Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do samostatně spravovaného Kubernetes
- Architektura a klíčové komponenty Kubernetes
- Rozdíly mezi spravovaným a samostatně spravovaným Kubernetes
- Problémy spojené s vázaností na jednoho dodavatele a výhody soběstačnosti systému
- Možnosti nasazení: kubeadm, kOps a ruční instalace
Plánování infrastruktury
- Odhad požadavků na hardware pro řídicí plochy i pracovní uzly
- Požadavky a topologie vysoce dostupných systémů
- Výběr operačního systému a jeho příprava (Ubuntu, RHEL, Rocky Linux)
- Síťové požadavky a konfigurace firewalu
Instalace runtimeů pro kontejnery
- Možnosti runtimeů: containerd oproti CRI-O
- Instalace a nastavení runtimee containerd
- Instalace a nastavení runtimee CRI-O
- Bezpečnostní hlediska spojená s běhovými prostředími
Nasazení clusteru pomocí nástroje kubeadm
- Instalace nástrojů kubeadm, kubelet a kubectl
- Inicializace prvního řídicího uzlu clusteru
- Nastavení konfigurace přístupu ke clusteru pomocí souboru kubeconfig
- Přidávání dalších řídicích uzlů pro zajištění vysoce dostupného provozu
- Připojování pracovních uzlů do clusteru
Konfigurace vysoce dostupného systému
- Rozdíly mezi vestavěnými a externími topologiemi etcd
- Nastavení nástrojů HAProxy či Keepalived pro vyvážení zátěže na rozhraní API serveru
- Správa certifikátů a jejich obnovování
- Strategie zálohování a obnovy dat v systému etcd
Síťová řešení pro kontejnery
- Výběr CNI pluginů: Calico, Cilium, Flannel, Weave
- Nastavení a instalace modulu Calico
- Konfigurace síťových pravidel pro zajištění bezpečnosti
- Komunikace mezi jednotlivými uzly a sítě pro komunikaci kontejnerů<
- Zpřístupňování služeb bez využití cloudových nástrojů na vyvážení zátěže
Vyvažování zátěže u služeb
- Nástroj MetalLB pro vyvažování zátěže na fyzických serverech<
- Konfigurace režimů Layer 2 a BGP<
- Alternativy k nástrojům Keepalived a HAProxy<
- Nasazení kontrolerů pro správu příchozích požadavků (nginx, Traefik)
Řešení pro ukládání dat<
- Pojmy týkající se Storage Class a CSI ovladačů<
- Možnosti použití lokálních trvalých úložišť<
- Nastavení poskytovatele služeb NFS<
- Rozdělené možnosti ukládání dat: Ceph RBD, OpenEBS<
- Schopnosti vytváření snímků a klonování dat<
Zabezpečení clusteru<
- Správa autorit certifikátů a infrastruktury PKI<
- Nastavení RBAC mechanismů a konfigurace účtů služeb<
- Standardy zabezpečení kontejnerů a kontrolní mechanismy vstupu do systému<
- Ochrana rozhraní API serveru i celého systému etcd<
- Možnosti podpisu a ověřování obrazů kontejnerů<
Samostatně hostovaný registr kontejnerů<
- Nasazení registru Harbor<
- Základní nastavení standardního Docker Registry<
- Mechanismy replikace obrazů a kontroly jejich zranitelnosti<
- Přihlašování k registru a jeho integrace do systému<
Monitorování a sledování stavu systému<
- Nasazení nástrojů Prometheus a Grafana<
- Použití VictoriaMetrics jako alternativy pro menší prostředí<
- Shromažďování metrik jednotlivých uzlů i kontejnerů<
- Tvorba vlastních pravidel upozorňování a dashboardů<
- Shromažďování logů pomocí nástrojů Loki či Fluentd<
Údržba clusteru<
- Aktualizace verzí Kubernetes s využitím nástroje kubeadm<
- Postupné aktualizování jednotlivých komponent řídicí plochy<
- Postupy na obnovování platnosti certifikátů<
- Příprava uzlů na údržbu a jejich dočasné vyřazení z provozu<
Zálohování a obnova systému po havárii<
- Postupy pro zálohování a obnovu dat v rámci etcd<
- Nástroj Velero určený k zálohování prostředků clusteru i trvalých úložišť<
- Strategie replikace mezi různými umístěními infrastruktury<
- Ověřování správné funkčnosti obnovy systému<
Správa více clusterů<
- Možnosti využití nástrojů Rancher či Portainer pro správu více clusterů<
- Přehled zásad federace jednotlivých clusterů<
- Strategie distribuce pracovních úloh mezi různými systémy<
Požadavky
- Pochopení principů kontejnerů a jejich použití
- Zkušenosti se správou systémů na platformě Linux
- Základní znalosti sítí
- Orientace v příkazovém řádku a používání protokolu SSH
Cílová skupina
- DevOps/SRE inženýři
- Systémoví administrátoři
- Techničtí architekti
- Inženýři infrastruktury, kteří chtějí dosáhnout nezávislosti na dodavatelích
21 Hodiny
Reference (1)
Vědomosti a trpělivost vyučujícího při odpovědích na naše otázky.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kurz - Deploying Kubernetes Applications with Helm
Přeloženo strojem