Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Bevezetés a saját kezelésű Kubernetesbe
- Kubernetes architektúra és alapvető összetevők
- Felügyelt vs. saját kezelésű Kubernetes előnyei és hátrányai
- Szolgáltatói zárolás és szuverenitás előnyei
- Telepítési lehetőségek: kubeadm, kOps és manuális telepítés
Infrastruktúra tervezése
- Hardver méretezés a vezérlősík és munkavégző csomópontok számára
- Magas rendelkezésre állás követelményei és topológiák
- Operációs rendszer kiválasztása és előkészítése (Ubuntu, RHEL, Rocky Linux)
- Hálózati előfeltételek és tűzfal konfiguráció
Tároló futtatókörnyezetek telepítése
- Tároló futtatókörnyezet opciók: containerd vs CRI-O
- Containerd telepítése és konfigurálása
- CRI-O telepítése és konfigurálása
- Futtatókörnyezet biztonsági szempontok
Klaszter indítása kubeadm-mel
- Kubeadm, kubelet és kubectl telepítése
- Az első vezérlősík csomópont inicializálása
- Kubeconfig konfigurálása a klaszter eléréséhez
- További vezérlősík csomópontok csatlakoztatása magas rendelkezésre állás érdekében
- Munkavégző csomópontok csatlakoztatása a klaszterhez
Magas rendelkezésre állás konfigurálása
- Stacked vs külső etcd topológiák
- HAProxy vagy Keepalived beállítása API szerver terheléselosztáshoz
- Tanúsítványkezelés és megújítás
- Etcd biztonsági mentési és helyreállítási stratégiák
Tároló hálózat
- CNI plugin kiválasztása: Calico, Cilium, Flannel, Weave
- Calico telepítése és konfigurálása
- Hálózati házirendek a biztonság érdekében
- Csomópontok közötti kommunikáció és pod hálózat
- Szolgáltatások közzététele felhő terheléselosztók nélkül
Szolgáltatás terheléselosztás
- MetalLB nyersmetál terheléselosztáshoz
- Layer 2 és BGP módok konfigurálása
- Keepalived és HAProxy alternatívák
- Ingress controller telepítése (nginx, Traefik)
Tárolási megoldások
- Tároló osztály és CSI meghajtó fogalmak
- Helyi állandó kötetek
- NFS provisioner beállítása
- Elosztott tárolási opciók: Ceph RBD, OpenEBS
- Pillanatkép és klónozási képességek
Klaszter biztonság
- Tanúsítványkiadó és PKI kezelés
- RBAC konfigurálás és szolgáltatás fiókok
- Pod biztonsági szabványok és engedélyezési vezérlők
- API szerver és etcd biztonságának biztosítása
- Kép aláírás és ellenőrzés
Saját hosztolt tároló regisztrációs kiszolgáló
- Harbor regisztrációs kiszolgáló telepítése
- Docker Registry beállítása
- Kép replikáció és sebezhetőség vizsgálat
- Regisztrációs kiszolgáló hitelesítés és integráció
Monitorozás és megfigyelés
- Prometheus és Grafana verem telepítése
- VictoriaMetrics mint könnyű súlyú alternatíva
- Csomópont és pod metrikák gyűjtése
- Egyéni riasztási szabályok és irányítópultok
- Napló aggregáció Loki vagy Fluentd segítségével
Klaszter karbantartás
- Kubernetes verziófrissítés kubeadm-mel
- Vezérlősík összetevők folyamatos frissítése
- Tanúsítvány rotációs eljárások
- Csomópont karbantartás és lezárás
Biztonsági mentés és katasztrófa helyreállítás
- Etcd biztonsági mentési és helyreállítási eljárások
- Velero klaszter erőforrások és PV biztonsági mentéséhez
- Kereszthelyszíni replikációs stratégiák
- Helyreállítási eljárások tesztelése
Több klaszter kezelése
- Rancher vagy Portainer klaszterkezeléshez
- Klaszter szövetség fogalmak
- Munkaterhelés elosztási stratégiák
Követelmények
- A tárolók és tárolótechnológiák ismerete
- Tapasztalat Linux rendszergazdai munkában
- Alapvető hálózati ismeretek
- Parancssori eszközök és SSH ismerete
Célközönség
- DevOps/SRE mérnökök
- Rendszergazdák
- Technikai építészek
- Infrastruktúra mérnökök, akik szolgáltatófüggetlenséget keresnek
21 Órák
Vélemények (1)
A tudás és a tanár türelme, ami segít megválaszolni kérdéseinket.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kurzus - Deploying Kubernetes Applications with Helm
Gépi fordítás