教主技术进化论 2022 第 1 期:CloudFormation 语法与资源编排
本期系统讲解 AWS CloudFormation 模板语法与内置函数,重点区分 Ref、GetAtt 等资源引用方式,并结合参数、映射、输出和依赖关系组织基础设施。课程进一步介绍 cfn-init 与 Metadata,展示实例启动时如何完成软件安装和配置。 录像总时长:1 小时 11...
QYTANG EVOLUTION
以年份记录技术脉络;选择年份后查看当年的完整课程。
本期系统讲解 AWS CloudFormation 模板语法与内置函数,重点区分 Ref、GetAtt 等资源引用方式,并结合参数、映射、输出和依赖关系组织基础设施。课程进一步介绍 cfn-init 与 Metadata,展示实例启动时如何完成软件安装和配置。 录像总时长:1 小时 11...
本期针对大型组织中 S3 Bucket Policy 和 IAM Policy 过于复杂的问题,介绍 S3 Access Point 的独立入口与策略模型。课程通过网络来源、访问主体和操作权限的组合,实现面向不同应用的精细授权与单点白名单。 录像总时长:47 分 54 秒。 配套 ...
本期使用 VMware vSphere SDK for Python(PyVmomi)实现虚拟化运维自动化,涵盖连接 vCenter、遍历虚拟机、端口组调整、网卡状态和快照信息。课程同时讲解异步任务等待与异常处理,使批量操作能够被可靠验证。 录像总时长:41 分 25 秒。 配套 ...
本期构建从 ECR 镜像仓库到 ECS 服务的 CI/CD 流水线,比较滚动更新与蓝绿发布的差异。课程串联代码变更、镜像构建、任务定义、流量切换和回滚,展示 CodePipeline 驱动的容器持续交付。 录像总时长:57 分 57 秒。 配套 Git 仓库:https://qyt...
本期分理论和实战讲解 SAML 2.0 联合身份认证,梳理 IdP、SP、Assertion、Claim 与角色映射的交互流程。实战使用 ADFS 对接 AWS,使企业域用户通过统一身份进入不同 AWS 角色,并验证信任关系和权限边界。 录像总时长:1 小时 6 分 53 秒。 配...
本期用五段录像完整比较 API Key、IAM、Cognito、Google OAuth 2.0 与 Lambda Authorizer 等 API Gateway 保护方式。课程从 Lambda 接口开始,依次讲解身份验证、授权令牌、JWT、社交登录和自定义授权逻辑,形成分层 API 安全模...
本期使用 GitLab Package Registry 搭建企业 Helm 私有仓库,并通过 GitLab Runner 与流水线自动打包和发布 Chart。课程覆盖 HTTPS、Runner、访问令牌、保护分支、CI 变量及分阶段构建,形成 Chart 版本管理闭环。 录像总时长:3...
本期分三段介绍 Kubeapps、Helm 核心概念和模板语言。课程从 Chart、Repository、Release 与常用命令入手,继续讲解 values、模板变量、条件与循环,并结合私有仓库完成安装、升级和参数覆盖。 录像总时长:2 小时 7 分 0 秒。 配套 Git 仓...
本期使用 Okta 为 AWS Client VPN 提供 SAML 联合身份认证,讲解测试租户、企业应用、SAML 元数据、Client VPN Endpoint 和授权规则。课程通过客户端连接验证用户身份、路由、网络关联与访问范围。 录像总时长:29 分 35 秒。 配套 Gi...
本期讲解 CloudFormation 在原生资源之外如何通过 Lambda-backed Custom Resource 执行自定义创建、更新和删除逻辑。课程覆盖 ServiceToken、请求与响应对象、物理资源 ID、幂等处理和失败回传,使外部系统能够进入统一编排流程。 录像总时长...
本期以十段录像完成 Istio 服务网格实战:从原理、Kubernetes 集群和 Istio 安装开始,部署乾颐堂微服务应用,再配置请求路由、延时与故障注入、双向 TLS、JWT 和授权策略。课程把流量治理、弹性测试、身份认证与零信任服务通信统一到 Envoy 数据面和 Istio 控制面。...