Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение в самоуправлявания Kubernetes
- Архитектура и основни компоненти на Kubernetes
- Компромиси между управляван и самоуправляван Kubernetes
- Притеснения за заключване към доставчик и ползи от суверенитета
- Опции за внедряване: kubeadm, kOps и ръчна инсталация
Планиране на вашата инфраструктура
- Оразмеряване на хардуера за управляващо равнище и работни възли
- Изисквания за висока достъпност и топологии
- Избор и подготовка на ОС (Ubuntu, RHEL, Rocky Linux)
- Мрежови предпоставки и конфигурация на защитна стена
Инсталиране на контейнерни изпълними среди
- Опции за контейнерна изпълнима среда: containerd срещу CRI-O
- Инсталиране и конфигуриране на containerd
- Инсталиране и конфигуриране на CRI-O
- Съображения за сигурност на изпълнимата среда
Стартиране на клъстера с kubeadm
- Инсталиране на kubeadm, kubelet и kubectl
- Инициализиране на първия възел на управляващото равнище
- Конфигуриране на kubeconfig за достъп до клъстера
- Присъединяване на допълнителни управляващи възли за висока достъпност
- Присъединяване на работни възли към клъстера
Конфигуриране на висока достъпност
- Подредени срещу външни etcd топологии
- Настройка на HAProxy или Keepalived за балансиране на натоварването на API сървъра
- Управление и подновяване на сертификати
- Стратегии за архивиране и възстановяване на etcd
Контейнерни мрежи
- Избор на CNI плъгин: Calico, Cilium, Flannel, Weave
- Инсталиране и конфигуриране на Calico
- Мрежови политики за сигурност
- Комуникация между възли и подове
- Излагане на услуги без облачни балансьори на натоварване
Балансиране на натоварването на услуги
- MetalLB за балансиране на натоварване върху физически сървъри
- Конфигуриране на режими Layer 2 и BGP
- Алтернативи с Keepalived и HAProxy
- Внедряване на Ingress контролер (nginx, Traefik)
Решения за съхранение
- Концепции за складови класове и CSI драйвери
- Локални постоянни томове
- Настройка на NFS доставчик
- Опции за разпределено съхранение: Ceph RBD, OpenEBS
- Възможности за снимки и клониране
Сигурност на клъстера
- Удостоверителен орган и управление на PKI
- Конфигурация на RBAC и сервизни акаунти
- Стандарти за сигурност на подове и контролери за допускане
- Защита на API сървъра и etcd
- Подписване и верификация на образи
Самостоятелно хостван контейнерен регистър
- Внедряване на Harbor регистър
- Настройка на Docker Registry
- Репликация на образи и сканиране за уязвимости
- Удостоверяване и интеграция на регистъра
Мониторинг и наблюдаемост
- Внедряване на стек Prometheus и Grafana
- VictoriaMetrics като лека алтернатива
- Събиране на метрики за възли и подове
- Персонализирани правила за известяване и табла за управление
- Агрегация на логове с Loki или Fluentd
Поддръжка на клъстера
- Актуализации на версиите на Kubernetes чрез kubeadm
- Постепенни обновления за компонентите на управляващото равнище
- Процедури за ротация на сертификати
- Поддръжка и изолиране на възли
Архивиране и възстановяване след бедствие
- Процедури за архивиране и възстановяване на etcd
- Velero за архивиране на клъстерни ресурси и постоянни томове
- Стратегии за междусайтова репликация
- Тестване на процедури за възстановяване
Управление на множество клъстери
- Rancher или Portainer за управление на клъстери
- Концепции за федерация на клъстери
- Стратегии за разпределение на работни натоварвания
Изисквания
- Разбиране за контейнери и контейнеризация
- Опит в системното администриране на Linux
- Основни познания по мрежи
- Запознатост с инструменти на командния ред и SSH
Аудитория
- DevOps/SRE инженери
- Системни администратори
- Технически архитекти
- Инженери по инфраструктура, търсещи независимост от доставчици
21 Часа
Отзиви от участници (1)
Знанието и търпението на инструктора да отговаря на нашия въпроси.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Курс - Deploying Kubernetes Applications with Helm
Машинен превод