ソリューションアーキテクト101 : クラウドネイティブ #kubernetes on devops
A Study guide of Kubernetes architecture of Cloud Native based on devops for solution architects.
What you will learn
ソリューションアーキテクトに必要な基礎知識の習得 (Learn the fundamentals for a solution architect.)
クラウドネイティブの正しい理解 (Understanding the Cloud Native.)
Containerの深い知識の習得 (A deep dive into a container)
Kubernetesの設計知識の習得 (Learn the "high-level" design of Kubernetes)
Description
クラウドネイティブの世界は壮大です。
深い知識を得るには 数年は必要になる上、またベストプラクティスは時と共に高速に進化します。
そのような状況の為、ソリューションアーキテクトに求められる期待は高まり 需要も増加しています。
このコースでは、
ソリューションアーキテクト向けの 知識とスキルの基礎 を築くことを目的としています。
クラウドネイティブ学習のファーストステップとして、学習速度を加速 します。
まだ日本語化されていない書籍・ドキュメントの情報を主とし
クラウドネイティブの全体像 及び クラウドネイティブ・プラットフォームの1つ Kubernetes について
体系的に 基礎とベストプラクティス を学ぶことが出来ます!!
Container
利点 : Benefits
VMとの比較 : VM vs Container
仕組み ( Linux kernel namespaces, cgroups Deep Dive)
課題について
Kubernetes
利点・特徴 : The Benefits of K8s
高速配信モデル : Velocity delivery
障害自己回復 : Self healing
インフラの抽象化 : Infrastructure abstraction
リソースの有効利用 : Resource efficiency
Service Discovery
The Fifteen Factors について
クラウドネイティブ像 及び ベストプラクティス集 : A clear vision of Cloud Native and Best practices
設計の基礎知識 : The fundamentals of architecture
Containerの構成パターン : Container structure patterns
( Init container, preStop, PodPresets, Mutating admission webhook, Sidecar, Adapter, Ambassador, Data shipper, Build less )タギング戦略 : Tagging strategies
デプロイメント戦略 : Deployment strategies
( Rolling, All-at-once, Blue/Green a.k.a. Red/Black, Canary )Auto-healing ( Probe timing )
セキュリティ
( Infrastructure Security, Host Hardening, Cluster Hardening, Secure etcd, Security Frameworks, MITRE’s ATT&CK, CVEs, OpenID Connect Tokens (Amazon Cognito, JWT/JWS/JWE/Nested JWT), Webhook Token Authentication, Authenticating Proxy, Service Account Token Volume Projection, IRSA, RBAC and Centralized Cluster role, Pod Security Policies, Network Policy, Mutating Webhook, Validating Webhook, Securing the CI/CD pipelines, Shift-left security, Registry and Inline image scanning, Image Hardening, Multi-stage builds, From Scratch and Distroless )
CNCF landscape
Ingress / Egress
ナレッジ
イミュータブル構成 : Immutable infrastructure
宣言的性質 : Declarative configuration
Infrastructure-as-Code (IaC)
Configuration-as-Code (CaC)
RESTful-API / K8s API Deep Dive
攻撃手法 : The Attacking method
( Privilege Escalation, Brute-forcing token IDs, Unauthenticated kubelet, RCE and Reverse-shell, Container escaping )Observability Deep Dive
(Factfulness of Observability, Confusion of means and ends)The three main components
(Logs, Metrics, Traces), The Four Golden Signals, RED Pattern, USE Pattern, Business MetricsAdditional components
(APM and RUM, Dependency maps and Service maps, High-cardinality data, Event-driven analysis, Synthetic monitoring, Machine Learning)eBPF (extended Berkeley Packet Filter)
(In-kernel virtual machine, Kprobes, Uprobes, BCC (BPF Compiler Collection)), Pixie)CloudNative Stack and devops theory
質の高い情報源
more...
ゴールとしては K8sベースのクラウドネイティブがあなたの ソリューションの1つ となることです。
またこのコースの特典としては
今後のアップデート への無期限アクセス
インストラクターへの質問
ナレッジサイト☺︎ へのアクセス権
さらに ...
★★ A 30 Day "No Questions Asked" Money Back Guarantee! ★★
まずは参加してみましょう!
万一お気に召さなかった際は 「30日間返金保証」 の権利がありますので、
サポートページ「Purchase/Refunds > Refunds > How to Refund a Course」を参照し、
申請して頂くことで返金が行われます。
(*実際に 私も申請して返金された実績がありますので ご安心ください!)
「生涯学習」Tech World を一緒に楽しく学んでいきましょう。☺︎