感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
自管理Kubernetes简介
- Kubernetes架构和核心组件
- 托管与自管理Kubernetes的权衡
- 供应商锁定问题和主权优势
- 部署选项:kubeadm、kOps和手动安装
规划基础设施
- 控制平面和工作节点的硬件规模
- 高可用性需求和拓扑结构
- 操作系统选择和准备(Ubuntu、RHEL、Rocky Linux)
- 网络先决条件和防火墙配置
安装容器运行时
- 容器运行时选项:containerd vs CRI-O
- 安装和配置containerd
- 安装和配置CRI-O
- 运行时安全考虑
使用kubeadm引导集群
- 安装kubeadm、kubelet和kubectl
- 初始化第一个控制平面节点
- 配置kubeconfig以访问集群
- 加入额外的控制平面节点以实现高可用性
- 将工作节点加入集群
配置高可用性
- 堆叠式与外部etcd拓扑
- 设置HAProxy或Keepalived以实现API服务器负载均衡
- 证书管理和续期
- etcd的备份和恢复策略
容器网络
- CNI插件选择:Calico、Cilium、Flannel、Weave
- 安装和配置Calico
- 网络安全策略
- 节点间通信和Pod网络
- 在没有云负载均衡器的情况下暴露服务
服务负载均衡
- MetalLB用于裸金属负载均衡
- 配置Layer 2和BGP模式
- Keepalived和HAProxy替代方案
- Ingress控制器部署(nginx、Traefik)
存储解决方案
- 存储类和CSI驱动概念
- 本地持久卷
- NFS供应程序设置
- 分布式存储选项:Ceph RBD、OpenEBS
- 快照和克隆功能
集群安全
- 证书颁发机构和PKI管理
- RBAC配置和服务账户
- Pod安全标准和准入控制器
- 保护API服务器和etcd
- 镜像签名和验证
自托管容器注册表
- Harbor注册表部署
- Docker Registry设置
- 镜像复制和漏洞扫描
- 注册表认证和集成
监控与可观察性
- Prometheus和Grafana堆栈部署
- VictoriaMetrics作为轻量级替代方案
- 节点和Pod指标收集
- 自定义警报规则和仪表板
- 使用Loki或Fluentd进行日志聚合
集群维护
- 使用kubeadm进行Kubernetes版本升级
- 控制平面组件的滚动更新
- 证书轮换程序
- 节点维护和隔离
备份与灾难恢复
- etcd备份和恢复程序
- Velero用于集群资源和PV备份
- 跨站点复制策略
- 测试恢复程序
多集群管理
- 使用Rancher或Portainer进行集群管理
- 集群联合概念
- 工作负载分配策略
要求
- 了解容器和容器化技术
- 有Linux系统管理经验
- 基本的网络知识
- 熟悉命令行工具和SSH
受众
- DevOps/SRE工程师
- 系统管理员
- 技术架构师
- 寻求供应商独立性的基础设施工程师
21 小时
客户评论 (1)
培训师的知识和耐心,能够解答我们的问题。
Calin Avram - REGNOLOGY ROMANIA S.R.L.
课程 - Deploying Kubernetes Applications with Helm
机器翻译