Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à Kubernetes auto-géré
- Architecture de Kubernetes et composants clés
- Arbitrage entre Kubernetes géré et auto-géré
- Inquiétudes liées à l'enfermement technologique et avantages de la souveraineté
- Options de déploiement : kubeadm, kOps et installation manuelle
Planification de votre infrastructure
- Taille du matériel pour le plan de contrôle et les nœuds workers
- Besoins en haute disponibilité et topologies
- Sélection et préparation du système d'exploitation (Ubuntu, RHEL, Rocky Linux)
- Prérequis réseau et configuration du pare-feu
Installation des exécutants de conteneurs
- Solutions d'exécution de conteneurs : containerd vs CRI-O
- Installation et configuration de containerd
- Installation et configuration de CRI-O
- Considérations de sécurité des exécutants
Démarrage du cluster avec kubeadm
- Installation de kubeadm, kubelet et kubectl
- Initialisation du premier nœud du plan de contrôle
- Configuration de kubeconfig pour l'accès au cluster
- Ajout de nœuds supplémentaires du plan de contrôle pour la HA
- Ajout des nœuds workers au cluster
Configuration de la haute disponibilité
- Topologies empilées vs etcd externe
- Mise en place d'HAProxy ou Keepalived pour la répartition de charge du serveur API
- Gestion et renouvellement des certificats
- Stratégies de sauvegarde et de récupération pour etcd
Réseau de conteneurs
- Sélection du plugin CNI : Calico, Cilium, Flannel, Weave
- Installation et configuration de Calico
- Politiques réseau pour la sécurité
- Communication entre nœuds et réseau des pods
- Exposition des services sans équilibreurs de charge cloud
Équilibrage de charge des services
- MetalLB pour l'équilibrage de charge sur serveurs nus
- Configuration des modes Layer 2 et BGP
- Alternatives avec Keepalived et HAProxy
- Déploiement du contrôleur d'entrée (nginx, Traefik)
Solutions de stockage
- Concepts des classes de stockage et des pilotes CSI
- Volumes persistants locaux
- Mise en place du provisionneur NFS
- Options de stockage distribué : Ceph RBD, OpenEBS
- Fonctionnalités de capture d'instantanés et de clonage
Sécurité du cluster
- Autorité de certification et gestion PKI
- Configuration RBAC et comptes de service
- Normes de sécurité des pods et contrôleurs d'admission
- Sécurisation du serveur API et d'etcd
- Signature et vérification des images
Registre de conteneurs auto-hébergé
- Déploiement du registre Harbor
- Mise en place du registre Docker
- Réplication d'images et analyse des vulnérabilités
- Authentification du registre et intégration
Supervision et observabilité
- Déploiement de la pile Prometheus et Grafana
- VictoriaMetrics comme alternative légère
- Récolte des métriques des nœuds et pods
- Règles d'alerte personnalisées et tableaux de bord
- Aggrégation des journaux avec Loki ou Fluentd
Maintenance du cluster
- Mises à jour de la version Kubernetes via kubeadm
- Mises à jour progressives pour les composants du plan de contrôle
- Procédures de rotation des certificats
- Maintenance des nœuds et isolation
Sauvegarde et reprise après sinistre
- Procédures de sauvegarde et restauration d'etcd
- Velero pour la sauvegarde des ressources du cluster et des volumes persistants (PV)
- Stratégies de réplication inter-site
- Tests des procédures de récupération
Gestion multi-cluster
- Rancher ou Portainer pour la gestion des clusters
- Concepts de fédération de clusters
- Stratégies de répartition de charge de travail
Pré requis
- Compréhension des conteneurs et de la conteneurisation
- Expérience en administration système Linux
- Connaissances de base en networking
- Maîtrise des outils en ligne de commande et SSH
Public cible
- Ingénieurs DevOps/SRE
- Administrateurs système
- Architectes techniques
- Ingénieurs infrastructure cherchant l'indépendance vis-à-vis des fournisseurs
21 Heures
Nos clients témoignent (1)
Les connaissances et la patience de l'animateur pour répondre à nos questions.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Formation - Deploying Kubernetes Applications with Helm
Traduction automatique