Ta kontakt

Kursplan

Innføring til selvadministrert Kubernetes

  • Kubernetes-arkitektur og sentrale komponenter
  • Avveininger mellom administrerte og selvadministrerte Kubernetes-løsninger
  • Bekymringer knyttet til leverandørlokalisering (vendor lock-in) og fordeler ved suverenitet
  • Alternativer for oppsett: kubeadm, kOps og manuell installasjon

Planlegging av infrastrukturen

  • Vurdering av maskinvare for kontrollplanen og worker-noder
  • Krav til høy tilgjengelighet og topologier
  • Valg og forberedelse av operativsystem (Ubuntu, RHEL, Rocky Linux)
  • Nettverkskrav og brannmurskonfigurasjon

Installere container-runtimes

  • Alternativer for container-runtime: containerd kontra CRI-O
  • Installasjon og konfigurasjon av containerd
  • Installasjon og konfigurasjon av CRI-O
  • Sikkerhetsaspekter ved runtime

Bootstrap-klysteret med kubeadm

  • Installasjon av kubeadm, kubelet og kubectl
  • Initialisering av den første kontrollplanenoden
  • Konfigurasjon av kubeconfig for klyngeadgang
  • Legge til flere kontrollplanenoder for HA
  • Legge worker-noder til klysteret

Konfigurere høy tilgjengelighet

  • Stacked vs eksterne etcd-topologier
  • Oppsett av HAProxy eller Keepalived for lastfordeling av API-serveren
  • Sertifikathåndtering og fornyelse
  • Backup- og gjenopprettingsstrategier for etcd

Beholdernettverk

  • Valg av CNI-plugin: Calico, Cilium, Flannel, Weave
  • Installasjon og konfigurasjon av Calico
  • Nettverksregler for sikkerhet
  • Kommunikasjon mellom noder og pod-nettverk
  • Eksponere tjenester uten sky-lastbalanserer

Lastbalansering av tjenester

  • MetalLB for lastbalansering på råmaskinvir
  • Konfigurasjon av Layer 2 og BGP-moduser
  • Alternativer med Keepalived og HAProxy
  • Utplassering av Ingress-controller (nginx, Traefik)

Lagringsløsninger

  • Konsepter om storage class og CSI-driver
  • Lokale persistent volumes
  • Oppsett av NFS-provisioner
  • Distribuerte lagringsalternativer: Ceph RBD, OpenEBS
  • Snapshot- og klone-funksjoner

Klystersettsikkerhet

  • Håndtering av sertifikatmyndigheter (CA) og PKI
  • RBAC-konfigurasjon og tjenestekontoer
  • Beholdersikkerhetsstandarder og admission controllers
  • Sikre API-serveren og etcd
  • Skriving og verifisering av bilder

Selvhostet containerregister

  • Utplassering av Harbor-register
  • Oppsett av Docker Registry
  • Bildeforflytning og sårbarhetsskanning
  • Autentisering og integrasjon av register

Overvåking og observabilitet

  • Utplassering av Prometheus- og Grafana-stakken
  • VictoriaMetrics som lettvektsalternativ
  • Innsamling av nodemetrics og podmetrics
  • Egendefinerte varselsregler og dashboards
  • Samlelogging med Loki eller Fluentd

Klystervedlikehold

  • Oppgradering av Kubernetes-versjon ved hjelp av kubeadm
  • Rullerende oppdateringer for kontrollplanekomponenter
  • Prosedurer for sertifikatrotasjon
  • Nodemaintenance og cordoning

Backup og disaster recovery

  • Prosedurer for etcd-backup og gjenoppretting
  • Velero for backup av klynge-ressurser og persistent volumes
  • Strategier for cross-site-replikasjon
  • Teste recovery-prosedyrer

Multi-klynghåndtering

  • Rancher eller Portainer for klyngehåndtering
  • Konsekter om klysterfederation
  • Strategier for arbeidsfordeling

Krav

  • Forståelse av beholdere og containerisering
  • Erfaring med Linux-systemadministrasjon
  • Grunnleggende kunnskap om nettverk
  • Fortrolighet med kommandolinjeverktøy og SSH

Målgruppe

    \r
  • DevOps/SRE-ingeniører
  • Systemadministratorer
  • Tekniske arkitekter
  • Infrastruktur-ingeniører som søker leverandøruavhengighet
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier