Kurzusleírás
Bevezetés a Saját Kezelésű Kubernetesbe
- Kubernetes architektúra és alapvető komponensek
- Kezelt vs saját kezelésű Kubernetes kompromisszumok
- Szolgáltatói zárolás problémái és szuverenitás előnyei
- Üzembehelyezési lehetőségek: kubeadm, kOps és manuális telepítés
Infrastruktúra tervezése
- Hardver méretezés a vezérlősík és munkavégző csomópontok számára
- Magas rendelkezésre állású követelmények és topológiák
- Operációs rendszer kiválasztása és előkészítése (Ubuntu, RHEL, Rocky Linux)
- Hálózati előfeltételek és tűzfal konfiguráció
Konténer Futtatókörnyezetek Telepítése
- Konténer futtatókörnyezet opciók: containerd vs CRI-O
- A containerd telepítése és konfigurálása
- A CRI-O telepítése és konfigurálása
- Futtatókörnyezet biztonsági szempontjai
Klaszter Bootstrappolása kubeadm-mel
- A kubeadm, kubelet és kubectl telepítése
- Az első vezérlősík csomópont inicializálása
- Kubeconfig konfigurálása a klaszter eléréséhez
- További vezérlősík csomópontok csatlakoztatása magas rendelkezésre állás érdekében
- Munkavégző csomópontok csatlakoztatása a klaszterhez
Magas Rendelkezésre Állás Konfigurálása
- Stacked vs külső etcd topológiák
- HAProxy vagy Keepalived beállítása API szerver terheléselosztáshoz
- Tanúsítványkezelés és megújítás
- Biztonsági mentési és helyreállítási stratégiák etcd-hez
Konténer Hálózatkezelés
- CNI plugin kiválasztása: Calico, Cilium, Flannel, Weave
- A Calico telepítése és konfigurálása
- Hálózati házirendek biztonsághoz
- Csomópontok közötti kommunikáció és pod hálózatkezelés
- Szolgáltatások közzététele felhő terheléselosztók nélkül
Szolgáltatás Terheléselosztás
- MetalLB bare-metal terheléselosztáshoz
- Layer 2 és BGP módok konfigurálása
- Keepalived és HAProxy alternatívák
- Ingress controller üzembe helyezése (nginx, Traefik)
Tárolási Megoldások
- Tároló osztály és CSI meghajtó fogalmak
- Helyi állandó kötetek
- NFS provisioner beállítása
- Elosztott tárolási opciók: Ceph RBD, OpenEBS
- Pillanatkép és klónozási képességek
Klaszter Biztonság
- Tanúsítványhatóság és PKI kezelés
- RBAC konfiguráció és szolgáltatásfiókok
- Pod biztonsági szabványok és engedélyezési vezérlők
- Az API szerver és etcd biztonságossá tétele
- Kép aláírás és ellenőrzés
Saját Üzemeltetésű Konténer Regisztrációs Kiszolgáló
- Harbor regisztrációs kiszolgáló üzembe helyezése
- Docker Registry beállítása
- Kép replikáció és sebezhetőség vizsgálat
- Regisztrációs kiszolgáló hitelesítés és integráció
Monitorozás és Megfigyelés
- Prometheus és Grafana stack üzembe helyezése
- VictoriaMetrics mint könnyű alternatíva
- Csomópont és pod metrikák gyűjtése
- Egyéni riasztási szabályok és irányítópultok
- Naplógyűjtés Loki vagy Fluentd segítségével
Klaszter Karbantartás
- Kubernetes verziófrissítések kubeadm segítségével
- Vezérlősík komponensek folyamatos frissítése
- Tanúsítvány forgatási eljárások
- Csomópont karbantartás és korlátozás
Biztonsági Mentés és Katasztrófa Helyreállítás
- etcd biztonsági mentési és helyreállítási eljárások
- Velero klaszter erőforrások és PV biztonsági mentéséhez
- Kereszt-hely replikációs stratégiák
- Helyreállítási eljárások tesztelése
Több Klaszter Kezelése
- Rancher vagy Portainer klaszterkezeléshez
- Klaszter szövetségi fogalmak
- Munkaterhelés elosztási stratégiák
Követelmények
- A konténerek és konténerizálás ismerete
- Tapasztalat Linux rendszeradminisztrációban
- Alapvető hálózati ismeretek
- Ismeret a parancssori eszközök és SSH használatában
Közönség
- DevOps/SRE mérnökök
- Rendszergazdák
- Technikai architektusok
- Infrastruktúra mérnökök, akik szolgáltatófüggetlenséget keresnek
Vélemények (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurzus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Hogyan képesnek bizonyulnak a képzők az ismeretek hatékony átadásában
Vu Thoai Le - Reply Polska sp. z o. o.
Kurzus - Certified Kubernetes Administrator (CKA) - exam preparation
Gépi fordítás
A tudás és a tanár türelme, ami segít megválaszolni kérdéseinket.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kurzus - Deploying Kubernetes Applications with Helm
Gépi fordítás