本頁には広告(アフィリエイトリンク)が含まれます。
インフラエンジニアとして市場価値を高めていくには、「何を意識して働くか」というマインドセット、「何を手で動かせるか」というテクニカルスキル、そして「学んだことを客観的に証明できるか」という資格の3つが欠かせません。このページでは、この3つの柱をゾーンとして体系化し、経験1〜3年目のエンジニアが迷わず成長できるロードマップを提供します。
「キャリア戦略」で成長の方向性を定め、「テクニカルスキル」でOSからコンテナまでの実践力を積み上げ、「資格勉強」で知識を体系化し証明する。この順番には意味があります。まず視座を上げ、次に手を動かし、最後に棚卸しする ── この流れを意識するだけで、日々の業務経験が「ただの作業」から「キャリアの資産」に変わります。
VOL.1 / 全10回
インフラエンジニア 3年ロードマップ
新卒入社したインフラエンジニアが3年間で「一人前」として自立するための成長ロードマップです。1年目は運用・トラブル対応で基礎を固め、2年目は構築・自動化で実践力を高め、3年目は設計・改善提案ができるエンジニアへとステップアップ。本シリーズは成長を加速させる「視点」の提供を目的としているため、技術的な手順そのものよりも、「何を意識しながら経験を積むか」というマインドセットの話が中心です。このマインドセットを念頭に置いて日々の業務や学習に取り組むのとそうでないのとでは、1年後・3年後に行き着く結果に大きな差が生まれるはずです。
- 01【SV】第1回:「市場価値の高いサーバーエンジニア」とは? – 3年間のロードマップと戦略基礎
- 02【SV】第2回:「運用エンジニア」から「設計ができるエンジニア」へ – 視点の変え方実践
- 03【SV】第3回:「トラブル対応は市場価値を高める最短ルート」– 根本原因を探るスキル実践
- 04【SV】第4回:「構築作業」を市場価値につなげる方法 – 運用しやすいサーバーとは?実践
- 05【SV】第5回:「自動化」は市場価値を高める武器 – どこから始めるべきか?実践
- 06【SV】第6回:「トラブル対応 × 自動化」– 障害を未然に防ぐ仕組み作り実践
- 07【SV】第7回:「設計ができるエンジニア」になるために必要なスキルセット応用
- 08【SV】第8回:「改善提案ができるエンジニア」になるための思考法応用
- 09【SV】第9回:「市場価値を高めるキャリア戦略」– 転職市場で求められるスキルとは?応用
- 10【SV】第10回:エンジニアとしての市場価値を最大化するために応用
試したいときにすぐに使えるSandbox用途のサーバーを「自分の手元に持っているエンジニア」と「持っていないエンジニア」とでは、テクニカルスキルの習得速度に圧倒的な差がつきます。ぜひとも、SandBox用サーバーを持つことをお奨めします。
Linuxを学習するためのサーバーのスペックとしては、CPUが2コア、メモリが2GBあれば、たいていの技術検証は充分にできます。物理的にPCやサーバーを買うには初期投資の金額負担が大きすぎるため、最初はシンVPSのような安価なVPS(Virtual Private Server)を契約して使うといいです。
繰り返しますが、最初はCPUが2コア、メモリが2GBのスペックのサーバーが1台あれば充分です。これ以上のスペックは、最初は不要です。
VOL.2 / 全15回
AlmaLinux 9 総合リファレンスガイド
AlmaLinux 9 総合リファレンスガイドは、企業のサーバー運用チームに配属されたインフラエンジニア向けの実務リファレンスです。全15回で、システム情報の確認から初期設定、ネットワーク、パッケージ管理、ユーザー管理、ファイアウォール、SSH、systemd、ストレージ、ログ管理、定期実行、セキュリティ強化、パフォーマンス監視、コンテナ、バックアップまでをカバーしています。
- 01AlmaLinux 9 システム基本情報の確認基礎
- 02AlmaLinux 9 初期設定リファレンス基礎
- 03AlmaLinux 9 ネットワーク設定 nmcli基礎
- 04AlmaLinux 9 パッケージ管理 dnf リファレンス基礎
- 05AlmaLinux 9 ユーザー・グループ管理基礎
- 06AlmaLinux 9 firewalld 設定リファレンス基礎
- 07AlmaLinux 9 SSH設定・鍵認証リファレンス基礎
- 08AlmaLinux 9 systemd サービス管理実践
- 09AlmaLinux 9 ストレージ・LVM リファレンス実践
- 10AlmaLinux 9 ログ管理 journalctl rsyslog実践
- 11AlmaLinux 9 cron/systemd timer設定実践
- 12AlmaLinux 9 セキュリティ強化リファレンス実践
- 13AlmaLinux 9 パフォーマンス監視リファレンス応用
- 14AlmaLinux 9 Podman コンテナ管理応用
- 15AlmaLinux 9 バックアップ・リストア応用
VOL.3 / 全15回
AlmaLinux 10 総合ガイド
Linux初学者がAlmaLinux 10でサーバー構築・運用の基礎を学ぶためのガイドです。古い技術(yumやiptables)ではなく、最新の標準技術(dnf5、systemd、nmcli)を一から習得。「まず動かしてみる」ハンズオン重視で、実務で通用するインフラエンジニアへの第一歩を踏み出すための道標です。
- 01AlmaLinux 10 総合ガイド 第1章: AlmaLinux 10への第一歩基礎
- 02AlmaLinux 10 総合ガイド 第2章: Linuxの基本操作をマスターする基礎
- 03AlmaLinux 10 総合ガイド 第3章: パッケージ管理とソフトウェアのインストール基礎
- 04AlmaLinux 10 総合ガイド 第4章: ストレージとファイルシステム基礎
- 05AlmaLinux 10 総合ガイド 第5章: systemdによるサービス管理と自動化実践
- 06AlmaLinux 10 総合ガイド 第6章: ネットワーク設定と時刻同期実践
- 07AlmaLinux 10 総合ガイド 第7章: セキュリティとシェルスクリプト実践
- 08AlmaLinux 10 総合ガイド 第8章: ログ管理とトラブルシューティング応用
- 09AlmaLinux 10 総合ガイド 第9章: バックアップと運用の基礎応用
- 10AlmaLinux 10 総合ガイド 第10章: 実践 – 総合演習応用
- 11AlmaLinux 10 総合ガイド 第11章: 次のステップへ応用
- AAlmaLinux 10 総合ガイド 付録A: コマンドクイックリファレンス参照
- BAlmaLinux 10 総合ガイド 付録B: トラブルシューティングフローチャート参照
- CAlmaLinux 10 総合ガイド 付録C: 重要な設定ファイル一覧参照
- DAlmaLinux 10 総合ガイド 付録D: よくあるエラーメッセージと対処法参照
VOL.4 / 全11回
VMエンジニアのためのKubernetes入門
仮想マシンだけを扱ってきたインフラエンジニアが、Kubernetesを最短で体系的に理解するためのシリーズです。「サーバ=ペット」から「Pod=畜産」へのパラダイムシフトを軸に、Service、PVC、YAML定義、Rolling Updateといった必須概念を網羅。本番運用に耐えうる設計思想とトラブルシューティング技法を解説します。
- 01Kubernetes入門 第1回:3分構築と自己修復の衝撃基礎
- 02Kubernetes入門 第2回:Podのライフサイクルと「使い捨て」の哲学基礎
- 03Kubernetes入門 第3回:Serviceによる「名前解決」の自動化実践
- 04Kubernetes入門 第4回:宣言的定義(YAML)と「あるべき姿」実践
- 05Kubernetes入門 第5回:レプリケーションと負荷分散実践
- 06Kubernetes入門 第6回:ローリングアップデート(無停止メンテナンス)実践
- 07Kubernetes入門 第7回:リソース管理(Requests/Limits)実践
- 08Kubernetes入門 第8回:永続ストレージ(PVC/CSI)の正体応用
- 09Kubernetes入門 第9回:ConfigMapとSecretによる設定管理応用
- 10Kubernetes入門 第10回:オブザーバビリティ(監視・ログ)応用
- 11Kubernetes入門 第11回:トラブルシューティングの作法応用
VOL.5 / 全9回
Kubernetes応用編
「チュートリアルは完走したけれど、本番運用は怖い」。その正体はセキュリティや障害対応など非機能要件への不安です。RBACでの権限管理、NetworkPolicyによる通信制御、StatefulSetでのデータ永続化、Helmによる構成管理など、「守り」「回復」「標準化」の武器を習得する実践コースです。
