หลักสูตร AWS DevOps Engineer Professional

หลักสูตร AWS DevOps Professional ที่มีโครงสร้างครอบคลุม CI/CD โค้ดโครงสร้างพื้นฐาน การจัดการคอนฟิก การตรวจสอบ ความปลอดภัย และสถาปัตยกรรมที่ยืดหยุ่น พร้อมคำถาม

ระดับ: AWS Certified DevOps Engineer - Professional (DOP-C02) ความยาก: advanced 5 บทเรียน 60 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบาย CI/CD
  • อธิบายโค้ดโครงสร้างพื้นฐาน
  • อธิบายการสังเกตได้
  • อธิบายความปลอดภัย
  • อธิบายสถาปัตยกรรมที่ยืดหยุ่น

ก่อนเริ่มเรียน

  • แนะนำประสบการณ์ AWS จริง
  • ความรู้เรื่อง Pipeline และ Linux ช่วยได้
  • ใบรับรอง Associate หรือประสบการณ์เทียบเท่ามีประโยชน์

บทเรียน 1 CI/CD และการเผยแพร่อัตโนมัติ

CodePipeline จัดการขั้นตอน CodeBuild สร้าง CodeDeploy ติดตั้ง CodeCommit เก็บ Repo ใช้ Approval งานข้าม Region และ Artifact กลยุทธ์ Rolling Blue/Green Canary ลดความเสี่ยง กำหนด Buildspec ทดสอบ Rollback และเฝ้าระวังด้วย Alarm ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ทีมใช้ CodePipeline พร้อมการอนุมัติด้วยคน CodeBuild สำหรับทดสอบ และ CodeDeploy Blue/Green หลัง Health Check ผ่าน

บทเรียน 2 โค้ดโครงสร้างพื้นฐานและการจัดการคอนฟิก

CloudFormation จัดเตรียม Template Change Set ดูตัวอย่าง Drift Detection ตรวจจับ StackSets ข้ามบัญชี CDK นิยามด้วยโค้ด Terraform หลายคลาวด์ Systems Manager จัดการ State คำสั่ง Patch Runbook Config บันทึกคอนฟิก OpsWorks ใช้ Chef/Puppet เก็บ Secret ใน Secrets Manager หรือ Parameter Store ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ทีมกำหนด Stack ใน CloudFormation ตรวจสอบ Change Set ติดตั้งด้วย StackSets และใช้ Patch Manager อัปเดต Instance

บทเรียน 3 การตรวจสอบ ล็อก และการสังเกตได้

CloudWatch รวบรวมเมตริก Alarm Dashboard Logs Insights ค้นหา Contributor Insights หาผู้มีส่วนร่วม Synthetics ตรวจสอบ Endpoint X-Ray ติดตามคำขอ Container Insights ตรวจสอบ ECS/EKS ADOT เตรียม OpenTelemetry Subscription ส่ง Log ไป Lambda Kinesis OpenSearch กำหนด SLI/SLO และเชื่อมโยงเมตริก Log Trace ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ทีม Production ใช้ CloudWatch Alarm Logs Insights สำหรับคัดแยก X-Ray วิเคราะห์ Trace และ Synthetics Canary ตรวจสอบขั้นตอนชำระเงิน

บทเรียน 4 ความปลอดภัยและการปฏิบัติตามข้อกำหนดใน DevOps

รวมความปลอดภัยใน Pipeline: สิทธิ์น้อยที่สุด Permission Boundary SCP KMS จัดการคีย์ Secrets Manager หมุนความลับ GuardDuty ตรวจจับภัยคุกคาม Inspector และ ECR Scan ประเมินช่องโหว่ Security Hub รวมผล CloudTrail ตรวจสอบ Config ประเมินคอนฟิก อัตโนมัติการตรวจและเข้ารหัส Artefact ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: Pipeline สแกน Image ด้วย ECR ประเมินนโยบาย IAM เก็บ Secret ใน Secrets Manager และส่งผลไปยัง Security Hub

บทเรียน 5 สถาปัตยกรรมที่ยืดหยุ่นและการปฏิบัติการ

Auto Scaling และ Load Balancer รักษาความพร้อมใช้งานข้าม AZ Multi-AZ ให้ Database Failover DynamoDB On-demand ขยาย Route 53 Failover DNS Event ด้วย Lambda SNS SQS แยกบริการ Concurrency ปกป้องฟังก์ชัน คิวลดความผันผวน DR หลายภูมิภาคจำลองข้อมูล ทดสอบความล้มเหลวและอัตโนมัติ Runbook ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: แอปค้าปลีกทำงานในสาม AZ ด้วย Auto Scaling ใช้ SQS รองรับยอดชำระเงิน และจำลองข้อมูลไป Region ที่สองเพื่อ DR