Zkuste nás kontaktovat

Návrh Školení

Úvod do samostatně spravovaného Kubernetes

  • Architektura a klíčové komponenty Kubernetes
  • Rozdíly mezi spravovaným a samostatně spravovaným Kubernetes
  • Problémy spojené s vázaností na jednoho dodavatele a výhody soběstačnosti systému
  • Možnosti nasazení: kubeadm, kOps a ruční instalace

Plánování infrastruktury

  • Odhad požadavků na hardware pro řídicí plochy i pracovní uzly
  • Požadavky a topologie vysoce dostupných systémů
  • Výběr operačního systému a jeho příprava (Ubuntu, RHEL, Rocky Linux)
  • Síťové požadavky a konfigurace firewalu

Instalace runtimeů pro kontejnery

  • Možnosti runtimeů: containerd oproti CRI-O
  • Instalace a nastavení runtimee containerd
  • Instalace a nastavení runtimee CRI-O
  • Bezpečnostní hlediska spojená s běhovými prostředími

Nasazení clusteru pomocí nástroje kubeadm

  • Instalace nástrojů kubeadm, kubelet a kubectl
  • Inicializace prvního řídicího uzlu clusteru
  • Nastavení konfigurace přístupu ke clusteru pomocí souboru kubeconfig
  • Přidávání dalších řídicích uzlů pro zajištění vysoce dostupného provozu
  • Připojování pracovních uzlů do clusteru

Konfigurace vysoce dostupného systému

  • Rozdíly mezi vestavěnými a externími topologiemi etcd
  • Nastavení nástrojů HAProxy či Keepalived pro vyvážení zátěže na rozhraní API serveru
  • Správa certifikátů a jejich obnovování
  • Strategie zálohování a obnovy dat v systému etcd

Síťová řešení pro kontejnery

  • Výběr CNI pluginů: Calico, Cilium, Flannel, Weave
  • Nastavení a instalace modulu Calico
  • Konfigurace síťových pravidel pro zajištění bezpečnosti
  • Komunikace mezi jednotlivými uzly a sítě pro komunikaci kontejnerů<
  • Zpřístupňování služeb bez využití cloudových nástrojů na vyvážení zátěže

Vyvažování zátěže u služeb

  • Nástroj MetalLB pro vyvažování zátěže na fyzických serverech<
  • Konfigurace režimů Layer 2 a BGP<
  • Alternativy k nástrojům Keepalived a HAProxy<
  • Nasazení kontrolerů pro správu příchozích požadavků (nginx, Traefik)

Řešení pro ukládání dat<

  • Pojmy týkající se Storage Class a CSI ovladačů<
  • Možnosti použití lokálních trvalých úložišť<
  • Nastavení poskytovatele služeb NFS<
  • Rozdělené možnosti ukládání dat: Ceph RBD, OpenEBS<
  • Schopnosti vytváření snímků a klonování dat<

Zabezpečení clusteru<

  • Správa autorit certifikátů a infrastruktury PKI<
  • Nastavení RBAC mechanismů a konfigurace účtů služeb<
  • Standardy zabezpečení kontejnerů a kontrolní mechanismy vstupu do systému<
  • Ochrana rozhraní API serveru i celého systému etcd<
  • Možnosti podpisu a ověřování obrazů kontejnerů<

Samostatně hostovaný registr kontejnerů<

  • Nasazení registru Harbor<
  • Základní nastavení standardního Docker Registry<
  • Mechanismy replikace obrazů a kontroly jejich zranitelnosti<
  • Přihlašování k registru a jeho integrace do systému<

Monitorování a sledování stavu systému<

  • Nasazení nástrojů Prometheus a Grafana<
  • Použití VictoriaMetrics jako alternativy pro menší prostředí<
  • Shromažďování metrik jednotlivých uzlů i kontejnerů<
  • Tvorba vlastních pravidel upozorňování a dashboardů<
  • Shromažďování logů pomocí nástrojů Loki či Fluentd<

Údržba clusteru<

  • Aktualizace verzí Kubernetes s využitím nástroje kubeadm<
  • Postupné aktualizování jednotlivých komponent řídicí plochy<
  • Postupy na obnovování platnosti certifikátů<
  • Příprava uzlů na údržbu a jejich dočasné vyřazení z provozu<

Zálohování a obnova systému po havárii<

  • Postupy pro zálohování a obnovu dat v rámci etcd<
  • Nástroj Velero určený k zálohování prostředků clusteru i trvalých úložišť<
  • Strategie replikace mezi různými umístěními infrastruktury<
  • Ověřování správné funkčnosti obnovy systému<

Správa více clusterů<

  • Možnosti využití nástrojů Rancher či Portainer pro správu více clusterů<
  • Přehled zásad federace jednotlivých clusterů<
  • Strategie distribuce pracovních úloh mezi různými systémy<

Požadavky

  • Pochopení principů kontejnerů a jejich použití
  • Zkušenosti se správou systémů na platformě Linux
  • Základní znalosti sítí
  • Orientace v příkazovém řádku a používání protokolu SSH

Cílová skupina

  • DevOps/SRE inženýři
  • Systémoví administrátoři
  • Techničtí architekti
  • Inženýři infrastruktury, kteří chtějí dosáhnout nezávislosti na dodavatelích
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie