Свържете се с нас

Съдържание и теми, включени в курса

Въведение в самоуправлявания Kubernetes

  • Архитектура и основни компоненти на Kubernetes
  • Компромиси между управляван и самоуправляван Kubernetes
  • Притеснения за заключване към доставчик и ползи от суверенитета
  • Опции за внедряване: kubeadm, kOps и ръчна инсталация

Планиране на вашата инфраструктура

  • Оразмеряване на хардуера за управляващо равнище и работни възли
  • Изисквания за висока достъпност и топологии
  • Избор и подготовка на ОС (Ubuntu, RHEL, Rocky Linux)
  • Мрежови предпоставки и конфигурация на защитна стена

Инсталиране на контейнерни изпълними среди

  • Опции за контейнерна изпълнима среда: containerd срещу CRI-O
  • Инсталиране и конфигуриране на containerd
  • Инсталиране и конфигуриране на CRI-O
  • Съображения за сигурност на изпълнимата среда

Стартиране на клъстера с kubeadm

  • Инсталиране на kubeadm, kubelet и kubectl
  • Инициализиране на първия възел на управляващото равнище
  • Конфигуриране на kubeconfig за достъп до клъстера
  • Присъединяване на допълнителни управляващи възли за висока достъпност
  • Присъединяване на работни възли към клъстера

Конфигуриране на висока достъпност

  • Подредени срещу външни etcd топологии
  • Настройка на HAProxy или Keepalived за балансиране на натоварването на API сървъра
  • Управление и подновяване на сертификати
  • Стратегии за архивиране и възстановяване на etcd

Контейнерни мрежи

  • Избор на CNI плъгин: Calico, Cilium, Flannel, Weave
  • Инсталиране и конфигуриране на Calico
  • Мрежови политики за сигурност
  • Комуникация между възли и подове
  • Излагане на услуги без облачни балансьори на натоварване

Балансиране на натоварването на услуги

  • MetalLB за балансиране на натоварване върху физически сървъри
  • Конфигуриране на режими Layer 2 и BGP
  • Алтернативи с Keepalived и HAProxy
  • Внедряване на Ingress контролер (nginx, Traefik)

Решения за съхранение

  • Концепции за складови класове и CSI драйвери
  • Локални постоянни томове
  • Настройка на NFS доставчик
  • Опции за разпределено съхранение: Ceph RBD, OpenEBS
  • Възможности за снимки и клониране

Сигурност на клъстера

  • Удостоверителен орган и управление на PKI
  • Конфигурация на RBAC и сервизни акаунти
  • Стандарти за сигурност на подове и контролери за допускане
  • Защита на API сървъра и etcd
  • Подписване и верификация на образи

Самостоятелно хостван контейнерен регистър

  • Внедряване на Harbor регистър
  • Настройка на Docker Registry
  • Репликация на образи и сканиране за уязвимости
  • Удостоверяване и интеграция на регистъра

Мониторинг и наблюдаемост

  • Внедряване на стек Prometheus и Grafana
  • VictoriaMetrics като лека алтернатива
  • Събиране на метрики за възли и подове
  • Персонализирани правила за известяване и табла за управление
  • Агрегация на логове с Loki или Fluentd

Поддръжка на клъстера

  • Актуализации на версиите на Kubernetes чрез kubeadm
  • Постепенни обновления за компонентите на управляващото равнище
  • Процедури за ротация на сертификати
  • Поддръжка и изолиране на възли

Архивиране и възстановяване след бедствие

  • Процедури за архивиране и възстановяване на etcd
  • Velero за архивиране на клъстерни ресурси и постоянни томове
  • Стратегии за междусайтова репликация
  • Тестване на процедури за възстановяване

Управление на множество клъстери

  • Rancher или Portainer за управление на клъстери
  • Концепции за федерация на клъстери
  • Стратегии за разпределение на работни натоварвания

Изисквания

  • Разбиране за контейнери и контейнеризация
  • Опит в системното администриране на Linux
  • Основни познания по мрежи
  • Запознатост с инструменти на командния ред и SSH

Аудитория

  • DevOps/SRE инженери
  • Системни администратори
  • Технически архитекти
  • Инженери по инфраструктура, търсещи независимост от доставчици
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории