联系我们

课程大纲

自管理Kubernetes简介

  • Kubernetes架构和核心组件
  • 托管与自管理Kubernetes的权衡
  • 供应商锁定问题和主权优势
  • 部署选项:kubeadm、kOps和手动安装

规划基础设施

  • 控制平面和工作节点的硬件规模
  • 高可用性需求和拓扑结构
  • 操作系统选择和准备(Ubuntu、RHEL、Rocky Linux)
  • 网络先决条件和防火墙配置

安装容器运行时

  • 容器运行时选项:containerd vs CRI-O
  • 安装和配置containerd
  • 安装和配置CRI-O
  • 运行时安全考虑

使用kubeadm引导集群

  • 安装kubeadm、kubelet和kubectl
  • 初始化第一个控制平面节点
  • 配置kubeconfig以访问集群
  • 加入额外的控制平面节点以实现高可用性
  • 将工作节点加入集群

配置高可用性

  • 堆叠式与外部etcd拓扑
  • 设置HAProxy或Keepalived以实现API服务器负载均衡
  • 证书管理和续期
  • etcd的备份和恢复策略

容器网络

  • CNI插件选择:Calico、Cilium、Flannel、Weave
  • 安装和配置Calico
  • 网络安全策略
  • 节点间通信和Pod网络
  • 在没有云负载均衡器的情况下暴露服务

服务负载均衡

  • MetalLB用于裸金属负载均衡
  • 配置Layer 2和BGP模式
  • Keepalived和HAProxy替代方案
  • Ingress控制器部署(nginx、Traefik)

存储解决方案

  • 存储类和CSI驱动概念
  • 本地持久卷
  • NFS供应程序设置
  • 分布式存储选项:Ceph RBD、OpenEBS
  • 快照和克隆功能

集群安全

  • 证书颁发机构和PKI管理
  • RBAC配置和服务账户
  • Pod安全标准和准入控制器
  • 保护API服务器和etcd
  • 镜像签名和验证

自托管容器注册表

  • Harbor注册表部署
  • Docker Registry设置
  • 镜像复制和漏洞扫描
  • 注册表认证和集成

监控与可观察性

  • Prometheus和Grafana堆栈部署
  • VictoriaMetrics作为轻量级替代方案
  • 节点和Pod指标收集
  • 自定义警报规则和仪表板
  • 使用Loki或Fluentd进行日志聚合

集群维护

  • 使用kubeadm进行Kubernetes版本升级
  • 控制平面组件的滚动更新
  • 证书轮换程序
  • 节点维护和隔离

备份与灾难恢复

  • etcd备份和恢复程序
  • Velero用于集群资源和PV备份
  • 跨站点复制策略
  • 测试恢复程序

多集群管理

  • 使用Rancher或Portainer进行集群管理
  • 集群联合概念
  • 工作负载分配策略

要求

  • 了解容器和容器化技术
  • 有Linux系统管理经验
  • 基本的网络知识
  • 熟悉命令行工具和SSH

受众

  • DevOps/SRE工程师
  • 系统管理员
  • 技术架构师
  • 寻求供应商独立性的基础设施工程师
 21 小时

客户评论 (1)

即将举行的公开课程

课程分类