практикум
AWS
стек, который вы освоите
практикумы по инфраструктуре с 2018 года
- Автоматические проверки — мгновенная обратная связь по заданиям
- Проверки менторами — DevOps-инжерами с опытом в индустрии от 5+ лет
- Возможность общаться с опытными практикующими специалистами
- Свободный темп — проходите без жёстких дедлайнов
- Прикладные задачи — кейсы, приближенные к реальной работе DevOps-инженера
Кому подойдёт
Cloud-инженерам (Junior/Middle)
начинающим или продолжающим свой путь в работе с облачными технологиями, с фокусом на Amazon Web Services.
DevOps-инженерам (Junior/Middle)
которым необходимо разворачивать и поддерживать инфраструктуру в самом популярном облачном провайдере
Системным администраторам и разработчикам
чьи компании мигрируют в облако AWS или уже используют его
Как проходит
практикум
Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий. Мы понимаем, что нужно знать, чтобы на собеседовании или при выполнении задач чувствовать себя уверенно. После наших практикумов специалисты легко адаптируются к реальным рабочим условиям.
Материалы останутся с вами навсегда
Проходите в удобное для вас время
программа практикума
Онбординг
- Онбординг
- Рекомендации по прохождению
Обзор. Аккаунт
- Введение в облачные вычисления: чтo такое AWS
- Инфраструктура
- Подготовка к работе с AWS
- Инструменты для работы с AWS
- Техническая поддержка AWS
- Основы биллинга
- Тегирование
- Итоговый тест по первому модулю
Identity & Access Management (IAM)
- Основы IAM
- IAM-Пользователи
- IAM-Политики
- IAM-группы
- IAM-роли
- Итоговое задание
EC2 Часть первая
- EC2. Вступление
- Типы инстансов EC2
- Инстансы с балансом ресурсов (T)
- Модели ценообразования
- Ресурсы для ознакомления (Free Tier)
- Сетевые интерфейсы
- Хранилища
- Instance store
- Elastic Block Store (EBS)
- EBS Snapshots (снимки)
- Образ (AMI)
- Правила доступа
- Доступ SSH
- Методы подключения к инстансам
- Итоговая работа по модулю
Network (VPC)
- Обзор
- Elastic IP (EIP)
- Подсети (Subnets)
- DHCP, DNS
- Internet Gateway (IGW)
- Трансляция адресов (NAT)
- Таблицы маршрутизации (Route tables)
- Правила доступа для подсетей (NACL)
- Группы безопасности (SGs) для VPC
- Сетевое соединение между VPC (Peering)
- VPN
- Организация доступа к ресурсам VPC
- Итоговая работа по модулю
События, журналы, метрики - CloudWatch / CloudTrail / Config
- Ведение в CloudWatch
- Журналы (Logs)
- Метрики (Metrics)
- Предупреждения (Alerts)
- События (Events)
- Дашборды CloudWatch (Dashboards)
- CloudTrail
- Итоговая работа по модулю
EC2 Часть вторая
- Идентификатор (ID)
- Жизненный цикл инстансов EC2
- Мета информация
- Группы размешения инстансов (Placement Groups)
- Сценарии на старте (User Data)
- AMI
- Профили инстансов (Instance Profiles)
- Спотовые инстансы (Spot Instances)
- Reserved Instances
- Действия с EC2
- Итоговая работа по модулю
Route53
- Введение
- Политика маршрутизации (Routing policy)
- Регистрация доменов
- Hosted zones. Public
- Hosted zones. Private
- Типы записей
- Итоговая работа по модулю
Certificate Manager
- Введение в Certificate Manager
- Сертификаты ACM
- Итоговая работа по модулю
Load Balancing
- Введение в балансировку нагрузки (Load Balancing)
- Балансировщик уровня приложения (Application LB)
- Classic LB
- Network Load Balancer
- Gateway Loab Balancer
- Итоговое задание
Auto Scaling
- Введение в AWS Auto Scaling
- Жизненный цикл EC2
- Шаблоны
- Параметры ASG
- Health checks and Elastic Load Balancing
- Итоговое задание
Simple Storage Service (S3)
- S3. Введение
- Версионирование в S3
- Блокировки в S3
- Классы хранения
- Glacier / Deep Archive
- Жизненный цикл объектов
- Правила доступа
- Репликация и Инвентаризация
- Итоговая работа по модулю
Базы данных
- Базы данных в AWS
- Amazon RDS
- Amazon Aurora
- AWS Elastic Cache
- Сервис миграции DB
- Итоговая работа
Контейнеризация
- Обзор сервисов контейнеризации.
- Тарификация
- Elastic Container Registry (ECR)
- AWS EKS
- ECS
- Контейнеры + Load Balancer
- Итоговая работа
Event-driven & Serverless
- Обзор сервисов
- Lambda
- Fargate
- API Gateway
- Simple Notification Service (SNS)
- SQS
- Amazon DynamoDB
- SAM
- Step function
- Итоговое задание
Прочие сервисы
- Cloudfront
- BeanStalk
- LightSail
- Миграция в облако
- AWS CAF
- Решения snow
- AWS Organizations
- CloudFormation
- Workspaces
- Well architected framework
- Итоговое задание
Cloud Native DevOps tools
- CodeBuild
- CodeCommit
- CodeDeploy
- CodePipeline
- CodeStar
- Итоговое задание
Пробный экзамен SAA
- Пробный экзамен (RUS)
- Пробный экзамен (ENG)
- Заключение
Ключевые навыки для резюме:
немного о
технологии
235+ тысяч рублей
составляет зарплата DevOps-инженера с навыками работы с AWS
$270 миллиардов
превысили расходы на публичные облачные сервисы за 2020 год
24,1%
выручки облачного рынка без учета SaaS в 2020 году пришлось на AWS, которая опережает Microsoft и Google
Пример задания
-
Создать аккаунт.
-
Настроить доступ для Root user с использованием Virtual Device MFA.
-
Настроить политику использования паролей:
-
Enforce minimum password length: 16
-
Require at least one uppercase letter from Latin alphabet (A-Z): да
-
Require at least one lowercase letter from Latin alphabet (a-z): да
-
Require at least one number: да
-
Require at least one non-alphanumeric character (! @ # $ % ^ & * ( ) _ + - = [ ] { } | ') : да
-
Expire passwords in 90 days
-
Password expiration requires administrator reset: НЕТ
-
Allow users to change their own password: да
-
Prevent password reuse: да
-
Remember 5 passwords
-
Включить возможность доступа к Billing для пользователей
-
Настроить псевдоним (alias) для ссылки доступа к консоли (Account Alias).
-
Создать группу с именем Admins с политикой SystemAdministrator.
-
Создать пользователя с именем admin с возможностью доступа как через консоль так и через API, и включить его в группу Admins. Сохраните файл с информацией о доступе для этого пользователя.
-
Создать роль:
-
Тип: Another AWS account
-
Account ID: 644874760385
-
Политика: ReadOnlyAccess
-
Имя: rebrain-control-role
Если всё это создано согласно списка, то: -
Нажимайте кнопку «Создать окружение»
-
Войдите на созданную виртуальную машину по SSH с указанными учетными данными
-
Создайте файл с именем ~/aws-account-id и скопируйте в него ваш Account ID. Это 12 цифр и ничего лишнего. Сохраните файл
-
Проверьте его содержимое: cat ~/aws-account-id. Должен напечататься только 12-ти значный цифровой Account ID
-
Нажмите «Начать проверку»
и подробнее расскажем о практикуме.