VOL.6 / 全10回
Kubernetes実践編
Kubernetesの「入門」「応用」で学んだ知識を、本番環境レベルの設計・構築・運用に昇華させる実践シリーズです。構成図設計から基本設計・詳細設計、Namespace/RBACを含む環境構築、アプリケーションデプロイ、NetworkPolicyによるネットワーク制御、監視・バックアップの運用設計、Helmを活用した変更管理、障害対応の実務手順、そしてマネージドKubernetes移行まで、全10回で「設計書を書いて本番を回せるエンジニア」への道筋を体系的に解説します。
VOL.7 / 全18回
Windows Server 2022 with PowerShell
Windows Server 2022の構築・運用をPowerShellを軸に学ぶ総合ガイドです。PowerShellの基礎文法から、リモート管理、ユーザー管理、グループポリシー、ネットワーク設定、セキュリティ強化、Hyper-V仮想化、高可用性クラスタまで全18章で網羅。最終章では学んだ知識を統合した環境構築プロジェクトに取り組みます。
- 01Windows Server 2022 with PS 第1章基礎
- 02Windows Server 2022 with PS 第2章基礎
- 03Windows Server 2022 with PS 第3章基礎
- 04Windows Server 2022 with PS 第4章実践
- 05Windows Server 2022 with PS 第5章実践
- 06Windows Server 2022 with PS 第6章実践
- 07Windows Server 2022 with PS 第7章実践
- 08Windows Server 2022 with PS 第8章実践
- 09Windows Server 2022 with PS 第9章実践
- 10Windows Server 2022 with PS 第10章応用
- 11Windows Server 2022 with PS 第11章実践
- 12Windows Server 2022 with PS 第12章実践
- 13Windows Server 2022 with PS 第13章実践
- 14Windows Server 2022 with PS 第14章応用
- 15Windows Server 2022 with PS 第15章応用
- 16Windows Server 2022 with PS 第16章応用
- 17Windows Server 2022 with PS 第17章応用
- 18Windows Server 2022 with PS 第18章応用
VOL.8 / 全15回
Windows Server 2025 総合ガイド
Windows Server初学者が実務で通用するインフラエンジニアへと成長できる実践重視のコンテンツです。環境構築からPowerShell 7.4 LTSによる基本管理、DSC v3を活用した高度な自動化まで、「まず手動で理解し、次に自動化する」アプローチで15回構成で段階的に習得できます。
- 01WindowsServer 2025 総合ガイド 第01回基礎
- 02WindowsServer 2025 総合ガイド 第02回基礎
- 03WindowsServer 2025 総合ガイド 第03回基礎
- 04WindowsServer 2025 総合ガイド 第04回実践
- 05WindowsServer 2025 総合ガイド 第05回実践
- 06WindowsServer 2025 総合ガイド 第06回実践
- 07WindowsServer 2025 総合ガイド 第07回実践
- 08WindowsServer 2025 総合ガイド 第08回実践
- 09WindowsServer 2025 総合ガイド 第09回実践
- 10WindowsServer 2025 総合ガイド 第10回実践
- 11WindowsServer 2025 総合ガイド 第11回実践
- 12WindowsServer 2025 総合ガイド 第12回応用
- 13WindowsServer 2025 総合ガイド 第13回応用
- 14WindowsServer 2025 総合ガイド 第14回応用
- 15WindowsServer 2025 総合ガイド 第15回応用
VOL.10 / 全36回
Linuxエンジニア養成講座
インフラエンジニアとして現場で通用するLinuxスキルを、36回の実践的なステップで体系的に習得するシリーズです。フェーズ1では仕事の基本動作とセキュリティ意識を身につけ、フェーズ2ではLinuxコマンド・ファイル操作・プロセス管理・シェルスクリプトを習得。フェーズ3ではネットワーク設定・パッケージ管理・LVMなどの応用技術を実践し、フェーズ4ではSSH応用・SELinux・Apache・MariaDB・監視・Git・Ansibleまでをカバーする総合演習で締めくくります。
- 01インフラエンジニアの仕事と学び方基礎
- 02作業記録と報連相 — エンジニアの基本動作基礎
- 03セキュリティ意識の基本 — 新人が守る4原則基礎
- 04Linuxとは何か — 初ログインと環境確認基礎
- 05SSH接続とターミナル操作の基本テクニック基礎
- 06Linuxディレクトリ構造とFHSの基本基礎
- 07Linux基本コマンド ファイル操作の実践入門基礎
- 08Linuxテキスト処理 パイプとリダイレクト入門基礎
- 09viエディタの使い方 サバイバル4ステップ入門基礎
- 10Linuxユーザー管理入門 passwd・sudo解説実践
- 11Linuxパーミッション入門 chmod・chown解説実践
- 12Linuxプロセス管理入門 ps・top・kill解説実践
- 13systemd入門 systemctl・journalctl解説実践
- 14シェルスクリプト入門 変数・条件分岐・ループ実践
- 15フェーズ2まとめ演習 横断課題と初動コマンド集実践
- 16TCP/IPからpingまで ネットワーク基礎入門基礎
- 17nmcliでIP設定 ネットワーク疎通確認入門実践
- 18プロキシ DNS NTP設定の実践実践
- 19dnfとEPEL導入 パッケージ管理の基本実践
- 20firewalldの基本 ゾーンとサービスで通信制御実践
- 21NICボンディング active-backupで冗長化体験実践
- 22VLAN入門 802.1Qタグで論理ネットワーク分割実践
- 23ログ管理入門 journalctl rsyslog実践実践
- 24cron systemd timer 定期実行の設定方法実践
- 25LVM入門 論理ボリューム作成と拡張実践
- 26シェルスクリプト実践 フェーズ3まとめ演習実践
- 27SSH応用 多段SSH・ハードニング・tmux応用
- 28SELinux入門 getenforce・restorecon・audit応用
- 29Apache構築とHTTPS体験 講座29応用
- 30MariaDBの基本操作とCRUD 講座30応用
- 31rsync・tar・mysqldumpで復旧訓練 講座31応用
- 32Prometheus監視入門 講座32応用
- 33セキュリティ実践CVE fail2ban aide 講座33応用
- 34Git入門 init add commit diffで履歴管理応用
- 35Ansible入門 ad-hocとplaybook応用
- 36Linux障害対応 総合演習3シナリオ応用
VOL.14 / 全18回 NEW
Kubernetesプロジェクト 18の設計書
Kubernetes導入プロジェクトでインフラエンジニアが書くべき18本の設計書を、1回1本の対応でテンプレートごと解説する全18回のシリーズです。GKEを前提に、導入判定(不採用7条件)と責任境界定義から始め、クラスタトポロジー・FinOps・ゼロトラスト・CNCF選定(ADR)・ストレージ・IaCの基盤設計、CI/CD・マニフェスト抽象化・Pod耐障害性のデリバリー設計を経て、カオステスト・本番移行・バージョンアップ・オブザーバビリティ・インシデント対応・BCP/DR・開発者オンボーディングまで、Day-2を見据えた意思決定の基準を定量的に示します。「どう作るか」ではなく「何を決め、どこに線を引くか」を扱う、アーキテクトへの昇格を目指す人向けの内容です。全18回・完結。
- 01GKE導入判定|不採用7条件と要件定義書の書き方基礎
- 02Kubernetes責任境界定義書|RACI15タスクの作り方基礎
- 03GKEクラスタ設計|SLOとIPアドレス計画の決め方実践
- 04GKEコスト最適化|Spot VMを本番で使う判断基準実践
- 05GKEゼロトラスト設計|RBACとポリシーの決め方実践
- 06K8sツール選定|ADRの書き方と判断基準実践
- 07GKEストレージ設計|DBを載せる判断とバックアップ実践
- 08Terraform設計|state分割と権限の分け方実践
- 09コンテナCI/CD設計|スキャンの期限と昇格実践
- 10Helm values設計|公開する値の決め方実践
- 11Podリソース設計|Requestsと停止の猶予実践
- 12カオステスト設計|5分動かない理由応用
- 13本番移行計画|戻せる期限から書く応用
- 14K8s更新計画|戻せない地点から書く応用
- 15GKE監視設計|何で人を起こすか応用
- 16K8s障害対応設計|Severityとオンコール応用
- 17K8s DR設計|RPO/RTOと復旧の順序応用
- 18K8s開発者プレイブック|自力解決の境界応用
インフラエンジニアにとって、資格は「知識の証明」であると同時に、「学習のペースメーカー」として機能します。日々の業務だけでは触れる機会が少ない領域も、資格試験の学習を通じて体系的に吸収できるからです。
特に経験1〜3年目の時期に資格取得に取り組むことには、大きな意味があります。実務で断片的に身につけた知識が、試験対策を通じて「全体像」として整理され、設計や提案の場面で自信を持って発言できるようになります。また、転職市場においても、資格は「自走して学べるエンジニア」であることの客観的な証明になります。
VOL.8 / 全9回
Google Cloud ACE 対策本
Google Cloud Associate Cloud Engineer(ACE)試験の合格に必要な知識を効率的に身につけるための対策ガイドです。IAMとリソース管理、コンピューティングサービス、ストレージ、VPCネットワーク設計、Cloud Operations、典型アーキテクチャパターンまでを体系的にカバーしています。
- 00Google Cloud Assosiate Cloud Engineer 第0章 本書の使い方基礎
- 01Google Cloud Assosiate Cloud Engineer 第1章 ACE 試験の全体像と攻略戦略基礎
- 02Google Cloud Assosiate Cloud Engineer 第2章 IAM とリソース管理実践
- 03Google Cloud Assosiate Cloud Engineer 第3章 コンピューティングサービス実践
- 04Google Cloud Assosiate Cloud Engineer 第4章 ストレージとデータ移行実践
- 05Google Cloud Assosiate Cloud Engineer 第5章 ネットワーク設計の基礎と実践実践
- 06Google Cloud Assosiate Cloud Engineer 第6章 運用・監視・自動化応用
- 07Google Cloud Assosiate Cloud Engineer 第7章 典型アーキテクチャと設計判断応用
- 08Google Cloud Assosiate Cloud Engineer 第8章 試験直前対策と当日の戦い方応用
VOL.9 / 全7回
TOEIC L&R 800点突破クエスト
会社員として働きながらTOEIC L&Rで800点を突破するための、RPG形式のロードマップです。「期間」ではなく「クリア条件(実力)」で進む構成で、300点台から800点をクリアした筆者の経験に基づいています。TOEIC 800点は自由なキャリアを切り拓く「最強のパスポート」です。
VOL.10 / 全12回
LinuC Level 1 101試験対策
新卒インフラエンジニアがLinuC Level 1 101試験に合格するための実機演習シリーズです。AlmaLinux 9.6を使い、システムの起動・プロセス管理・仮想化・パッケージ管理・ファイル操作・パーミッション・テキスト処理・ストレージまで、試験範囲を体系的に網羅しています。各回とも豊富なコマンド例とともに現場で即使えるスキルを習得できます。全12回・完結。
- 01Linuxの起動・接続・停止 LinuC101新卒第1回基礎
- 02ブートプロセス入門 LinuC101 第2回基礎
- 03systemd入門 LinuC101 第3回基礎
- 04プロセスとハード入門 LinuC101 第4回実践
- 05仮想化とコンテナ入門 LinuC101 第5回実践
- 06dnf apt rpm dpkg LinuC101 第6回実践
- 07ファイル操作とFHS LinuC101 第7回基礎
