Inflearn brand logo image
Inflearn brand logo image
Inflearn brand logo image
Programming

/

Devops & Infra

Lớp học mở rộng Amazon EKS với CloudNet@

Dành cho người dùng Amazon EKS, đây là một khóa học mở rộng về Amazon EKS bao gồm nhiều chủ đề khác nhau mà bạn cần biết.

(5.0) 4 đánh giá

72 học viên

  • ongja
AWS
eks
Kubernetes
security
observability

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Tìm hiểu về cách thiết lập và vận hành EKS Fully Private Cluster

  • Xây dựng và sử dụng môi trường EKS Serverless dựa trên AWS Fargate

  • Cấu hình bảo mật mạng bằng chính sách mạng - Amazon VPC CNI

  • Học chiến lược triển khai Rolling Update không làm mất dữ liệu

  • Mở rộng dung lượng lưu trữ thông qua Mountpoint for Amazon S3 CSI Driver

  • Xây dựng môi trường Giám sát (Observability) dựa trên LGTM stack (Loki, Grafana, Tempo, Mimir)

  • Chiến lược tối ưu hóa chi phí bằng cách sử dụng KubeCost và OpenCost trong môi trường FinOps

  • Cấu hình xác thực và ủy quyền người dùng và tài nguyên EKS

  • Xây dựng môi trường truy cập an toàn vào cụm EKS bằng Teleport Access Platform

  • Xây dựng CI/CD Pipeline và GitOps bằng Jenkins & ArgoCD

Chủ đề và mục tiêu bài giảng


Đây là phiên bản mở rộng của khóa học cơ bản về Amazon EKS, đi sâu hơn vào nhiều chủ đề khác nhau.

Bài giảng này là phiên bản mở rộng sử dụng Amazon EKS , một dịch vụ Kubernetes được quản lý do AWS cung cấp, để triển khai các cụm EKS theo nhiều cấu hình khác nhau và đề cập sâu đến các chủ đề thường gặp trong môi trường vận hành thực tế thông qua thực hành.

Nó bao gồm nội dung thực hành, đi sâu hơn các bài giảng cơ bản và mỗi phần được thiết kế để có thể áp dụng hữu ích vào các hoạt động thực tế.


Dựa trên kinh nghiệm và tài liệu nghiên cứu của nhóm CloudNet@,

Đây không phải là bài giảng mà bạn có thể dễ dàng theo dõi, mà là bài giảng đặt câu hỏi "Tại sao nó lại được cấu trúc theo cách này?" Đây là bài giảng mà chúng ta sẽ cùng nhau suy nghĩ về “ Bối cảnh này có ý nghĩa gì? ” và thực hành.


Tôi giới thiệu điều này cho những người này

  • Học viên đã hoàn thành khóa học cơ bản EKS và muốn chuyển sang cấp độ tiếp theo

  • Các kỹ sư đám mây và chuyên gia DevOps muốn cấu hình và sử dụng môi trường Amazon EKS theo nhiều cách khác nhau.

  • Bất kỳ ai cân nhắc xác thực/ủy quyền, bảo mật, giám sát, chiến lược triển khai , v.v. trong khi vận hành cơ sở hạ tầng dựa trên EKS

  • Bất kỳ ai muốn thiết lập và trải nghiệm môi trường thực hành Kubernetes dựa trên AWS đều được!!


Bạn học được gì?

  • Cấu hình và tự động hóa môi trường thực hành EKS bằng Terraform

  • Cấu hình kiến ​​trúc cụm EKS hoàn toàn riêng tư

  • Cấu hình môi trường thực thi không có máy chủ EKS dựa trên Fargate

  • VPC CNI và Kubernetes NetworkPolicy cài đặt và ứng dụng nhóm bảo mật

  • Chiến lược cập nhật liên tục mà không mất lưu lượng trong môi trường Ingress (ALB)

  • Cấu hình trình điều khiển Amazon S3 CSI và sử dụng khối lượng tĩnh

  • Cấu hình ngăn xếp khả năng quan sát LGTM dựa trên Mimir, Loki và Tempo

  • Cấu hình môi trường FinOps dựa trên OpenCost/KubeCost

  • Hệ thống xác thực/ủy quyền EKS (IAM, OIDC, RBAC, Pod Identity, v.v.)

