Amazon EKS

  • Môi trường mất mát traffic khi thực hiện Pod Rolling Update

  • Readiness Probe, Graceful Shutdown, Termination Grace Period

  • Xác nhận giám sát trước và sau khi áp dụng phương án không mất traffic

Phần (10) [Thực hành] Cấu hình Mountpoint for Amazon S3 CSI Driver

  • Amazon S3 CSI Driver giải thích và so sánh với các CSI Driver khác

  • Thực hành cấp phát tĩnh trong môi trường cấu hình Amazon S3 CSI Driver

Phần (11) Kiến trúc Observability

  • Giải thích về Observability và 3 Pillars of Observability

  • Giải thích Kiến trúc Full Stack Observability LGTM (Loki, Grafana, Tempo, Mimir)

  • Giới thiệu OpenTelemetry và giải thích cấu trúc OpenTelemetry Collector

Phần (12) [Thực hành] Cấu hình LGTM Observability Full Stack

  • LGTM Cấu hình hệ thống backend (Mimir, Loki, Tempo)

  • Cấu hình OTel Collector, Grafana

  • Xác nhận thông tin Metric, Log, Trace thông qua thực hành


Phần (13) [Thực hành] Amazon EKS FinOps - Cấu hình KubeCost & OpenCost

  • Giới thiệu về OpenCost và KubeCost: Mô tả và Kiến trúc

  • So sánh OpenCost và KubeCost

  • Thực hành cấu hình và xác nhận OpenCost và KubeCost


Phần (14) Xác thực & Ủy quyền Amazon EKS

  • Các loại Kubernetes Authentication

  • Các loại Kubernetes Authorization

  • Giải thích về Amazon EKS Authentication và Authorization

  • Quản lý Truy cập Cluster EKS

  • Hồ sơ Instance, IRSA, Pod Identity giải thích

Phần (15) [Thực hành] Amazon EKS - Cấu hình xác thực và ủy quyền

  • Xác nhận và cấu hình xác thực & ủy quyền người dùng EKS (ConfigMap vs EKS API)

  • Cấu hình xác thực và ủy quyền cho tài nguyên cụm Amazon EKS (Instance Profile, IRSA, Pod Identity)

Phần (16) [Thực hành] Amazon EKS Secure Access - Cấu hình Teleport

  • Giới thiệu và kiến trúc về Teleport Access Platform

  • Cài đặt và cấu hình Teleport, đăng ký node SSH Teleport và quản lý truy cập

  • Đăng ký cụm EKS với Teleport

  • Ủy quyền quyền truy cập người dùng theo Teleport Role

Phần (17) Giới thiệu CI/CD

  • Giới thiệu CI/CD và cấu trúc, công cụ thông dụng

  • Giới thiệu Jenkins và cấu trúc, Jenkins Pipeline

  • Giới thiệu ArgoCD và cấu trúc, GitOps, so sánh với Jenkins CD

Phần (18) [Thực hành] Cấu hình CI/CD Amazon EKS

  • Cấu hình Gogs, Amazon ECR, Jenkins

  • Cấu hình pipeline Jenkins CI

  • Cấu hình ArgoCD và kiểm tra GitOps

  • Cấu hình Jenkins CD Pipeline


** Trong tương lai, chúng tôi có kế hoạch mở thêm 2 Extra Section ở cấp độ dịch vụ. 🙂

Người tạo ra khóa học này

Xin chào. Tôi là Ongja, đang hoạt động trong team CloudNet@.
Team CloudNet@ của chúng tôi là một nhóm học tập chuyên về việc học hỏi và chia sẻ kiến thức về các công nghệ liên quan đến cloud. Chúng tôi đã tích cực tiến hành các hoạt động chia sẻ kiến thức đa dạng thông qua các hoạt động học tập trực tuyến về cloud, viết sách và sản xuất nội dung bài giảng. Chúng tôi sẽ tiếp tục gặp gỡ các bạn với nội dung bài giảng video về nhiều chủ đề khác nhau. :)


Lý lịch/Portfolio/Video cá nhân

  • 'Học AWS Network cơ bản qua thực hành' - Viết sách (Xuất bản năm 2020)

  • 'Giáo trình AWS' xuất bản (tháng 10 năm 2023)

  • 'CloudNet@와 함께하는 AWS 네트워킹 입문' Inflearn 강의 (2023년 4월)

  • 'CloudNet@와 함께하는 Amazon EKS 기본 강의' Inflearn 강의 (2023년 9월)

Những lưu ý trước khi học

Từng bước một

  • Mỗi phần được cấu trúc theo thứ tự giải thích lý thuyết → tiến hành thực hành, và chúng tôi khuyến nghị học theo thứ tự các bài giảng.

Không!! Trực tiếp

  • Được cấu trúc để có thể cùng nhau thực hành theo từng bước,

    Các phần cần thao tác lặp lại hoặc thời gian chờ đã được chỉnh sửa phù hợp, và bạn cần tạm dừng video để thực hành trực tiếp khi cần thiết.


  • Nên dự đoán và tiến hành với thời gian thực hành khoảng 1.5 lần so với thời gian dự kiến đã được ghi.

Phát sinh một lượng nhỏ phí

  • Chúng tôi sẽ sử dụng môi trường free tier càng nhiều càng tốt, nhưng xin thông báo trước rằng trong quá trình thực hành có thể phát sinh một lượng nhỏ chi phí.

  • Tùy thuộc vào mô hình học tập hoặc tình huống nhưng dự kiến khoảng 20,000 won trở lên.

Tài liệu học tập

  • Cung cấp trang web EKS Hands-On là hướng dẫn thực hành (https://www.ongja.space/cnaeelab)

  • Cung cấp mã triển khai tài nguyên Terraform

    • Thực thi lệnh triển khai tài nguyên Terraform ⇒ Tạo cơ sở hạ tầng cơ bản cho thực hành

    • Thực thi lệnh xóa tài nguyên Terraform ⇒ Xóa cơ sở hạ tầng cơ bản để thực hành

    • Giải thích cách tải xuống mã nguồn trong quá trình học.

  • Cung cấp tài liệu bài giảng PDF/PPT

    • Về cơ bản, chúng tôi cung cấp tệp PDF tiến trình bài giảng.

    • Chỉ cung cấp file PPT chỉ đọc cho những người đã viết đánh giá khóa học.

      • Xem qua slide show sẽ giúp hiểu rõ hơn về các hoạt động động. Ai cần thì hãy đăng ký qua email nhé :)

      • Địa chỉ email: ongja@cloudneta.net

      • Mẫu: [Tên khóa học]/[Nickname người đăng ký]/[Có đánh giá khóa học hay không]

      • Ví dụ: Khóa học Amazon EKS phiên bản mở rộng/ongja_cloudnet@/Hoàn thành

Kiến thức tiên quyết và lưu ý

  • Hiểu biết cơ bản về các dịch vụ AWS

  • Hiểu cơ bản về Kubernetes Service

  • Hiểu cơ bản về lệnh shell Linux

  • Đây là khóa học mở rộng phạm vi hơn so với khóa học cơ bản về Amazon EKS, với độ khó từ sơ cấp đến trung cấp. Nếu bạn đã có kiến thức cơ bản về EKS thì có thể hoàn thành toàn bộ khóa học một cách dễ dàng.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Học viên muốn học tiếp sau khi đã học xong khóa học cơ bản về EKS.

  • Kỹ sư đám mây và người phụ trách DevOps muốn cấu hình và sử dụng môi trường EKS theo nhiều cách khác nhau

  • Những ai đang băn khoăn về các vấn đề như xác thực/ủy quyền, bảo mật, giám sát, chiến lược triển khai, v.v. trong quá trình vận hành cơ sở hạ tầng dựa trên EKS

  • Bất kỳ ai muốn tự mình thiết lập và trải nghiệm môi trường thực hành Kubernetes trên nền tảng AWS đều được chào đón!!

Cần biết trước khi bắt đầu?

  • Dịch vụ AWS

  • Các khái niệm cơ bản về Kubernetes

  • Các khái niệm cơ bản của Amazon EKS

Xin chào
Đây là

1,254

Học viên

112

Đánh giá

104

Trả lời

4.9

Xếp hạng

3

Các khóa học

안녕하세요. CloudNet@ 팀에서 활동 중인 Ongja라고 합니다.

저희 CloudNet@ 팀은 클라우드 관련 기술에 대해 지식을 학습하고 공유하는 스터디 그룹입니다.

다양한 클라우드 관련 온라인 스터디 활동과 책 집필과 강의 콘텐츠 제작을 통해 다양한 지식 공유 활동을 활발히 진행해 왔습니다.

앞으로도 다양한 주제의 영상 강의 콘텐츠로 찾아 뵙겠습니다. :)

개인블로그 -> https://ongja.space

팀블로그 -> http://blog.cloudneta.net

Chương trình giảng dạy

Tất cả

72 bài giảng ∙ (14giờ 6phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

4 đánh giá

5.0

4 đánh giá

  • shkim5156님의 프로필 이미지
    shkim5156

    Đánh giá 2

    Đánh giá trung bình 5.0

    5

    63% đã tham gia

    Good

    • ongja
      Giảng viên

      Hello shkim! CloudNet@ Team. Thank you for the good course review :)

  • ericserra4918님의 프로필 이미지
    ericserra4918

    Đánh giá 99

    Đánh giá trung bình 4.9

    5

    100% đã tham gia

    Thank you for explaining the difficult topic of EKS so easily. Hope you successfully open the next course you are planning, and if you have the capacity, please also consider opening an AWS security course including AWS Control Tower, IAM, WAF, and NETWORK FIREWALL. Thank you.

    • ongja
      Giảng viên

      Hello ericserra! This is the CloudNet@ team. First, thank you for leaving a positive review. We deeply agree on the need for the "AWS Security" topic you suggested, and we are currently organizing the curriculum and contemplating the lecture content. We will return with a good lecture in the future. Thank you :)

  • kjs3377님의 프로필 이미지
    kjs3377

    Đánh giá 2

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    Following the EKS basic course, I also thoroughly enjoyed the extended version. It was very helpful, and the security and CI/CD parts were particularly useful. I look forward to the next course. Thank you~

    • ongja
      Giảng viên

      Hello. We are the CloudNet@ team. Thank you for leaving a good review :) We will return with good lectures next time.

2.895.012 ₫

Khóa học khác của ongja

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!