Kom i kontakt

Kursplan

Introduktion till självhanterad Kubernetes

  • Kubernetes arkitektur och kärnkomponenter
  • Vinster och nackdelar med hanterat jämfört med självhanterad Kubernetes
  • Oro kring leverantörsbindning och fördelar med suveränitet
  • Distributionsoptioner: kubeadm, kOps och manuell installation

Planering av infrastruktur

  • Hårdvaruuppsättning för kontrollplan och arbetsnoder
  • Krav på hög tillgänglighet och topologier
  • OS-val och förberedelser (Ubuntu, RHEL, Rocky Linux)
  • Nätverksförutsättningar och brandväggskonfiguration

Installation av behålar-runtider

  • Alternativ för behålar-runtider: containerd mot CRI-O
  • Installation och konfiguration av containerd
  • Installation och konfiguration av CRI-O
  • Säkerhetsaspekter kring runtimes

Starta klustret med kubeadm

  • Installation av kubeadm, kubelet och kubectl
  • Initiera första kontrollplan-noden
  • Konfiguration av kubeconfig för åtkomst till klustret
  • Lägg till ytterligare kontrollplan-noder för hög tillgänglighet
  • Anslut arbetsnoder till klustret

Konfigurera hög tillgänglighet

  • Topologier: uppsättad kontra extern etcd
  • Uppsättning av HAProxy eller Keepalived för lastfördelning av API-servern
  • Certifikathantering och förnyelse
  • Säkerhetskopierings- och återställningsstrategier för etcd

Behålar-nätverk

  • Val av CNI-plugin: Calico, Cilium, Flannel, Weave
  • Installation och konfiguration av Calico
  • Nätverkspolicyer för säkerhet
  • Kommunikation mellan noder och pod-nätverk
  • Exponera tjänster utan molnbaserade lastbalanseringar

Lastbalansering av tjänster

  • MetalLB för lastbalansering på fysisk hårdvara
  • Konfiguration av Layer 2- och BGP-lägen
  • Alternativ med Keepalived och HAProxy
  • Distribution av ingresskontrollanter (nginx, Traefik)

Lagringslösningar

  • Koncept kring lagringsklasser och CSI-drivrutiner
  • Platsbestämmande persistenta volymer
  • Uppsättning av NFS-provisioner
  • Distribuerade lagringsalternativ: Ceph RBD, OpenEBS
  • Möjligheter för ögonblicksbilder och kloning

Klustersäkerhet

  • Hantering av certifikatmyndighet (CA) och PKI
  • Konfiguration av RBAC och tjänstkonto
  • Pod-säkerhetsstandarder och admission-kontrollanter
  • Säkra API-servern och etcd
  • Signatur och verifiering av behålarimages

Självhostad behålarregister

  • Distribution av Harbor-register
  • Uppsättning av Docker Registry
  • Bildreplikering och sårbarhetsscanning
  • Autentisering och integration mot registret

Övervakning och observabilitet

  • Distribution av Prometheus- och Grafana-stackar
  • VictoriaMetrics som lättviktsalternativ
  • Samlad insamling av nod- och pod-mätvärden
  • Anpassade varningsregler och dashboardar
  • Loggsammanställning med Loki eller Fluentd

Förvaltning av kluster

  • Uppgradering av Kubernetes-versioner med kubeadm
  • Rullande uppdateringar av kontrollplan-komponenter
  • Procedurer för rotation av certifikat
  • Nodunderhåll och markering för underhåll (cordoning)

Säkerhetskopiering och disaster recovery

  • Procedurer för säkerhetskopiering och återställning av etcd
  • Velero för backup av klusterresurser och PV:er
  • Strategier för replikering över flera sajter
  • Testning av återställningsprocedurer

Hantering av flera kluster

  • Rancher eller Portainer för klusterförvaltning
  • Koncept kring klustertillsammanfogning (federation)
  • Strategier för arbetsfördelning

Krav

  • Grundläggande förståelse för behållare och containerisering
  • Erfarenhet av systemadministration på Linux
  • Grundläggande nätverkskunskaper
  • Kännedom om kommandoradsverktyg och SSH

Målgrupp

  • DevOps-/SRE-ingenjörer
  • Systemadministratörer
  • Tekniska arkitekter
  • Infrastrukturingenjörer som söker leverantörsfrihet
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier