Contacta con nosotros

Temario del curso

Introducción a Kubernetes Autoadministrado

  • Arquitectura de Kubernetes y componentes principales
  • Ventajas y desventajas entre Kubernetes gestionado y autoadministrado
  • Preocupaciones sobre el bloqueo al proveedor y beneficios de la soberanía
  • Opciones de implementación: kubeadm, kOps e instalación manual

Planificación de su Infraestructura

  • Dimensionamiento de hardware para nodos del plano de control y trabajadores
  • Requisitos de alta disponibilidad y topologías
  • Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux)
  • Prerrequisitos de red y configuración de firewall

Instalación de Entornos de Ejecución de Contenedores

  • Opciones de entorno de ejecución de contenedores: containerd frente a CRI-O
  • Instalación y configuración de containerd
  • Instalación y configuración de CRI-O
  • Consideraciones de seguridad del entorno de ejecución

Iniciación del Clúster con kubeadm

  • Instalación de kubeadm, kubelet y kubectl
  • Inicialización del primer nodo del plano de control
  • Configuración de kubeconfig para el acceso al clúster
  • Agregación de nodos adicionales del plano de control para alta disponibilidad
  • Agregación de nodos trabajadores al clúster

Configuración de Alta Disponibilidad

  • Topologías apiladas frente a etcd externo
  • Configuración de HAProxy o Keepalived para balanceo de carga del servidor API
  • Gestión y renovación de certificados
  • Estrategias de copia de seguridad y recuperación para etcd

Red de Contenedores

  • Selección del plugin CNI: Calico, Cilium, Flannel, Weave
  • Instalación y configuración de Calico
  • Políticas de red para seguridad
  • Comunicación entre nodos y red de pods
  • Exposición de servicios sin balanceadores de carga de la nube

Balanceo de Carga de Servicios

  • MetalLB para balanceo de carga en hardware físico
  • Configuración de modos Capa 2 y BGP
  • Alternativas con Keepalived y HAProxy
  • Implementación de controladores de ingreso (nginx, Traefik)

Soluciones de Almacenamiento

  • Conceptos de clase de almacenamiento y controlador CSI
  • Volumenes persistentes locales
  • Configuración del provisionador NFS
  • Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS
  • Capacidades de instantáneas y clonación

Seguridad del Clúster

  • Gestión de la autoridad de certificación (CA) y PKI
  • Configuración de RBAC y cuentas de servicio
  • Estándares de seguridad de pods y controladores de admisión
  • Seguridad del servidor API y etcd
  • Firma y verificación de imágenes

Registro de Contenedores Autoalojado

  • Implementación del registro Harbor
  • Configuración del registro Docker
  • Replicación de imágenes y análisis de vulnerabilidades
  • Autenticación e integración del registro

Monitoreo y Observabilidad

  • Implementación de la pila Prometheus y Grafana
  • VictoriaMetrics como alternativa ligera
  • Recopilación de métricas de nodos y pods
  • Reglas de alerta personalizadas y paneles
  • Agregación de registros con Loki o Fluentd

Mantenimiento del Clúster

  • Actualizaciones de la versión de Kubernetes utilizando kubeadm
  • Actualizaciones progresivas para componentes del plano de control
  • Procedimientos de rotación de certificados
  • Mantenimiento de nodos y aislamiento ()

Copia de Seguridad y Recuperación ante Desastres

  • Procedimientos de copia de seguridad y restauración de etcd
  • Uso de Velero para la copia de seguridad de recursos del clúster y volumenes persistentes
  • Estrategias de replicación entre sitios
  • Prueba de procedimientos de recuperación

Gestión de Múltiples Clústeres

  • Rancher o Portainer para la gestión del clúster
  • Conceptos de federación de clústeres
  • Estrategias de distribución de cargas de trabajo

Requerimientos

  • Comprensión de los conceptos de contenedores y contenerización.
  • Experiencia con la administración de sistemas Linux.
  • Conocimientos básicos de redes.
  • Familiaridad con herramientas de línea de comandos y SSH.

Público objetivo

  • Ingenieros DevOps/SRE
  • Administradores de sistemas
  • Arquitectos técnicos
  • Ingenieros de infraestructura que buscan independencia de proveedores
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas