Deploying Production AWS ROSA Clusters [CS230]
Creation, Configuration, and Application Integration mit Exam
Erstellen und konfigurieren Sie produktionsfähige ROSA-Cluster als Teil eines größeren AWS-Footprints von Kunden, integrieren Sie Anwendungen auf ROSA in AWS-Services und sorgen Sie dabei für eine gute Sicherheitslage.
Im Kurs Deploying Production AWS ROSA Clusters: Creation, Configuration, and Application Integration (CS229) wird erläutert, wie ROSA-Cluster als Teil bereits vorhandener AWS-Umgebungen konfiguriert werden und wie ROSA in AWS-Services integriert wird, die häufig von IT-Operations-Teams verwendet werden, beispielsweise Amazon CloudWatch. Sie erlernen auch, wie Sie auf ROSA bereitgestellte Anwendungen in AWS-Services so integrieren, dass Cluster-Admins und Platform Engineers die Kontrolle über die Zugangsdaten und Rollen behalten, die von Anwendungen für den Zugriff auf AWS-Services benötigt werden, anstatt diese Zugangsdaten an Anwendungsentwicklungsteams weiterzugeben.
Das Red Hat Certified Specialist in ROSA Exam (EX229) ist in diesem Angebot enthalten.
Kursinhalt
- Erstellen von ROSA STS PrivateLink-Clustern
- Verbinden von PrivateLink ROSA-Clustern mit vorhandenen VPCs und Erteilen des Zugriffs auf diese Cluster für Administrations- und Entwicklungsteams
- Konfigurieren dedizierter Rechnerpools und automatisches Skalieren von Knoten/Pods
- Konfigurieren der Knoten-, Cluster- und Audit-Log-Weiterleitung an Amazon CloudWatch
- Konfigurieren der Authentifizierung und Gruppensynchronisierung mit Amazon Cognito
- Integrieren mit externen Container Registries wie ECR und Quay.io, um Anwendungen aus privaten Image Repositories bereitzustellen
- Konfigurieren von Storage-Klassen, um den Anwendungszugriff auf verschiedene EBS-Volume-Typen zu ermöglichen
- Konfigurieren von Storage-Klassen und Sicherheitskontexten, um den Anwendungszugriff auf gemeinsame EFS-Storage-Volumes zu ermöglichen
- Konfigurieren der Pod-Identität mit STS/IRSA, um den Anwendungszugriff auf AWS-Services wie Datenbanken (Aurora), Integration (SQS) und Object Storage (S3) zu ermöglichen
- Provisionieren von AWS-Services für Anwendungen mit AWS Controllers for Kubernetes (ACK)
- Föderieren und Abfragen von Anwendungsmetriken (Überwachung von Anwendungs-Workloads) mit dem Amazon Managed Prometheus Service
- Aggregieren und Abfragen von strukturierten Anwendungsprotokollen mit Amazon CloudWatch
- Konfigurieren von benutzerdefinierten Domains und TLS-Zertifikaten für den sicheren öffentlichen Zugriff auf Anwendungen