- 08パーミッションと特殊権限 LinuC101 第8回実践
- 09リダイレクトとパイプ LinuC101 第9回実践
- 10grep sed awk と正規表現 LinuC101 第10回実践
- 11vi vim 入門 LinuC101 第11回基礎
- 12ディスクとファイルシステム LinuC101 第12回応用
VOL.11 / 全12回
LinuC Level 1 102試験対策
LinuC Level 1 102試験の合格を目指す実機演習シリーズです。シェル環境のカスタマイズとBashスクリプトから始まり、TCP/IPネットワーク・ユーザ管理・ジョブスケジューリング・ログ・メール・ファイアウォール・暗号化・クラウドセキュリティ・OSSライセンスまで、101試験の知識を実務レベルに引き上げる全12回・完結。
- 01シェル環境カスタマイズ LinuC102 第1回基礎
- 02Bashスクリプト入門 LinuC102 第2回実践
- 03ネットワーク基礎 LinuC102 第3回基礎
- 04NWトラブルシュートとDNS LinuC102 第4回実践
- 05ユーザ・グループ・sudo LinuC102 第5回実践
- 06cron timer chrony LinuC102 第6回実践
- 07journalctl rsyslog LinuC102 第7回実践
- 08postfix MTA基本 LinuC102 第8回実践
- 09firewalld SELinux LinuC102 第9回実践
- 10SSH鍵 GnuPG OpenSSL LinuC102 第10回実践
- 11クラウドセキュリティ基礎 LinuC102 第11回参照
- 12OSSライセンスと文化 LinuC102 第12回参照
VOL.12 / 全19回
Kubernetes 実践教科書 第1巻 ─ CKAD試験対策
Certified Kubernetes Application Developer(CKAD)試験の合格を目指す実践教科書シリーズです。Dockerの基礎から、kindクラスタでのkubectl操作、Pod・Service・PVC・ConfigMapといった基本リソース、Deployment・Job・CronJobによるワークロード管理、Blue/Greenデプロイ、RBAC・NetworkPolicy・SecurityContextによるセキュリティ強化、Helm v4・Gateway APIまでを、19回の段階的な実機演習で網羅。最終回ではfanclub-apiの3層アプリを全機構連携で構築し、CKAD試験の準備を完成させます。
- 01コンテナとDocker入門|CKAD対策 第1回基礎
- 02Docker基本操作入門|CKAD対策 第2回基礎
- 03Dockerfileマルチステージ|CKAD第3回実践
- 04レジストリ+タグ戦略+Trivy|CKAD第4回実践
- 05kindで軽量K8sクラスタ構築|CKAD第5回基礎
- 06kubectl基本操作とObservability|CKAD第6回基礎
- 07Podとマルチコンテナパターン|CKAD第7回実践
- 08Serviceとネットワーキング|CKAD第8回実践
- 09PVCとStatefulSetでDB永続化|CKAD第9回実践
- 10ConfigMapとSecret入門|CKAD第10回実践
- 11Job・CronJob・DaemonSet|CKAD第11回実践
- 12Deploymentと3種のProbe|CKAD第12回実践
- 13Blue/GreenとCanary戦略|CKAD第13回応用
- 14Quota・LimitRange・QoS|CKAD第14回応用
- 15RBACとSecurityContext|CKAD第15回応用
- 16NetworkPolicyで通信制御|CKAD第16回応用
- 17Helm v4でアプリをchart化する|CKAD第17回応用
- 18Gateway APIでHTTPS公開|CKAD第18回応用
- 19全14機構の総ざらいで第1巻完走|CKAD第19回応用
VOL.13 / 全16回
Kubernetes 実践教科書 第2巻 ─ CKA試験対策
Certified Kubernetes Administrator(CKA)試験の合格を目指す実践教科書シリーズ第2巻です。第1巻(CKAD編)で動かした fanclub-api を、kubeadm による本番想定 HA クラスタ(Control Plane×3 + Workload Node×2)へ移行します。kubeadm init/join によるクラスタ構築、etcd backup/restore、kubeadm upgrade、スケジューリング、HPA、MetalLB、NetworkPolicy、Gateway API、Longhorn 分散ストレージ、Prometheus 監視、ArgoCD GitOps、そして CKA 最重要ドメインのトラブルシュートまでを、16回の段階的な実機演習で網羅。「アプリを動かす」視点から「クラスタを構築・管理・修復する」管理者視点へと転換し、CKA 受験準備を完成させます。全16回・完結。
- 01CKA編① kubeadmとは?試験概要と学習地図基礎
- 02CKA編② kubeadmで最初のCPノード構築実践
- 03CKA編③ HAProxyでAPI Serverを冗長化実践
- 04CKA編④ kubeadmでHAクラスタ構築応用
- 05CKA編⑤ etcdバックアップ復元とdrain応用
- 06CKA編⑥ kubeadmクラスタのアップグレード応用
- 07CKA編⑦ Podスケジューリングとaffinity実践
- 08CKA編⑧ RBACとResourceQuota・HPA実践
- 09CKA編⑨ Service詳細とMetalLB実践
- 10CKA編⑩ NetworkPolicyとCalico応用
- 11CKA編⑪ Gateway APIでHTTPS公開応用
- 12CKA編⑫ LonghornでDB移行応用
- 13CKA編⑬ Prometheus+Loki監視応用
- 14CKA編⑭ ArgoCD GitOps+Velero応用
- 15CKA編⑮ Control Plane障害とetcd復旧応用
- 16CKA編⑯ ワークロード・アプリ障害の切り分け応用
VOL.14 / 全19回 NEW
Kubernetes 実践教科書 第3巻 ─ CKS試験対策
Certified Kubernetes Security Specialist(CKS)試験の合格を目指す実践教科書シリーズ第3巻です。第2巻で構築した kubeadm HA クラスタと fanclub-api を題材に、kube-bench による CIS 準拠化、NetworkPolicy 再設計、RBAC 最小化、API Server 堅牢化、SELinux・seccomp・capabilities、ホスト OS の攻撃面最小化、Pod Security Standards、etcd 暗号化と SealedSecrets、マルチテナンシーと gVisor、Cilium 透過暗号化と L7 ポリシー、最小イメージと静的解析、Trivy スキャン、SBOM と Cosign 署名、Falco ランタイム検知、監査ログ設計、多面的脅威検知、インシデント対応 DAIR までを 19 回の実機演習で網羅。「防ぐ」だけでなく「気づく」「調べる」「復旧する」までを一周し、CKS 受験準備を完成させます。全19回・完結。
- 01CKSとは何か+学習ロードマップ【CKS第1回】応用
- 02kube-benchでCIS修復【CKS第2回】応用
- 03NetworkPolicy監査で過剰許可を塞ぐ【CKS第3回】応用
- 04RBAC棚卸しとSAトークン期限【CKS第4回】応用
- 05API Server堅牢化とkubeadm更新【CKS第5回】応用
- 06seccompとSELinuxでノード堅牢化【CKS第6回】応用
- 07ノードOS堅牢化とfirewalld【CKS第7回】応用
- 08PSS RestrictedとAdmission【CKS第8回】応用
- 09etcd暗号化とSealedSecrets【CKS第9回】応用
- 10gVisor隔離とテナント境界【CKS第10回】応用
- 11Cilium透過暗号化とL7制御【CKS第11回】応用
- 12最小イメージとKubesec静的解析【CKS第12回】応用
- 13TrivyでCVEスキャンとCIゲート【CKS第13回】応用
- 14SBOMとCosign署名【CKS第14回】応用
- 15Falcoでランタイム検知【CKS第15回】応用
- 16監査ログ設計と攻撃フェーズ特定【CKS第16回】応用
- 176面の脅威検知とコンテナ不変性【CKS第17回】応用
- 18K8sインシデント対応DAIR実戦【CKS第18回】応用
- 19CKS試験直前対策と暗記総まとめ【第19回】応用
