Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere în Kubernetes Auto-Gestionat
- Arhitectura Kubernetes și componentele de bază
- Compromisuri între Kubernetes gestionat și auto-gestionat
- Preocupări legate de blocarea furnizorului și beneficii ale suveranității
- Opțiuni de implementare: kubeadm, kOps și instalare manuală
Planificarea Infrastructurii
- Dimensionarea hardware pentru planul de control și nodurile worker
- Cerințe și topologii de înaltă disponibilitate
- Selecția și pregătirea sistemului de operare (Ubuntu, RHEL, Rocky Linux)
- Cerințe de rețea și configurarea firewall-ului
Instalarea Runtimelor de Containere
- Opțiuni de runtime pentru containere: containerd vs CRI-O
- Instalarea și configurarea containerd
- Instalarea și configurarea CRI-O
- Considerații de securitate pentru runtime
Pornirea Clusterului cu kubeadm
- Instalarea kubeadm, kubelet și kubectl
- Inițializarea primului nod de control
- Configurarea kubeconfig pentru acces la cluster
- Adăugarea nodurilor suplimentare de control pentru HA
- Adăugarea nodurilor worker la cluster
Configurarea Înaltei Disponibilități
- Topologii stivuite vs etcd externe
- Configurarea HAProxy sau Keepalived pentru echilibrarea sarcinii serverului API
- Gestionarea și reînnoirea certificatelor
- Strategii de backup și recuperare pentru etcd
Rețea pentru Containere
- Selecția plugin-ului CNI: Calico, Cilium, Flannel, Weave
- Instalarea și configurarea Calico
- Politici de rețea pentru securitate
- Comunicare nod-la-nod și rețea pentru poduri
- Expunerea serviciilor fără echilibrare de sarcină în cloud
Echilibrarea Sarcinii Serviciilor
- MetalLB pentru echilibrarea sarcinii pe metalul gol
- Configurarea modurilor Layer 2 și BGP
- Alternative Keepalived și HAProxy
- Implementarea controlerului de intrare (nginx, Traefik)
Soluții de Stocare
- Concepte de clase de stocare și drivere CSI
- Volume persistente locale
- Configurarea furnizorului NFS
- Opțiuni de stocare distribuită: Ceph RBD, OpenEBS
- Capacități de snapshot și clonare
Securitatea Clusterului
- Gestionarea autorității de certificare și PKI
- Configurarea RBAC și a conturilor de serviciu
- Standarde de securitate pentru poduri și controlere de admitere
- Securizarea serverului API și etcd
- Semnarea și verificarea imaginilor
Registru de Containere Auto-Gestionat
- Implementarea registrului Harbor
- Configurarea Docker Registry
- Replicarea imaginilor și scanarea vulnerabilităților
- Autentificarea și integrarea registrului
Monitorizare și Observabilitate
- Implementarea stivei Prometheus și Grafana
- VictoriaMetrics ca alternativă ușoară
- Colectarea metricilor pentru noduri și poduri
- Reguli personalizate de alertare și panouri de control
- Agregarea jurnalelor cu Loki sau Fluentd
Întreținerea Clusterului
- Actualizarea versiunilor Kubernetes folosind kubeadm
- Actualizări în cascadă pentru componentele planului de control
- Proceduri de rotație a certificatelor
- Întreținerea și izolarea nodurilor
Backup și Recuperare în Caz de Dezastru
- Proceduri de backup și restaurare pentru etcd
- Velero pentru backupul resurselor clusterului și PV
- Strategii de replicare între site-uri
- Testarea procedurilor de recuperare
Gestionarea Multi-Cluster
- Rancher sau Portainer pentru gestionarea clusterelor
- Concepte de federare a clusterelor
- Strategii de distribuție a sarcinilor
Cerințe
- Înțelegerea containerelor și containerizării
- Experiență în administrarea sistemelor Linux
- Cunoștințe de bază de rețea
- Familiaritate cu instrumentele de linie de comandă și SSH
Publicul Țintă
- Ingineri DevOps/SRE
- Administratori de sistem
- Arhitecți tehnici
- Ingineri de infrastructură care caută independență față de furnizori
21 Ore
Mărturii (1)
Cunoașterea și răbdarea instruirii de a răspunde la întrebările noastre.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curs - Deploying Kubernetes Applications with Helm
Tradus de catre o masina