Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till självhanterad Kubernetes
- Kubernetes arkitektur och kärnkomponenter
- Vinster och nackdelar med hanterat jämfört med självhanterad Kubernetes
- Oro kring leverantörsbindning och fördelar med suveränitet
- Distributionsoptioner: kubeadm, kOps och manuell installation
Planering av infrastruktur
- Hårdvaruuppsättning för kontrollplan och arbetsnoder
- Krav på hög tillgänglighet och topologier
- OS-val och förberedelser (Ubuntu, RHEL, Rocky Linux)
- Nätverksförutsättningar och brandväggskonfiguration
Installation av behålar-runtider
- Alternativ för behålar-runtider: containerd mot CRI-O
- Installation och konfiguration av containerd
- Installation och konfiguration av CRI-O
- Säkerhetsaspekter kring runtimes
Starta klustret med kubeadm
- Installation av kubeadm, kubelet och kubectl
- Initiera första kontrollplan-noden
- Konfiguration av kubeconfig för åtkomst till klustret
- Lägg till ytterligare kontrollplan-noder för hög tillgänglighet
- Anslut arbetsnoder till klustret
Konfigurera hög tillgänglighet
- Topologier: uppsättad kontra extern etcd
- Uppsättning av HAProxy eller Keepalived för lastfördelning av API-servern
- Certifikathantering och förnyelse
- Säkerhetskopierings- och återställningsstrategier för etcd
Behålar-nätverk
- Val av CNI-plugin: Calico, Cilium, Flannel, Weave
- Installation och konfiguration av Calico
- Nätverkspolicyer för säkerhet
- Kommunikation mellan noder och pod-nätverk
- Exponera tjänster utan molnbaserade lastbalanseringar
Lastbalansering av tjänster
- MetalLB för lastbalansering på fysisk hårdvara
- Konfiguration av Layer 2- och BGP-lägen
- Alternativ med Keepalived och HAProxy
- Distribution av ingresskontrollanter (nginx, Traefik)
Lagringslösningar
- Koncept kring lagringsklasser och CSI-drivrutiner
- Platsbestämmande persistenta volymer
- Uppsättning av NFS-provisioner
- Distribuerade lagringsalternativ: Ceph RBD, OpenEBS
- Möjligheter för ögonblicksbilder och kloning
Klustersäkerhet
- Hantering av certifikatmyndighet (CA) och PKI
- Konfiguration av RBAC och tjänstkonto
- Pod-säkerhetsstandarder och admission-kontrollanter
- Säkra API-servern och etcd
- Signatur och verifiering av behålarimages
Självhostad behålarregister
- Distribution av Harbor-register
- Uppsättning av Docker Registry
- Bildreplikering och sårbarhetsscanning
- Autentisering och integration mot registret
Övervakning och observabilitet
- Distribution av Prometheus- och Grafana-stackar
- VictoriaMetrics som lättviktsalternativ
- Samlad insamling av nod- och pod-mätvärden
- Anpassade varningsregler och dashboardar
- Loggsammanställning med Loki eller Fluentd
Förvaltning av kluster
- Uppgradering av Kubernetes-versioner med kubeadm
- Rullande uppdateringar av kontrollplan-komponenter
- Procedurer för rotation av certifikat
- Nodunderhåll och markering för underhåll (cordoning)
Säkerhetskopiering och disaster recovery
- Procedurer för säkerhetskopiering och återställning av etcd
- Velero för backup av klusterresurser och PV:er
- Strategier för replikering över flera sajter
- Testning av återställningsprocedurer
Hantering av flera kluster
- Rancher eller Portainer för klusterförvaltning
- Koncept kring klustertillsammanfogning (federation)
- Strategier för arbetsfördelning
Krav
- Grundläggande förståelse för behållare och containerisering
- Erfarenhet av systemadministration på Linux
- Grundläggande nätverkskunskaper
- Kännedom om kommandoradsverktyg och SSH
Målgrupp
- DevOps-/SRE-ingenjörer
- Systemadministratörer
- Tekniska arkitekter
- Infrastrukturingenjörer som söker leverantörsfrihet
21 Timmar
Vittnesmål (1)
Tränarens kunskap och tålamod att besvara våra frågor.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskintolkat