Zkuste nás kontaktovat

Návrh Školení

Úvod do samostatně spravovaného Kubernetes

  • Architektura a klíčové komponenty Kubernetes
  • Výhody a nevýhody Managed vs. self-managed Kubernetes
  • Pozadí vazby na dodavatele (vendor lock-in) a přínosy suverenity
  • Možnosti nasazení: kubeadm, kOps a manuální instalace

Plánování vaší infrastruktury

  • Vеличина hardwaru pro řídicí rovinu (control plane) a worker uzly
  • Požadavky na vysokou dostupnost a topologie
  • Výběr operačního systému a příprava (Ubuntu, RHEL, Rocky Linux)
  • Síťové předpoklady a konfigurace firewallu

Instalace kontejnerových runtime prostředí

  • Možnosti kontejnerového runtime: containerd vs CRI-O
  • Instalace a konfigurace containerd
  • Instalace a konfigurace CRI-O
  • Zabezpečení vztahující se k runtime

Iniciace clusteru pomocí kubeadm

  • Instalace kubeadm, kubelet a kubectl
  • Inicializace prvního uzlu řídicí roviny (control plane)
  • Konfigurace kubeconfig pro přístup k clusteru
  • Připojení dalších uzlů řídicí roviny pro HA
  • Připojení pracovních uzlů (worker nodes) do clusteru

Konfigurace vysoké dostupnosti

  • Topologie: Stacked vs. externí etcd
  • Nastavení HAProxy nebo Keepalived pro load balancing API serveru
  • Správa certifikátů a jejich obnovování
  • Strategie zálohování a obnovy pro etcd

Síťování kontejnerů

  • Výběr CNI pluginu: Calico, Cilium, Flannel, Weave
  • Instalace a konfigurace Calico
  • Síťová pravidla pro zabezpečení
  • Komunikace mezi uzly a síťování podů
  • Exponování služeb bez cloudových load balancerů

Load balancing služeb

  • MetalLB pro bare-metal load balancing
  • Konfigurace režimů Layer 2 a BGP
  • Alternativy: Keepalived a HAProxy
  • Nasazení ingress controlleru (nginx, Traefik)

Řešení úložiště

  • Koncepce Storage Class a CSI driverů
  • Místní trvalé svazky (local persistent volumes)
  • Nastavení NFS provisioneru
  • Distribuovaná úložiště: Ceph RBD, OpenEBS
  • Možnosti snapshotů a klonování

Zabezpečení clusteru

  • Správa certifikační autority (CA) a PKI
  • Konfigurace RBAC a service accounts
  • Standards zabezpečení podů a admission controllers
  • Zabezpečení API serveru a etcd
  • Podpis a ověření obrazů (image signing and verification)

Samoobslužné kontejnerové registry

  • Nasazení registry Harbor
  • Nastavení Docker Registry
  • Replikace obrazů a skenování zranitelnosti
  • Ověřování identity v registry a integrace

Monitoring a Observability

  • Nasazení stacku Prometheus a Grafana
  • VictoriaMetrics jako lehká alternativa
  • Sběr metrik uzlů a podů
  • Pravidla pro vlastní alerting a dashboardy
  • Agregace logů s Loki nebo Fluentd

Údržba clusteru

  • Upgrady verze Kubernetes pomocí kubeadm
  • Rolující aktualizace (rolling updates) pro komponenty řídicí roviny
  • Postupy otáčení certifikátů (certificate rotation)
  • Údržba uzlů a jejich odpojení (cordoning)

Zálohování a Disaster Recovery

  • Postupy pro zálohování a obnovení etcd
  • Velero pro zálohu zdrojů clusteru a trvalých svazků (PV)
  • Strategie replikace mezi datovými centry
  • Testování postupů obnovy

Správa více clusterů

  • Rancher nebo Portainer pro správu clusterů
  • Koncepce federace clusterů
  • Strategie distribuce workloadů

Požadavky

  • Porozumění konceptu kontejnerů a kontejnerizace
  • Zkušenosti se správou systému Linux
  • Základní znalost sítí
  • Seznámení s příkazovou řádkou a SSH

Cílová skupina

  • DevOps/SRE inženýři
  • Systémoví administrátoři
  • Techničtí architekti
  • Inženýři infrastruktury hledající nezávislost na dodavateli
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie