Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή στο Αυτοδιαχειριζόμενο Kubernetes

  • Αρχιτεκτονική του Kubernetes και βασικά στοιχεία
  • Αντισταθμίσεις μεταξύ διαχειριζόμενου και αυτοδιαχειριζόμενου Kubernetes
  • Ανησυχίες για εξάρτηση από προμηθευτή και οφέλη κυριαρχίας
  • Επιλογές ανάπτυξης: kubeadm, kOps και χειροκίνητη εγκατάσταση

Σχεδιασμός της Υποδομής σας

  • Διαστασιολόγηση υλικού για κόμβους επιπέδου ελέγχου και εργαζόμενους κόμβους
  • Απαιτήσεις υψηλής διαθεσιμότητας και τοπολογίες
  • Επιλογή και προετοιμασία λειτουργικού συστήματος (Ubuntu, RHEL, Rocky Linux)
  • Προαπαιτούμενα δικτύου και ρύθμιση τείχους προστασίας

Εγκατάσταση Χρόνων Εκτέλεσης Container

  • Επιλογές χρόνου εκτέλεσης container: containerd έναντι CRI-O
  • Εγκατάσταση και ρύθμιση του containerd
  • Εγκατάσταση και ρύθμιση του CRI-O
  • Ζητήματα ασφάλειας χρόνου εκτέλεσης

Εκκίνηση της Συστάδας με το kubeadm

  • Εγκατάσταση των kubeadm, kubelet και kubectl
  • Αρχικοποίηση του πρώτου κόμβου επιπέδου ελέγχου
  • Ρύθμιση του kubeconfig για πρόσβαση στη συστάδα
  • Προσθήκη επιπλέον κόμβων επιπέδου ελέγχου για υψηλή διαθεσιμότητα
  • Ένταξη εργαζόμενων κόμβων στη συστάδα

Ρύθμιση Υψηλής Διαθεσιμότητας

  • Τοπολογίες etcd: στοιβαγμένες έναντι εξωτερικών
  • Εγκατάσταση HAProxy ή Keepalived για εξισορρόπηση φορτίου του API server
  • Διαχείριση και ανανέωση πιστοποιητικών
  • Στρατηγικές δημιουργίας αντιγράφων ασφαλείας και ανάκτησης για το etcd

Δικτύωση Container

  • Επιλογή πρόσθετου CNI: Calico, Cilium, Flannel, Weave
  • Εγκατάσταση και ρύθμιση του Calico
  • Πολιτικές δικτύου για ασφάλεια
  • Επικοινωνία κόμβου-προς-κόμβο και δικτύωση pod
  • Έκθεση υπηρεσιών χωρίς εξισορροπείς φορτίου cloud

Εξισορρόπηση Φορτίου Υπηρεσιών

  • MetalLB για εξισορρόπηση φορτίου σε bare-metal
  • Ρύθμιση των λειτουργιών Layer 2 και BGP
  • Εναλλακτικές λύσεις Keepalived και HAProxy
  • Ανάπτυξη Ingress controller (nginx, Traefik)

Λύσεις Αποθήκευσης

  • Έννοιες κλάσης αποθήκευσης και οδηγού CSI
  • Τοπικοί μόνιμοι τόμοι
  • Εγκατάσταση παροχέα NFS
  • Επιλογές κατανεμημένης αποθήκευσης: Ceph RBD, OpenEBS
  • Δυνατότητες στιγμιότυπων και κλωνοποίησης

Ασφάλεια Συστάδας

  • Αρχή πιστοποίησης και διαχείριση PKI
  • Ρύθμιση RBAC και λογαριασμοί υπηρεσιών
  • Πρότυπα ασφάλειας pod και ελεγκτές εισδοχής
  • Ασφάλιση του API server και του etcd
  • Υπογραφή και επαλήθευση εικόνων

Αυτοφιλοξενούμενο Μητρώο Container

  • Ανάπτυξη του μητρώου Harbor
  • Εγκατάσταση Docker Registry
  • Αντιγραφή εικόνων και σάρωση ευπαθειών
  • Αυθεντικοποίηση και ενσωμάτωση μητρώου

Παρακολούθηση και Παρατηρησιμότητα

  • Ανάπτυξη στοίβας Prometheus και Grafana
  • VictoriaMetrics ως ελαφριά εναλλακτική
  • Συλλογή μετρικών κόμβων και pod
  • Προσαρμοσμένοι κανόνες ειδοποιήσεων και ταμπλό
  • Συγκέντρωση καταγραφών με Loki ή Fluentd

Συντήρηση Συστάδας

  • Αναβαθμίσεις έκδοσης Kubernetes με χρήση του kubeadm
  • Κυλιόμενες ενημερώσεις για στοιχεία επιπέδου ελέγχου
  • Διαδικασίες εναλλαγής πιστοποιητικών
  • Συντήρηση κόμβων και απομόνωση (cordon)

Αντίγραφα Ασφαλείας και Ανάκτηση από Καταστροφή

  • Διαδικασίες δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του etcd
  • Velero για αντίγραφα ασφαλείας πόρων συστάδας και μόνιμων τόμων
  • Στρατηγικές αντιγραφής μεταξύ τοποθεσιών
  • Δοκιμή διαδικασιών ανάκτησης

Διαχείριση Πολλαπλών Συστάδων

  • Rancher ή Portainer για διαχείριση συστάδων
  • Έννοιες ομοσπονδίας συστάδων
  • Στρατηγικές κατανομής φορτίων εργασίας

Απαιτήσεις

  • Κατανόηση των containers και της τεχνολογίας containerization
  • Εμπειρία στη διαχείριση συστημάτων Linux
  • Βασικές γνώσεις δικτύωσης
  • Εξοικείωση με εργαλεία γραμμής εντολών και SSH

Κοινό-στόχος

  • Μηχανικοί DevOps/SRE
  • Διαχειριστές συστημάτων
  • Τεχνικοί αρχιτέκτονες
  • Μηχανικοί υποδομών που επιδιώκουν ανεξαρτησία από προμηθευτές
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες