Kubernetes の管理では、共有クラスターをスケジュール可能かつリソース制限された状態に保ち、正しい認可、保守可能な設定、障害診断を実現します。このコースでは基本的なワークロードのデプロイから一歩進み、クラスター保守と異常なアプリケーションの復旧に使う運用制御を学びます。
ローカル Minikube クラスターで、ノード保守、Namespace とクォータによる分離、最小権限 RBAC の検証、Pod への設定と Secret の提供、状態とイベントに基づく障害診断を実践します。最後の救援ミッションでは、専用 Namespace 内でログ分析と Service 検出の修復を組み合わせます。
学習内容
- ノードを cordon、drain、調査、uncordon し、それぞれがスケジューリングに与える影響を説明する
- Namespace を作成し、ResourceQuota で CPU とメモリの要求量および上限の合計を制限する
- リソース制約付き Pod をデプロイし、Namespace のスコープとクォータ消費を確認する
- Namespace 内の読み取り専用 Role を定義してユーザーにバインドし、偽装機能で許可・拒否される操作を検証する
- ConfigMap と Secret を作成し、設定をファイルとしてマウントし、Secret キーを環境変数へ注入する
- Pod の状態とイベントから無効なコンテナイメージを診断し、的確に修正して回復を観察する
- 異常終了する Deployment と不一致の Service セレクターを修正し、ワークロードの Ready 状態とエンドポイントを復旧する
このコースの対象者
Pod、Deployment、Service、および kubectl の基本操作を理解している DevOps 学習者、初級プラットフォームエンジニア、Linux 管理者向けです。
前提知識: Linux ターミナルと YAML の基礎、および Kubernetes ワークロードの入門知識。先に Kubernetes 基礎コースを修了することを推奨します。
学習環境: Docker、Minikube、kubectl、nano とローカル単一ノード Kubernetes クラスターを備えたブラウザー対応 Linux ターミナル。クラウドアカウントは不要です。
よくある質問
単一ノードの Minikube でもノードの drain を現実的に確認できますか?
コマンドとスケジューリングへの影響は正確に確認できますが、退避したワークロードを受け入れる第 2 ノードはありません。唯一のノードを drain すると、uncordon するまで代替 Pod は Pending のままです。
RBAC ラボでは実際のユーザーアカウントを作成して認証しますか?
いいえ。jane という ID に Namespace 内の Role と RoleBinding を作成し、kubectl auth can-i --as jane で Pod の読み取りが許可され、作成と削除が拒否されることを確認します。
このコースの Kubernetes Secret は暗号化されていますか?
いいえ。表示される値は Base64 エンコードであり、暗号化ではないことを明示します。Secret の参照と環境変数への注入を扱い、保存時暗号化や外部 Secret 管理は対象外です。
最終チャレンジでは何を修復しますか?
rescue-mission Namespace に既存の Deployment と Service を適用し、ログから不正な command 上書きを見つけて削除します。さらに Service セレクターを app: backend に合わせ、Deployment の Ready レプリカ 1 個と Service エンドポイント 1 個以上を復旧します。