  • Cấu hình quyền truy cập bảo mật cụm EKS qua Teleport

  • Xây dựng một CI/CD Pipeline với Jenkins & ArgoCD


Bạn học như thế nào?

  • Quá trình này diễn ra theo một trình tự có hệ thống theo thứ tự sau: khái niệm kiến ​​trúc chủ đề → sơ đồ → thành phần thực hành .

  • Mỗi phòng thí nghiệm được xây dựng như một bài tập dựa trên tình huống chứ không phải là một bài kiểm tra đơn giản.

  • Các tập lệnh tự động hóa có thể lặp lại và mã môi trường thực hành cũng được cung cấp.


Tại sao tôi nên tham gia bài giảng này?

  • Khóa học này bám sát các bài giảng cơ bản hiện có của EKS nhưng cho phép bạn tìm hiểu nhiều chủ đề đa dạng hơn thông qua thực hành chuyên sâu.

  • Bạn sẽ học bằng cách triển khai các thành phần thường gặp trong thực tế, chẳng hạn như Terraform, Fargate, Ingress, Monitoring, Authentication/Authorization, FinOps và CI/CD, trực tiếp trong môi trường Amazon EKS.

  • Chúng tôi cung cấp các trải nghiệm đào tạo thực hành, nơi bạn có thể trực tiếp tổ chức và trải nghiệm từng chủ đề .

  • Việc học không chỉ dừng lại ở những bối cảnh đơn giản mà còn tiến triển thông qua việc hiểu và áp dụng ý nghĩa và tác dụng của những bối cảnh đó .


Các tính năng của khóa học này

Cung cấp nhiều giải thích sơ đồ khác nhau

Để giúp bạn dễ dàng hiểu được luồng hoạt động trong lý thuyết và thực hành, chúng tôi cung cấp nhiều màn hình sơ đồ khác nhau.

Bài giảng có tỷ lệ thực hành cao

Chúng tôi cung cấp nhiều bài tập thực hành để bạn có thể theo dõi, tự mình xem và hiểu.

Đây là khóa học trải nghiệm với tỷ lệ đào tạo thực hành cao hơn nhiều so với lý thuyết.

Trang thực hành được cung cấp

Để thuận tiện cho bạn, chúng tôi cung cấp trang web EKS Hands-On do nhóm của chúng tôi tạo ra.

Phân phối tài nguyên dựa trên mã

Để thuận tiện cho việc thực hành, việc triển khai cơ sở hạ tầng cơ bản được thực hiện bằng Terraform.

Điều này cho phép bạn chỉ tập trung vào việc học các chủ đề của phần đó.

Tìm hiểu về những điều này

Phần (1) Giới thiệu bài giảng

  • Giới thiệu về Khóa học mở rộng Amazon EKS

  • Giới thiệu nhóm CloudNet@ - Hoạt động học tập trực tuyến, hoạt động viết và bài giảng


Phần (2) [Thực hành] Triển khai tài nguyên AWS với Terraform

  • Giới thiệu về Terraform và kiểm tra hoạt động của nó

  • Kiểm tra cấu trúc của các loại Terraform HCL và HCL Block

  • Đào tạo thực hành về triển khai tài nguyên AWS với Terraform

Mục (3) Cụm Amazon EKS

  • Giới thiệu cụm Amazon EKS

  • Kiến trúc cụm riêng tư hoàn toàn EKS

  • Kiểm tra các nhóm bảo mật được cấu hình trong cụm Amazon EKS

Phần (4) [Thực hành] Cấu hình Amazon EKS Fully Private Cluster

  • Cấu hình và xác minh cụm riêng tư hoàn toàn EKS

  • Xác minh luồng truyền thông Endpoint Private Access và triển khai tài nguyên

Mục (5) Cụm Amazon EKS - AWS Fargate

  • Giới thiệu về AWS Fargate trong môi trường cụm Amazon EKS

  • Mô tả sơ đồ cấu hình AWS Fargate

  • Kiểm tra hồ sơ AWS Fargate và phương pháp lập lịch

Phần (6) [Thực hành] Amazon EKS Cluster - Cấu hình AWS Fargate

  • Tạo Hồ sơ AWS Fargate, triển khai pod và khởi động lại pod

  • Xác minh hành vi khi xóa Hồ sơ AWS Fargate

Mục (7) Amazon VPC CNI - Chính sách mạng

  • Mô tả các tính năng của Chính sách mạng trong môi trường Kubernetes điển hình

  • Áp dụng Chính sách mạng K8s trong Môi trường Amazon VPC CNI

  • Mô tả AWS Security Group cho Pods

Phần (8) [Thực hành] Amazon VPC CNI - Cấu hình chính sách mạng

  • VPC CNI - Kích hoạt tính năng Network Policy và kiểm tra thông tin liên quan

  • Kiểm tra hoạt động của VPC CNI - Network Policy bằng ứng dụng demo


Mục (9) [Thực hành] Cung cấp dịch vụ không mất lưu lượng trong môi trường Ingress ALB của Amazon EKS

  • Môi trường mất lưu lượng khi thực hiện Cập nhật Pod Rolling

  • Kiểm tra sẵn sàng, Tắt máy bình thường, Thời gian gia hạn chấm dứt

  • Kiểm tra giám sát trước và sau khi áp dụng phương án không bị mất lưu lượng

Phần (10) [Thực hành] Cấu hình Mountpoint cho trình điều khiển Amazon S3 CSI

  • Mô tả và so sánh trình điều khiển Amazon S3 CSI với các trình điều khiển CSI khác

  • Thực hành cung cấp tĩnh trong môi trường cấu hình Trình điều khiển Amazon S3 CSI

Mục (11) Kiến trúc khả năng quan sát

  • Mô tả về khả năng quan sát và 3 trụ cột của khả năng quan sát

  • LGTM (Loki, Grafana, Tempo, Mimir) Kiến trúc Full Stack có khả năng quan sát Mô tả

  • Giới thiệu về OpenTelemetry và mô tả về cấu trúc OpenTelemetry Collector

Phần (12) [Thực hành] Cấu hình LGTM Observability Full Stack

  • Cấu hình hệ thống phụ trợ LGTM (Mimir, Loki, Tempo)

  • Cấu hình OTel Collector, Grafana

  • Kiểm tra thông tin Metric, Log và Trace thông qua thực hành


Phần (13) [Thực hành] Amazon EKS FinOps - Cấu hình KubeCost & OpenCost

  • Giới thiệu về mô tả và kiến ​​trúc của OpenCost và KubeCost

  • So sánh OpenCost và KubeCost

  • Cấu hình và xác minh OpenCost và KubeCost thông qua thực hành thực tế


Mục (14) Xác thực & Ủy quyền Amazon EKS

  • Các loại xác thực Kubernetes

  • Các loại ủy quyền Kubernetes

  • Giải thích về xác thực và ủy quyền của Amazon EKS

  • Quản lý truy cập cụm EKS

  • Hồ sơ phiên bản, IRSA, Mô tả danh tính Pod

Phần (15) [Thực hành] Amazon EKS - Cấu hình Xác thực và Ủy quyền

  • Xác minh và cấu hình xác thực và ủy quyền người dùng EKS (ConfigMap so với API EKS)

  • Cấu hình xác thực và ủy quyền cho các tài nguyên cụm Amazon EKS (Instance Profile, IRSA, Pod Identity)

Phần (16) [Thực hành] Cấu hình Amazon EKS Secure Access - Teleport

  • Giới thiệu và Kiến trúc của Nền tảng Truy cập Teleport

  • Cài đặt và cấu hình Teleport, đăng ký các nút Teleport SSH và quản lý quyền truy cập

  • Đăng ký cụm EKS với Teleport

  • Phân quyền truy cập của người dùng theo vai trò Teleport

Mục (17) Giới thiệu CI/CD

  • Giới thiệu về CI/CD và các cấu trúc và công cụ chung

  • Giới thiệu và cấu trúc của Jenkins, Jenkins Pipeline

  • Giới thiệu và cấu trúc của ArgoCD, GitOps, so sánh với Jenkins CD

Phần (18) [Thực hành] Cấu hình Amazon EKS CI/CD

  • Cấu hình Gogs, Amazon ECR và Jenkins

  • Cấu hình Jenkins CI Pipeline

  • Cấu hình ArgoCD và Kiểm tra GitOps

  • Cấu hình Jenkins CD Pipeline


** Trong tương lai, chúng tôi có kế hoạch mở thêm hai mục Extra Sections nữa để phục vụ. 🙂

Ai đã tạo ra khóa học này

Xin chào. Tên tôi là Ongja và tôi làm việc cho nhóm CloudNet@.
Nhóm CloudNet@ của chúng tôi là một nhóm nghiên cứu tìm hiểu và chia sẻ kiến ​​thức về các công nghệ liên quan đến đám mây. Chúng tôi đã tích cực tham gia vào nhiều hoạt động chia sẻ kiến ​​thức thông qua nhiều hoạt động học tập trực tuyến liên quan đến đám mây, viết sách và sản xuất nội dung bài giảng. Chúng tôi sẽ tiếp tục cung cấp cho bạn nội dung bài giảng video về nhiều chủ đề khác nhau. :)


Sơ yếu lý lịch/Danh mục đầu tư/Video cá nhân

  • Tác giả của 'Learn AWS Networking by Following' (xuất bản năm 2020)

  • Viết 'Sách giáo khoa AWS' (tháng 10 năm 2023)

  • 'Giới thiệu về AWS Networking với CloudNet@' Bài giảng Inflearn (tháng 4 năm 2023)

  • Bài giảng Inflearn 'Amazon EKS Basics with CloudNet@' (tháng 9 năm 2023)

Những điều cần lưu ý trước khi tham gia lớp học

từng bước một

  • Mỗi phần được cấu trúc theo thứ tự lý thuyết giải thích → thực hành và chúng tôi khuyên bạn nên học các bài giảng theo thứ tự.

KHÔNG!! Sống

  • Nó được cấu trúc để bạn có thể thực hiện các bài tập cùng nhau, nhưng

    Các phần yêu cầu thực hiện lặp đi lặp lại hoặc thời gian chờ sẽ được chỉnh sửa phù hợp, vì vậy bạn nên tạm dừng video và tự làm theo các bài tập khi cần.


  • Bạn nên tiến hành với dự kiến ​​rằng thời gian thực hành sẽ lâu hơn khoảng 1,5 lần so với thời gian thực hành ước tính đã nêu.

Số lượng nhỏ chi phí phát sinh

  • Xin lưu ý rằng mặc dù chúng tôi sử dụng môi trường miễn phí khi có thể, vẫn có thể áp dụng một số khoản phí nhỏ trong quá trình đào tạo.

  • Tùy thuộc vào mô hình học tập hoặc tình hình của bạn, chi phí dự kiến ​​khoảng 20.000 won trở lên.

Tài liệu học tập

  • Cung cấp trang web EKS Hands-On, hướng dẫn thực tế ( https://www.ongja.space/cnaeelab )

  • Cung cấp mã triển khai tài nguyên Terraform

    • Chạy lệnh triển khai tài nguyên Terraform ⇒ Tạo cơ sở hạ tầng cơ bản để thực hành

    • Chạy lệnh xóa tài nguyên Terraform ⇒ Xóa cơ sở hạ tầng cơ bản để thực hành

    • Khóa học giải thích cách tải mã.

  • Tài liệu bài giảng được cung cấp dưới dạng PDF/PPT

    • Về cơ bản, chúng tôi cung cấp tệp PDF về tiến trình bài giảng.

    • Chúng tôi chỉ cung cấp tệp PPT chỉ đọc cho người viết bài đánh giá khóa học.

