Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés a Saját Kezelésű Kubernetesbe

  • Kubernetes architektúra és alapvető komponensek
  • Kezelt vs saját kezelésű Kubernetes kompromisszumok
  • Szolgáltatói zárolás problémái és szuverenitás előnyei
  • Üzembehelyezési lehetőségek: kubeadm, kOps és manuális telepítés

Infrastruktúra tervezése

  • Hardver méretezés a vezérlősík és munkavégző csomópontok számára
  • Magas rendelkezésre állású követelmények és topológiák
  • Operációs rendszer kiválasztása és előkészítése (Ubuntu, RHEL, Rocky Linux)
  • Hálózati előfeltételek és tűzfal konfiguráció

Konténer Futtatókörnyezetek Telepítése

  • Konténer futtatókörnyezet opciók: containerd vs CRI-O
  • A containerd telepítése és konfigurálása
  • A CRI-O telepítése és konfigurálása
  • Futtatókörnyezet biztonsági szempontjai

Klaszter Bootstrappolása kubeadm-mel

  • A kubeadm, kubelet és kubectl telepítése
  • Az első vezérlősík csomópont inicializálása
  • Kubeconfig konfigurálása a klaszter eléréséhez
  • További vezérlősík csomópontok csatlakoztatása magas rendelkezésre állás érdekében
  • Munkavégző csomópontok csatlakoztatása a klaszterhez

Magas Rendelkezésre Állás Konfigurálása

  • Stacked vs külső etcd topológiák
  • HAProxy vagy Keepalived beállítása API szerver terheléselosztáshoz
  • Tanúsítványkezelés és megújítás
  • Biztonsági mentési és helyreállítási stratégiák etcd-hez

Konténer Hálózatkezelés

  • CNI plugin kiválasztása: Calico, Cilium, Flannel, Weave
  • A Calico telepítése és konfigurálása
  • Hálózati házirendek biztonsághoz
  • Csomópontok közötti kommunikáció és pod hálózatkezelés
  • Szolgáltatások közzététele felhő terheléselosztók nélkül

Szolgáltatás Terheléselosztás

  • MetalLB bare-metal terheléselosztáshoz
  • Layer 2 és BGP módok konfigurálása
  • Keepalived és HAProxy alternatívák
  • Ingress controller üzembe helyezése (nginx, Traefik)

Tárolási Megoldások

  • Tároló osztály és CSI meghajtó fogalmak
  • Helyi állandó kötetek
  • NFS provisioner beállítása
  • Elosztott tárolási opciók: Ceph RBD, OpenEBS
  • Pillanatkép és klónozási képességek

Klaszter Biztonság

  • Tanúsítványhatóság és PKI kezelés
  • RBAC konfiguráció és szolgáltatásfiókok
  • Pod biztonsági szabványok és engedélyezési vezérlők
  • Az API szerver és etcd biztonságossá tétele
  • Kép aláírás és ellenőrzés

Saját Üzemeltetésű Konténer Regisztrációs Kiszolgáló

  • Harbor regisztrációs kiszolgáló üzembe helyezése
  • Docker Registry beállítása
  • Kép replikáció és sebezhetőség vizsgálat
  • Regisztrációs kiszolgáló hitelesítés és integráció

Monitorozás és Megfigyelés

  • Prometheus és Grafana stack üzembe helyezése
  • VictoriaMetrics mint könnyű alternatíva
  • Csomópont és pod metrikák gyűjtése
  • Egyéni riasztási szabályok és irányítópultok
  • Naplógyűjtés Loki vagy Fluentd segítségével

Klaszter Karbantartás

  • Kubernetes verziófrissítések kubeadm segítségével
  • Vezérlősík komponensek folyamatos frissítése
  • Tanúsítvány forgatási eljárások
  • Csomópont karbantartás és korlátozás

Biztonsági Mentés és Katasztrófa Helyreállítás

  • etcd biztonsági mentési és helyreállítási eljárások
  • Velero klaszter erőforrások és PV biztonsági mentéséhez
  • Kereszt-hely replikációs stratégiák
  • Helyreállítási eljárások tesztelése

Több Klaszter Kezelése

  • Rancher vagy Portainer klaszterkezeléshez
  • Klaszter szövetségi fogalmak
  • Munkaterhelés elosztási stratégiák

Követelmények

  • A konténerek és konténerizálás ismerete
  • Tapasztalat Linux rendszeradminisztrációban
  • Alapvető hálózati ismeretek
  • Ismeret a parancssori eszközök és SSH használatában

Közönség

  • DevOps/SRE mérnökök
  • Rendszergazdák
  • Technikai architektusok
  • Infrastruktúra mérnökök, akik szolgáltatófüggetlenséget keresnek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák