#Certification
177 件の記事
AWS Certified Developer - Associate (DVA-C02) #7 Domain 2-1 セキュリティ — 認証と認可
DVA-C02 セキュリティドメインの最初の記事です。開発者視点で IAM Role (インスタンスプロファイル・ECS タスクロール・Lambda 実行ロール) を見直し、STS の一時的な認証情報と AssumeRole・フェデレーション、そして Cognito User Pool (認証) と Identity Pool (一時的な AWS 認証情報) の役割分担を試験レベルで整理します。セキュリティドメインは 26% で 2 番目に大きな比重です。
Certified Kubernetes Administrator (CKA) #16 Storage 1: Volume の種類、PV、PVC の静的プロビジョニング
Certified Kubernetes Administrator (CKA) シリーズの 16 番目の記事です。Volume の種類 (emptyDir、hostPath、configMap・secret、PVC) から PersistentVolume の capacity と accessModes、persistentVolumeReclaimPolicy、PersistentVolumeClaim の要求とバインディング規則、そして管理者が PV をあらかじめ作っておく静的プロビジョニングまで、YAML の例で押さえます。
Certified Kubernetes Application Developer (CKAD) #11 Probe: liveness・readiness・startup (exec/HTTP/TCP)
Certified Kubernetes Application Developer (CKAD) シリーズの 11 編です。コンテナが生きているか、トラフィックを受ける準備ができているかを Kubernetes が確認する 3 種類の probe (liveness・readiness・startup) と 3 種類のハンドラー (exec・httpGet・tcpSocket) を YAML 例で身につけ、試験でよく混同する liveness と readiness の違いまで正確に整理します。
Certified Kubernetes Security Specialist (CKS) #9: Pod Security Admission (PSA、Pod Security Standards)
Certified Kubernetes Security Specialist (CKS) シリーズの 9 番目の記事です。廃止された PodSecurityPolicy を置き換える Pod Security Admission で、危険な Pod を名前空間単位で拒否する方法を整理します。Pod Security Standards の 3 段階 (privileged・baseline・restricted) と 3 モード (enforce・audit・warn)、名前空間 label の適用、restricted が要求するセキュリティ設定と通過する Pod の書き方まで、試験の観点で扱います。
Red Hat Certified Engineer (RHCE) #8 エラー処理: block/rescue/always、failed_when、ignore_errors
Red Hat Certified Engineer (RHCE) シリーズの 8 番目の記事です。プレイブックが作業の途中で失敗したときに流れを制御するエラー処理を扱います。block/rescue/always で例外を構造化し、ignore_errors で失敗を流し、failed_when で失敗条件を自分で定義し、changed_when で command モジュールの冪等性を補う方法まで、実技の観点で整理します。
Red Hat Certified System Administrator (RHCSA) #5: ローカルストレージ 1 — パーティション、swap、LVM の基礎
Red Hat Certified System Administrator (RHCSA) シリーズの 5 番目の記事です。lsblk と fdisk でディスクを確認し、fdisk·parted でパーティションを作り、mkswap·swapon で swap を追加し、pvcreate·vgcreate·lvcreate で LVM を構成したうえで、mkfs と fstab (UUID) で永続マウントする流れを直接打ちながら整理します。RHCSA で最も頻出する「LVM を作ってマウントせよ」を、再起動後も維持されるよう最後まで扱います。
AWS Certified Developer - Associate (DVA-C02) #6 Domain 1-5 AWS サービスでの開発 — SDK 開発パターン
DVA-C02 開発ドメインの 5 番目の記事です。AWS SDK でサービスを呼び出すときに繰り返される共通パターンを整理します。ページネーション、スロットリング・一時的エラーに対応する指数バックオフとジッター、冪等性の実装、S3 マルチパートアップロードと presigned URL、そして SDK の認証情報供給チェーン (credential provider chain) とリージョン・リトライ設定まで試験レベルで扱います。
Certified Kubernetes Administrator (CKA) #15 リソース管理: requests/limits、QoS、LimitRange、ResourceQuota
Certified Kubernetes Administrator (CKA) シリーズの 15 番目の記事です。requests と limits で cpu・memory をどう予約し制限するか、CPU スロットルと memory OOMKilled の違い、Guaranteed・Burstable・BestEffort の 3 つの QoS クラスが eviction 順序をどう分けるかを整理します。続いて LimitRange でコンテナのデフォルト値を、ResourceQuota でネームスペースの総量を強制する運用ポリシーを YAML で扱います。
Certified Kubernetes Application Developer (CKAD) #10 Kustomize: overlay パターン、環境別マニフェスト
Certified Kubernetes Application Developer (CKAD) シリーズ 10 番目の記事です。テンプレートなしでマニフェストを環境別に変形する Kustomize を扱います。kustomization.yaml の基本フィールドから base/overlays 構造、patchesStrategicMerge と JSON6902 パッチ、configMapGenerator・secretGenerator のハッシュローリング、そして -k フラグでビルドして適用する流れまで実技の視点で整理します。
Certified Kubernetes Security Specialist (CKS) #8: kernel hardening、capabilities、/proc 保護
Certified Kubernetes Security Specialist (CKS) シリーズの 8 番目の記事です。securityContext でコンテナの権限を削り、攻撃面を減らす方法を扱います。Linux capabilities を drop ALL したあと必要なものだけ add するパターン、privileged・allowPrivilegeEscalation の危険、runAsNonRoot・readOnlyRootFilesystem、procMount による /proc マスキング、hostPID・hostNetwork・hostIPC と host パスマウントの遮断まで、hardened な YAML 例で整理します。
Red Hat Certified Engineer (RHCE) #7: Jinja2 テンプレート — フィルター、制御フロー、lookup
Red Hat Certified Engineer (RHCE) シリーズの 7 番目の記事です。template モジュールで .j2 ファイルをホストごとの設定にレンダリングし、Jinja2 の変数出力・for・if 構文と default・upper・join・to_nice_yaml といったフィルター、lookup でファイルや環境変数を読む方法、そして空白制御まで、試験に出る形で整理します。
Red Hat Certified System Administrator (RHCSA) #4: 起動とシステム: systemd、target、GRUB2、password recovery
Red Hat Certified System Administrator (RHCSA) シリーズの 4 番目の記事です。systemd の構造と systemctl でサービスを制御する方法、起動 target の切り替え、GRUB2 のカーネルパラメータ編集、そして RHCSA で最も頻出する作業である rd.break を使った root パスワードの復旧まで、直接コマンドを打ちながら整理します。