Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Innføring til selvadministrert Kubernetes
- Kubernetes-arkitektur og sentrale komponenter
- Avveininger mellom administrerte og selvadministrerte Kubernetes-løsninger
- Bekymringer knyttet til leverandørlokalisering (vendor lock-in) og fordeler ved suverenitet
- Alternativer for oppsett: kubeadm, kOps og manuell installasjon
Planlegging av infrastrukturen
- Vurdering av maskinvare for kontrollplanen og worker-noder
- Krav til høy tilgjengelighet og topologier
- Valg og forberedelse av operativsystem (Ubuntu, RHEL, Rocky Linux)
- Nettverkskrav og brannmurskonfigurasjon
Installere container-runtimes
- Alternativer for container-runtime: containerd kontra CRI-O
- Installasjon og konfigurasjon av containerd
- Installasjon og konfigurasjon av CRI-O
- Sikkerhetsaspekter ved runtime
Bootstrap-klysteret med kubeadm
- Installasjon av kubeadm, kubelet og kubectl
- Initialisering av den første kontrollplanenoden
- Konfigurasjon av kubeconfig for klyngeadgang
- Legge til flere kontrollplanenoder for HA
- Legge worker-noder til klysteret
Konfigurere høy tilgjengelighet
- Stacked vs eksterne etcd-topologier
- Oppsett av HAProxy eller Keepalived for lastfordeling av API-serveren
- Sertifikathåndtering og fornyelse
- Backup- og gjenopprettingsstrategier for etcd
Beholdernettverk
- Valg av CNI-plugin: Calico, Cilium, Flannel, Weave
- Installasjon og konfigurasjon av Calico
- Nettverksregler for sikkerhet
- Kommunikasjon mellom noder og pod-nettverk
- Eksponere tjenester uten sky-lastbalanserer
Lastbalansering av tjenester
- MetalLB for lastbalansering på råmaskinvir
- Konfigurasjon av Layer 2 og BGP-moduser
- Alternativer med Keepalived og HAProxy
- Utplassering av Ingress-controller (nginx, Traefik)
Lagringsløsninger
- Konsepter om storage class og CSI-driver
- Lokale persistent volumes
- Oppsett av NFS-provisioner
- Distribuerte lagringsalternativer: Ceph RBD, OpenEBS
- Snapshot- og klone-funksjoner
Klystersettsikkerhet
- Håndtering av sertifikatmyndigheter (CA) og PKI
- RBAC-konfigurasjon og tjenestekontoer
- Beholdersikkerhetsstandarder og admission controllers
- Sikre API-serveren og etcd
- Skriving og verifisering av bilder
Selvhostet containerregister
- Utplassering av Harbor-register
- Oppsett av Docker Registry
- Bildeforflytning og sårbarhetsskanning
- Autentisering og integrasjon av register
Overvåking og observabilitet
- Utplassering av Prometheus- og Grafana-stakken
- VictoriaMetrics som lettvektsalternativ
- Innsamling av nodemetrics og podmetrics
- Egendefinerte varselsregler og dashboards
- Samlelogging med Loki eller Fluentd
Klystervedlikehold
- Oppgradering av Kubernetes-versjon ved hjelp av kubeadm
- Rullerende oppdateringer for kontrollplanekomponenter
- Prosedurer for sertifikatrotasjon
- Nodemaintenance og cordoning
Backup og disaster recovery
- Prosedurer for etcd-backup og gjenoppretting
- Velero for backup av klynge-ressurser og persistent volumes
- Strategier for cross-site-replikasjon
- Teste recovery-prosedyrer
Multi-klynghåndtering
- Rancher eller Portainer for klyngehåndtering
- Konsekter om klysterfederation
- Strategier for arbeidsfordeling
Krav
- Forståelse av beholdere og containerisering
- Erfaring med Linux-systemadministrasjon
- Grunnleggende kunnskap om nettverk
- Fortrolighet med kommandolinjeverktøy og SSH
Målgruppe
- \r
- DevOps/SRE-ingeniører
- Systemadministratorer
- Tekniske arkitekter
- Infrastruktur-ingeniører som søker leverandøruavhengighet
21 Timer
Referanser (1)
Viden og tålmodigheten til instruktøren for å svare på spørsmålene våre.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kurs - Deploying Kubernetes Applications with Helm
Maskinoversatt