Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do samostatně spravovaného Kubernetes
- Architektura a klíčové komponenty Kubernetes
- Výhody a nevýhody Managed vs. self-managed Kubernetes
- Pozadí vazby na dodavatele (vendor lock-in) a přínosy suverenity
- Možnosti nasazení: kubeadm, kOps a manuální instalace
Plánování vaší infrastruktury
- Vеличина hardwaru pro řídicí rovinu (control plane) a worker uzly
- Požadavky na vysokou dostupnost a topologie
- Výběr operačního systému a příprava (Ubuntu, RHEL, Rocky Linux)
- Síťové předpoklady a konfigurace firewallu
Instalace kontejnerových runtime prostředí
- Možnosti kontejnerového runtime: containerd vs CRI-O
- Instalace a konfigurace containerd
- Instalace a konfigurace CRI-O
- Zabezpečení vztahující se k runtime
Iniciace clusteru pomocí kubeadm
- Instalace kubeadm, kubelet a kubectl
- Inicializace prvního uzlu řídicí roviny (control plane)
- Konfigurace kubeconfig pro přístup k clusteru
- Připojení dalších uzlů řídicí roviny pro HA
- Připojení pracovních uzlů (worker nodes) do clusteru
Konfigurace vysoké dostupnosti
- Topologie: Stacked vs. externí etcd
- Nastavení HAProxy nebo Keepalived pro load balancing API serveru
- Správa certifikátů a jejich obnovování
- Strategie zálohování a obnovy pro etcd
Síťování kontejnerů
- Výběr CNI pluginu: Calico, Cilium, Flannel, Weave
- Instalace a konfigurace Calico
- Síťová pravidla pro zabezpečení
- Komunikace mezi uzly a síťování podů
- Exponování služeb bez cloudových load balancerů
Load balancing služeb
- MetalLB pro bare-metal load balancing
- Konfigurace režimů Layer 2 a BGP
- Alternativy: Keepalived a HAProxy
- Nasazení ingress controlleru (nginx, Traefik)
Řešení úložiště
- Koncepce Storage Class a CSI driverů
- Místní trvalé svazky (local persistent volumes)
- Nastavení NFS provisioneru
- Distribuovaná úložiště: Ceph RBD, OpenEBS
- Možnosti snapshotů a klonování
Zabezpečení clusteru
- Správa certifikační autority (CA) a PKI
- Konfigurace RBAC a service accounts
- Standards zabezpečení podů a admission controllers
- Zabezpečení API serveru a etcd
- Podpis a ověření obrazů (image signing and verification)
Samoobslužné kontejnerové registry
- Nasazení registry Harbor
- Nastavení Docker Registry
- Replikace obrazů a skenování zranitelnosti
- Ověřování identity v registry a integrace
Monitoring a Observability
- Nasazení stacku Prometheus a Grafana
- VictoriaMetrics jako lehká alternativa
- Sběr metrik uzlů a podů
- Pravidla pro vlastní alerting a dashboardy
- Agregace logů s Loki nebo Fluentd
Údržba clusteru
- Upgrady verze Kubernetes pomocí kubeadm
- Rolující aktualizace (rolling updates) pro komponenty řídicí roviny
- Postupy otáčení certifikátů (certificate rotation)
- Údržba uzlů a jejich odpojení (cordoning)
Zálohování a Disaster Recovery
- Postupy pro zálohování a obnovení etcd
- Velero pro zálohu zdrojů clusteru a trvalých svazků (PV)
- Strategie replikace mezi datovými centry
- Testování postupů obnovy
Správa více clusterů
- Rancher nebo Portainer pro správu clusterů
- Koncepce federace clusterů
- Strategie distribuce workloadů
Požadavky
- Porozumění konceptu kontejnerů a kontejnerizace
- Zkušenosti se správou systému Linux
- Základní znalost sítí
- Seznámení s příkazovou řádkou a SSH
Cílová skupina
- DevOps/SRE inženýři
- Systémoví administrátoři
- Techničtí architekti
- Inženýři infrastruktury hledající nezávislost na dodavateli
21 Hodiny
Reference (1)
Vědomosti a trpělivost vyučujícího při odpovědích na naše otázky.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kurz - Deploying Kubernetes Applications with Helm
Přeloženo strojem