Kubernetes: Mega - cijena 120 000 rub. iz Slurma, obuka 1 mjesec, Datum: 27.12.2023.
Miscelanea / / November 27, 2023
Na tečaju se dotičemo područja upravljanja infrastrukturom u kojima svako poboljšanje može pomoći tvrtki uštedjeti stotine tisuća rubalja.
Kubernetes Mega program uključuje više od 6 sati vježbanja. Stalci su osigurani od partnera Selectel.
— Imamo desetke izgrađenih infrastruktura i stotine pisanih CI/CD cjevovoda,
— certificirani Kubernetes administrator,
— Autor nekoliko tečajeva o Kubernetesu i DevOpsu,
— Redoviti govornik na ruskim i međunarodnim IT konferencijama.
— inženjer sa 8 godina iskustva,
— certificirani Kubernetes administrator,
— Kubernetes implementacije za Southbridge klijente,
— Razvijač tečaja i govornik Slurm.
Tema br.1. Uvod
Tema br.2. Stvaranje failover klastera iznutra
Analiza Kubernetes arhitekture i različitih metoda za osiguranje visoke dostupnosti.
Ručno stvaranje klastera pomoću uslužnog programa kubeadm.
Tema br.3. Autentifikacija korisnika u klasteru
Autentifikacija i autorizacija korisnika u k8s klasteru, mehanizmi autentifikacije, praktični rad na postavljanju integracije Active Directory-a i Kubernetesa.
Tema br.4. Mrežna politika
Pregled popularnih mrežnih dodataka za Kubernetes. Proučavanje mehanizma za konfiguriranje vatrozida klastera u Kubernetesu.
Tema br.5. Sigurnost i visoko dostupne aplikacije u klasteru
Upoznajmo se s Kubernetes alatima koji rad u Kubernetesu čine sigurnijim, a aplikaciju tolerantnijom na greške. Naučimo kako kontrolirati kako programeri određuju ograničenja/zahtjeve i kako zabraniti korištenje korijenskih spremnika u prostoru imena.
Tema br.6. Kubernetes ispod haube
Detaljno analiziramo rad Schedera, API Servera, Controller managera, te učimo kako napraviti vlastite operatore za Kubernetes.
Tema br.7. Stateful aplikacije u klasteru
Razgovarajmo o tome kako pokrenuti bazu podataka u Kubernetesu i isplati li se to raditi. Razmotrimo koje su baze podataka prikladnije za rad, a koje su manje prikladne. Razmotrimo koje zamke postoje pri pokretanju baza podataka u Kubernetesu.
Tema br.8. Čuvanje tajni
Tehnike za rad s tajnama u Kubernetesu. Integracija Hashicorp Vaulta, automatizirani prijenos postavki iz Vaulta u aplikaciju pomoću webhooka tvrtke Banzai Clod.
Tema br.9. Horizontalni pod Autoscaler
Hajdemo razumjeti aplikacije automatskog skaliranja u klasteru. U praksi gledamo mehanizme rada. Prilagođene metrike povezujemo s autoscalerom klastera.
Tema br.10. Sigurnosna kopija klastera
Metode sigurnosnog kopiranja klastera i aplikacija koje se izvode u njemu. Praktični primjeri sigurnosne kopije za manifeste na primjeru Velera.
Tema br.11. Rotirajući certifikati u klasteru
Uslužni program kubeadm stvara servisne certifikate za Control Plane s rokom valjanosti od 1 godine: što učiniti da obnovite certifikate na vrijeme kako bi vaš klaster mogao raditi dulje od godinu dana.
Tema br.12. Rasporedi
Proučavamo alternativne mehanizme za postavljanje aplikacija u klaster, razumijemo što je Service mesh i zašto je potreban te gledamo Istio u praksi.
Tema br.13. Otvoreni agent za politiku
- Što je Open Policy Agent (OPA) i zašto je to budućnost?
- Kako možete potvrditi sve objekte koji su stvoreni u Kubernetesu koristeći jedan kontroler pristupa.
- Kako i čime zamijeniti zastarjeli PSP, a pritom dobiti dodatne korisne funkcije.
- Kako implementirati Gatekeeper u veliki proizvodni klaster a da ništa ne pokvarite.
- Koje su zamke pri implementaciji OPA/Gatekeeper.
Tema br.14. Vlastiti operater K8s
Pogledajmo osnovne koncepte koji su potrebni za izradu operatora (CRD - Custom Resource Definition, kontroleri).
Pokažimo u praksi kako možete napisati vlastiti operator pomoću alata Operator SDK bez ijednog retka koda.
Tema br.15. Servisna mreža
Proučavamo alternativne mehanizme za postavljanje aplikacija u klaster, razumijemo što je Service mesh i zašto je potreban te gledamo Istio u praksi.