Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding tot zelfbeheerde Kubernetes
- Architectuur van Kubernetes en zijn belangrijkste onderdelen
- Vergelijking tussen beheerde en zelfbeheerde Kubernetes-oplossingen
- Risico’s van leveranciersafhankelijkheid en voordelen van soevereiniteit
- Mogelijkheden tot implementatie: kubeadm, kOps en handmatige installatie
Plan uw infrastructuur
- Bepalen van hardwarevereisten voor control plane- en worker-nodes
- Eisen voor hoge beschikbaarheid en geschikte topologieën
- Keuze van besturingssysteem (Ubuntu, RHEL, Rocky Linux) en voorbereiding hiervan
- Netwerkvereisten en instellingen voor firewalls
Installeren van containerruntimes
- Mogelijkheden bij containerruntimes: containerd versus CRI-O
- Installatie en configuratie van containerd
- Installatie en configuratie van CRI-O
- Beveiligingsaspecten bij het gebruik van containerruntimes
Cluster opzetten met kubeadm
- Installatie van kubeadm, kubelet en kubectl
- Initialiseren van het eerste control plane-node
- Configureren van kubeconfig voor toegang tot het cluster
- Toevoegen van extra control plane-nodes voor hoge beschikbaarheid
- Aansluiten van worker-nodes op het cluster
Configuratie voor hoge beschikbaarheid
- Ontwerpvarianten: stacked versus extern etcd
- Instellen van HAProxy of Keepalived voor loadbalancing van de API-server
- Beheer en vernieuwing van certificaten
- Strategieën voor back-ups en herstel van etcd-data
Containernetwerken
- Keuze uit CNI-plugins: Calico, Cilium, Flannel en Weave
- Installatie en configuratie van Calico
- Netwerkbeleid ter bevordering van veiligheid
- Communicatie tussen nodes en netwerksettingen voor containers
- Services beschikbaar maken zonder gebruik te maken van cloud load balancers
Loadbalancing voor services
- MetalLB als oplossing voor loadbalancing op fysieke servers
- Configureren in Layer 2- en BGP-modus
- Alternatieven zoals Keepalived en HAProxy
- Ingangscontrollers implementeren (nginx, Traefik)
Opslagoplossingen
- Concepten als StorageClass en CSI-drivers
- Gebruik van lokale persistente volumes
- Opzetten van een NFS-provisioner
- Distributieve opslagopties: Ceph RBD, OpenEBS
- Mogelijkheden tot maken en klonen van snapshots
Beveiliging van het cluster
- Beheer van certificatenautoriteiten en PKI-infrastructuur
- Configuratie van RBAC en service accounts
- Normen voor containerbeveiliging en admission controllers
- Betere beveiliging van de API-server en etcd
- Handtekeningen toekennen aan images en verificatie hiervan
Zelfhosted containerregistry
- Implementeren van de Harbor-registry
- Opzetten van een Docker Registry-omgeving
- Image-replicatie en beveiligingsanalyse op kwetsbaarheden
- Authenticatie bij de registry en integratie met andere systemen
Monitoring en observability
- Implementeren van het Prometheus- en Grafana-stack-systeem
- VictoriaMetrics als lichtere alternatief voor metingen
- Verzameling van systeem- en containergerelateerde metingen
- Aanmaken van aangepaste alarmregels en dashboards
- Logverwerking via Loki of Fluentd
Clusteronderhoud
- Bijwerken naar een nieuwe Kubernetes-versie met kubeadm
- Rolling updates voor control plane-onderdelen doorvoeren
- Procedure voor certificaatvernieuwing
- Opschoning en onderhoud van nodes in het cluster
Back-ups en herstel na calamiteiten
- Procedures voor back-up en herstel van etcd-data
- Velero gebruiken voor backup van clusterbronnen en persistent volumes
- Strategieën voor replicatie over meerdere locaties
- Regelmatig testen van herstelprocedures uitvoeren
Beheer van meerdere clusters
- Rancher of Portainer gebruiken voor clusterbeheer
- Basisprincipes van clusterfederatie begrijpen
- Verdelingsstrategieën voor workloads tussen clusters toepassen
Vereisten
- Kennis van containers en containertechnologieën
- Ervaring met Linux-systeembeheer
- Basiskennis van netwerken
- Vertrouwdheid met command line tools en SSH
Doelgroep
- DevOps- en SRE-engineers
- Systeembeheerders
- Techische architecten
- Infrastructuurtechnici die onafhankelijk van cloudproviders willen zijn
21 Uren
Getuigenissen (1)
De kennis en het geduld van de trainer om onze vragen te beantwoorden.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Cursus - Deploying Kubernetes Applications with Helm
Automatisch vertaald