Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a Kubernetes Autoadministrado
- Arquitectura de Kubernetes y componentes principales
- Ventajas y desventajas entre Kubernetes gestionado y autoadministrado
- Preocupaciones sobre el bloqueo al proveedor y beneficios de la soberanía
- Opciones de implementación: kubeadm, kOps e instalación manual
Planificación de su Infraestructura
- Dimensionamiento de hardware para nodos del plano de control y trabajadores
- Requisitos de alta disponibilidad y topologías
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux)
- Prerrequisitos de red y configuración de firewall
Instalación de Entornos de Ejecución de Contenedores
- Opciones de entorno de ejecución de contenedores: containerd frente a CRI-O
- Instalación y configuración de containerd
- Instalación y configuración de CRI-O
- Consideraciones de seguridad del entorno de ejecución
Iniciación del Clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl
- Inicialización del primer nodo del plano de control
- Configuración de kubeconfig para el acceso al clúster
- Agregación de nodos adicionales del plano de control para alta disponibilidad
- Agregación de nodos trabajadores al clúster
Configuración de Alta Disponibilidad
- Topologías apiladas frente a etcd externo
- Configuración de HAProxy o Keepalived para balanceo de carga del servidor API
- Gestión y renovación de certificados
- Estrategias de copia de seguridad y recuperación para etcd
Red de Contenedores
- Selección del plugin CNI: Calico, Cilium, Flannel, Weave
- Instalación y configuración de Calico
- Políticas de red para seguridad
- Comunicación entre nodos y red de pods
- Exposición de servicios sin balanceadores de carga de la nube
Balanceo de Carga de Servicios
- MetalLB para balanceo de carga en hardware físico
- Configuración de modos Capa 2 y BGP
- Alternativas con Keepalived y HAProxy
- Implementación de controladores de ingreso (nginx, Traefik)
Soluciones de Almacenamiento
- Conceptos de clase de almacenamiento y controlador CSI
- Volumenes persistentes locales
- Configuración del provisionador NFS
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS
- Capacidades de instantáneas y clonación
Seguridad del Clúster
- Gestión de la autoridad de certificación (CA) y PKI
- Configuración de RBAC y cuentas de servicio
- Estándares de seguridad de pods y controladores de admisión
- Seguridad del servidor API y etcd
- Firma y verificación de imágenes
Registro de Contenedores Autoalojado
- Implementación del registro Harbor
- Configuración del registro Docker
- Replicación de imágenes y análisis de vulnerabilidades
- Autenticación e integración del registro
Monitoreo y Observabilidad
- Implementación de la pila Prometheus y Grafana
- VictoriaMetrics como alternativa ligera
- Recopilación de métricas de nodos y pods
- Reglas de alerta personalizadas y paneles
- Agregación de registros con Loki o Fluentd
Mantenimiento del Clúster
- Actualizaciones de la versión de Kubernetes utilizando kubeadm
- Actualizaciones progresivas para componentes del plano de control
- Procedimientos de rotación de certificados
- Mantenimiento de nodos y aislamiento ()
Copia de Seguridad y Recuperación ante Desastres
- Procedimientos de copia de seguridad y restauración de etcd
- Uso de Velero para la copia de seguridad de recursos del clúster y volumenes persistentes
- Estrategias de replicación entre sitios
- Prueba de procedimientos de recuperación
Gestión de Múltiples Clústeres
- Rancher o Portainer para la gestión del clúster
- Conceptos de federación de clústeres
- Estrategias de distribución de cargas de trabajo
Requerimientos
- Comprensión de los conceptos de contenedores y contenerización.
- Experiencia con la administración de sistemas Linux.
- Conocimientos básicos de redes.
- Familiaridad con herramientas de línea de comandos y SSH.
Público objetivo
- Ingenieros DevOps/SRE
- Administradores de sistemas
- Arquitectos técnicos
- Ingenieros de infraestructura que buscan independencia de proveedores
21 Horas
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática