Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés a saját kezelésű Kubernetesbe

  • Kubernetes architektúra és alapvető összetevők
  • Felügyelt vs. saját kezelésű Kubernetes előnyei és hátrányai
  • Szolgáltatói zárolás és szuverenitás előnyei
  • Telepítési lehetőségek: kubeadm, kOps és manuális telepítés

Infrastruktúra tervezése

  • Hardver méretezés a vezérlősík és munkavégző csomópontok számára
  • Magas rendelkezésre állás követelményei és topológiák
  • Operációs rendszer kiválasztása és előkészítése (Ubuntu, RHEL, Rocky Linux)
  • Hálózati előfeltételek és tűzfal konfiguráció

Tároló futtatókörnyezetek telepítése

  • Tároló futtatókörnyezet opciók: containerd vs CRI-O
  • Containerd telepítése és konfigurálása
  • CRI-O telepítése és konfigurálása
  • Futtatókörnyezet biztonsági szempontok

Klaszter indítása kubeadm-mel

  • Kubeadm, kubelet és kubectl telepítése
  • Az első vezérlősík csomópont inicializálása
  • Kubeconfig konfigurálása a klaszter eléréséhez
  • További vezérlősík csomópontok csatlakoztatása magas rendelkezésre állás érdekében
  • Munkavégző csomópontok csatlakoztatása a klaszterhez

Magas rendelkezésre állás konfigurálása

  • Stacked vs külső etcd topológiák
  • HAProxy vagy Keepalived beállítása API szerver terheléselosztáshoz
  • Tanúsítványkezelés és megújítás
  • Etcd biztonsági mentési és helyreállítási stratégiák

Tároló hálózat

  • CNI plugin kiválasztása: Calico, Cilium, Flannel, Weave
  • Calico telepítése és konfigurálása
  • Hálózati házirendek a biztonság érdekében
  • Csomópontok közötti kommunikáció és pod hálózat
  • Szolgáltatások közzététele felhő terheléselosztók nélkül

Szolgáltatás terheléselosztás

  • MetalLB nyersmetál terheléselosztáshoz
  • Layer 2 és BGP módok konfigurálása
  • Keepalived és HAProxy alternatívák
  • Ingress controller telepítése (nginx, Traefik)

Tárolási megoldások

  • Tároló osztály és CSI meghajtó fogalmak
  • Helyi állandó kötetek
  • NFS provisioner beállítása
  • Elosztott tárolási opciók: Ceph RBD, OpenEBS
  • Pillanatkép és klónozási képességek

Klaszter biztonság

  • Tanúsítványkiadó és PKI kezelés
  • RBAC konfigurálás és szolgáltatás fiókok
  • Pod biztonsági szabványok és engedélyezési vezérlők
  • API szerver és etcd biztonságának biztosítása
  • Kép aláírás és ellenőrzés

Saját hosztolt tároló regisztrációs kiszolgáló

  • Harbor regisztrációs kiszolgáló telepítése
  • Docker Registry beállítása
  • Kép replikáció és sebezhetőség vizsgálat
  • Regisztrációs kiszolgáló hitelesítés és integráció

Monitorozás és megfigyelés

  • Prometheus és Grafana verem telepítése
  • VictoriaMetrics mint könnyű súlyú alternatíva
  • Csomópont és pod metrikák gyűjtése
  • Egyéni riasztási szabályok és irányítópultok
  • Napló aggregáció Loki vagy Fluentd segítségével

Klaszter karbantartás

  • Kubernetes verziófrissítés kubeadm-mel
  • Vezérlősík összetevők folyamatos frissítése
  • Tanúsítvány rotációs eljárások
  • Csomópont karbantartás és lezárás

Biztonsági mentés és katasztrófa helyreállítás

  • Etcd biztonsági mentési és helyreállítási eljárások
  • Velero klaszter erőforrások és PV biztonsági mentéséhez
  • Kereszthelyszíni replikációs stratégiák
  • Helyreállítási eljárások tesztelése

Több klaszter kezelése

  • Rancher vagy Portainer klaszterkezeléshez
  • Klaszter szövetség fogalmak
  • Munkaterhelés elosztási stratégiák

Követelmények

  • A tárolók és tárolótechnológiák ismerete
  • Tapasztalat Linux rendszergazdai munkában
  • Alapvető hálózati ismeretek
  • Parancssori eszközök és SSH ismerete

Célközönség

  • DevOps/SRE mérnökök
  • Rendszergazdák
  • Technikai építészek
  • Infrastruktúra mérnökök, akik szolgáltatófüggetlenséget keresnek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák