ココ、一週間ほど、サブマリンしてましたが、エンプラでも通用しそうな、セキュアにプライベート化されたAKSの構築の手順がMSKKさんからリリースされていたので、コレをやってました。で、昨日、無事に完了したので、コレを報告しておこうと思います。
この辺に書いておいたので、興味があれば、見ておいて下さい。
<参考>
色々とハマったので、私は、Azure Firewallの設定(アウトバウンド)を、ガバガバ設定にして、アプリは、Java(とNode.jsも)サンプルが上手くPod上で動かなかったので、AKSチュートリアルで実績のある「voting-app」(Pythonで書かれたもの)を使用しました。
あと、下記に、
以前から言及している「コンテナのチェーン」の話をまとめました。今回のハンズオン(的なもの)で、いろいろな実感を得ることが出来ましたが、より、この説に、より確信が持てるようになったと思います。
<参考>
余談: AKS、事前に、内容を詳細に渡って理解して、その後、集中して、3日程、利用させて頂きましたが、課金が結構エグいので要注意です(この評価の3日間だけで7千円程の¥が掛かりました。ちなみに、以前にやった、プライベート化していないAKS評価で掛かった費用は3千円程でした。)。
azure firewall
¥2,761.77
virtual machines
¥2,420.89
storage
¥962.72
bandwidth
¥635.15
log analytics
¥543.53
container registry
¥157.62
azure bastion
¥69.43
virtual network
¥64.39
load balancer
¥55.33
その他
¥45.49