開発基盤部会 Blog

開発基盤部会 Blog >> 記事詳細

2020/05/11

セキュアなプライベートAKS構築が出来たので報告。

Tweet ThisSend to Facebook | by nishino
 ココ、一週間ほど、サブマリンしてましたが、エンプラでも通用しそうな、セキュアにプライベート化されたAKSの構築の手順がMSKKさんからリリースされていたので、コレをやってました。で、昨日、無事に完了したので、コレを報告しておこうと思います。

 この辺に書いておいたので、興味があれば、見ておいて下さい。

<参考>


 色々とハマったので、私は、Azure Firewallの設定(アウトバウンド)を、ガバガバ設定にして、アプリは、Java(とNode.jsも)サンプルが上手くPod上で動かなかったので、AKSチュートリアルで実績のある「voting-app」(Pythonで書かれたもの)を使用しました。

 あと、下記に、以前から言及している「コンテナのチェーン」の話をまとめました。今回のハンズオン(的なもの)で、いろいろな実感を得ることが出来ましたが、より、この説に、より確信が持てるようになったと思います。

<参考>




余談:
 AKS、事前に、内容を詳細に渡って理解して、その後、集中して、3日程、利用させて頂きましたが、課金が結構エグいので要注意です(この評価の3日間だけで7千円程の¥が掛かりました。ちなみに、以前にやった、プライベート化していないAKS評価で掛かった費用は3千円程でした。)。

azure firewall
 ¥2,761.77
virtual machines
 ¥2,420.89
storage
 ¥962.72
bandwidth
 ¥635.15
log analytics
 ¥543.53
container registry
 ¥157.62
azure bastion
 ¥69.43
virtual network
 ¥64.39
load balancer
 ¥55.33
その他
 ¥45.49

09:00 | 投票する | 投票数(0) | コメント(0) | ご報告