Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Introductie tot zelfbeheerd Kubernetes
- Kubernetes-architectuur en kernonderdelen
- Trade-offs tussen managed en zelfbeheerd Kubernetes
- Zorgen over vendor lock-in en de voordelen van soevereiniteit
- Implementatieopties: kubeadm, kOps en handmatige installatie
Plannen van uw infrastructuur
- Hardwareafmetingen voor control plane- en worker-nodes
- Vereisten en toppologieën voor high availability
- OS-selectie en voorbereiding (Ubuntu, RHEL, Rocky Linux)
- Netwerkvoorwaarden en firewallconfiguratie
Installeren van container runtimes
- Opties voor container runtime: containerd vs CRI-O
- Installeren en configureren van containerd
- Installeren en configureren van CRI-O
- Overwegingen voor runtimebeveiliging
Opstarten van de cluster met kubeadm
- Installeren van kubeadm, kubelet en kubectl
- Initialiseren van de eerste control plane-node
- Kubeconfig configureren voor clustoegang
- Extra control plane-nodes toevoegen voor HA
- Worker-nodes aan de cluster koppelen
Configureren van High Availability
- Stacked versus externe etcd-topologieën
- HAProxy of Keepalived instellen voor load balancing van de API-server
- Certificaatbeheer en vernieuwing
- Backup- en herstelstrategieën voor etcd
Containernetwerken
- Selectie van CNI-plug-ins: Calico, Cilium, Flannel, Weave
- Installeren en configureren van Calico
- Network policies voor beveiliging
- Communicatie tussen nodes en pod-netwerken
- Diensten blootstellen zonder cloud load balancers
Dienload Balancing
- MetalLB voor bare-metal load balancing
- Configureren van Layer 2- en BGP-modi
- Alternatieven: Keepalived en HAProxy
- Implementeren van ingress controllers (nginx, Traefik)
Storage-oplossingen
- Lokaal persistent volume
- Instellen van NFS provisioner
- Distribuerende storage-opties: Ceph RBD, OpenEBS
- Mogelijkheden voor snapshots en klonen
Clusterveiligheid
- Certificaatautoriteit en PKI-beheer
- RBAC-configuratie en service accounts
- Pod security standards en admission controllers
- Beveiligen van de API-server en etcd
- Afbeelding ondertekening en verificatie
Zelfbeheerd container registry
- Implementeren van Harbor registry
- Instellen van Docker Registry
- Afbeeldingsreplikatie en vulnerability scanning
- Registry-authenticatie en integratie
Monitoring en Observabiliteit
- Implementeren van Prometheus en Grafana stack
- VictoriaMetrics als lichtgewicht alternatief
- Verzamelen van node- en pod-metrics
- Aangepaste alerting-regels en dashboards
- Logaggregatie met Loki of Fluentd
Clusterv Onderhoud
- Kubernetes-versie-upgrades via kubeadm
- Rolende updates voor control plane-onderdelen
- Procedures voor certificaatrotatie
- Onderhoud van nodes en cordoning
Backup en Disaster Recovery
- etcd-backup- en herstelprocedures
- Velero voor het back-uppen van clustoornamen en persistent volumes
- Strategieën voor cross-site replicatie
- Testen van herstelprocedures
Multi-Cluster Management
- Rancher of Portainer voor clusterbeheer
- Concepten van clusterfederatie
- Strategieën voor workload-verdeling
Vereisten
- Begrip van containers en containerisatie
- Ervaring met Linux-systeembeheer
- Basiskennis van netwerken
- Vertrouwdheid met command line-tools en SSH
Doelgroep
- DevOps/SRE-engineers
- Systeembeheerders
- Tec hnische architecten
- Infrastructuur-engineers die streven naar onafhankelijkheid van leveranciers
21 Uren
Getuigenissen (1)
De kennis en het geduld van de trainer om onze vragen te beantwoorden.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Cursus - Deploying Kubernetes Applications with Helm
Automatisch vertaald