MS_AKSWorkshop - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki

Azure Kubernetes Service ワークショップ

概要

Microsoft Learn が提供する、AKS のハンズオン形式の学習コンテンツ。

補足(原文が空欄のため、要点を補う): 本ページは元 Wiki では
参考リンクのみが置かれた状態だった。
ここでは、AKSをセキュアに利用するためのテクニカルリファレンス
「K8s は難しい」「一気通貫に 1 週間位かかる」と述べている文脈を踏まえ、
学習の入口としての位置づけを補う。

詳細

補足

何を学ぶものか

ワークショップは、アプリを AKS にデプロイして動かすまで
一通り体験する構成になっている。おおむね次の流れ。

① AKS クラスタを作成する
② アプリのイメージを [ACR](MS_AzureContainerRegistry) に push する
③ Deployment / Service をデプロイする
④ Ingress で公開し、TLS を構成する
⑤ スケールと監視([Container Insights](MS_AzureMonitor))

本 Wiki の他ページとの関係

学習の順序としては、次のように読み進めるのが分かりやすい。

段階 ページ
① まず動かす 本ワークショップAzure Kubernetes Service (AKS) のチュートリアル
② 仕組みを理解する AKSをセキュアに利用するためのテクニカルリファレンス
③ 権限を設計する AKSクラスタ作成・操作に必要な権限AKS Master APIにAzAD認証を統合する。
④ 閉域化する プライベートAKSクラスタを作成する。ACR(コンテナ・レジストリ)をプライベート化する。AKSのアウトバウンドをAzure Firewallで制限する。
⑤ 運用を計画する AKSのバージョン、サポート、基盤保守について。

注意

ワークショップは動かすことが目的なので、
パブリックなクラスタ・レジストリを前提に進む。
エンタープライズで実際に構築する際は、
④ の閉域化と ③ の権限設計が別途必要になる点に注意。

また、演習で作成したリソースは課金され続けるため、
終了後に必ずリソース グループごと削除すること。

参考


Tags: 移行, クラウド, Azure, AKS, IaC

⚠️ **GitHub.com Fallback** ⚠️