      • Xem trình chiếu sẽ giúp bạn hiểu được những chuyển động năng động. Nếu bạn cần, vui lòng nộp đơn qua email :)

      • Địa chỉ email: ongja@cloudneta.net

      • Định dạng: [Tên khóa học]/[Biệt danh của người nộp đơn]/[Có đánh giá khóa học hay không]

      • Ví dụ: Bài giảng mở rộng Amazon EKS/ongja_cloudnet@/Đã hoàn thành

Kiến thức và ghi chú của người chơi

  • Hiểu biết cơ bản về dịch vụ AWS

  • Hiểu về những điều cơ bản của dịch vụ Kubernetes

  • Hiểu cơ bản về lệnh Shell của Linux

  • Khóa học này là phiên bản mở rộng hơn một chút của khóa học cơ bản về Amazon EKS. Nếu bạn có kiến ​​thức cơ bản về EKS, bạn có thể học tất cả các khóa học mà không gặp khó khăn.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Học viên muốn học tiếp sau khi đã học xong khóa học cơ bản về EKS.

  • Kỹ sư đám mây và người phụ trách DevOps muốn cấu hình và sử dụng môi trường EKS theo nhiều cách khác nhau

  • Những ai đang băn khoăn về các vấn đề như xác thực/ủy quyền, bảo mật, giám sát, chiến lược triển khai, v.v. trong quá trình vận hành cơ sở hạ tầng dựa trên EKS

  • Bất kỳ ai muốn tự mình thiết lập và trải nghiệm môi trường thực hành Kubernetes trên nền tảng AWS đều được chào đón!!

Cần biết trước khi bắt đầu?

  • Dịch vụ AWS

  • Các khái niệm cơ bản về Kubernetes

  • Các khái niệm cơ bản của Amazon EKS

Xin chào
Đây là

1,221

Học viên

104

Đánh giá

98

Trả lời

4.9

Xếp hạng

3

Các khóa học

안녕하세요. CloudNet@ 팀에서 활동 중인 Ongja라고 합니다.

저희 CloudNet@ 팀은 클라우드 관련 기술에 대해 지식을 학습하고 공유하는 스터디 그룹입니다.

다양한 클라우드 관련 온라인 스터디 활동과 책 집필과 강의 콘텐츠 제작을 통해 다양한 지식 공유 활동을 활발히 진행해 왔습니다.

앞으로도 다양한 주제의 영상 강의 콘텐츠로 찾아 뵙겠습니다. :)

개인블로그 -> https://ongja.space

팀블로그 -> http://blog.cloudneta.net

Chương trình giảng dạy

Tất cả

72 bài giảng ∙ (14giờ 6phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

4 đánh giá

5.0

4 đánh giá

  • shkim5156님의 프로필 이미지
    shkim5156

    Đánh giá 2

    Đánh giá trung bình 5.0

    5

    63% đã tham gia

    Good

    • ongja
      Giảng viên

      Hello shkim! CloudNet@ Team. Thank you for the good course review :)

  • ericserra4918님의 프로필 이미지
    ericserra4918

    Đánh giá 92

    Đánh giá trung bình 4.9

    5

    100% đã tham gia

    Thank you for explaining the difficult topic of EKS so easily. Hope you successfully open the next course you are planning, and if you have the capacity, please also consider opening an AWS security course including AWS Control Tower, IAM, WAF, and NETWORK FIREWALL. Thank you.

    • ongja
      Giảng viên

      Hello ericserra! This is the CloudNet@ team. First, thank you for leaving a positive review. We deeply agree on the need for the "AWS Security" topic you suggested, and we are currently organizing the curriculum and contemplating the lecture content. We will return with a good lecture in the future. Thank you :)

  • kjs3377님의 프로필 이미지
    kjs3377

    Đánh giá 2

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    Following the EKS basic course, I also thoroughly enjoyed the extended version. It was very helpful, and the security and CI/CD parts were particularly useful. I look forward to the next course. Thank you~

    • ongja
      Giảng viên

      Hello. We are the CloudNet@ team. Thank you for leaving a good review :) We will return with good lectures next time.

2.895.342 ₫

Khóa học khác của ongja

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!