Contacta con nosotros

Temario del curso

Introducción a Kubernetes Autogestionado

  • Arquitectura de Kubernetes y componentes principales.
  • Ventajas y desventajas entre Kubernetes gestionado por el proveedor versus autogestionado.
  • Preocupaciones sobre el bloqueo al proveedor (vendor lock-in) y beneficios de la soberanía tecnológica.
  • Opciones de despliegue: kubeadm, kOps e instalación manual.

Planificación de su Infraestructura

  • Tamaño adecuado del hardware para el plano de control y los nodos trabajadores.
  • Requisitos de alta disponibilidad y topologías.
  • Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux).
  • Prerrequisitos de red y configuración de firewalls.

Instalación de los Entornos de Ejecución de Contenedores

  • Opciones de entornos de ejecución: containerd versus CRI-O.
  • Instalación y configuración de containerd.
  • Instalación y configuración de CRI-O.
  • Consideraciones de seguridad del entorno de ejecución.

Inicialización del Clúster con kubeadm

  • Instalación de kubeadm, kubelet y kubectl.
  • Inicialización del primer nodo del plano de control.
  • Configuración de kubeconfig para el acceso al clúster.
  • Agregación de nodos adicionales del plano de control para alta disponibilidad (HA).
  • Conexión de los nodos trabajadores al clúster.

Configuración de Alta Disponibilidad

  • Topologías apiladas versus etcd externo.
  • Configuración de HAProxy o Keepalived para la carga del servidor API.
  • Gestión y renovación de certificados.
  • Estrategias de copia de seguridad y recuperación para etcd.

Redes de Contenedores

  • Selección del complemento CNI: Calico, Cilium, Flannel, Weave.
  • Instalación y configuración de Calico.
  • Políticas de red para la seguridad.
  • Comunicación entre nodos y redes de los pods.
  • Exposición de servicios sin balanceadores de carga de la nube.

Balanceo de Carga de Servicios

  • MetalLB para el balanceo de carga en servidores físicos (bare-metal).
  • Configuración de los modos Layer 2 y BGP.
  • Alternativas con Keepalived y HAProxy.
  • Despliegue del controlador de entrada (nginx, Traefik).

Soluciones de Almacenamiento

  • Conceptos de clases de almacenamiento y controladores CSI.
  • Volumenes persistentes locales.
  • Configuración del aprovisionador NFS.
  • Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS.
  • Capacidades de instantáneas y clonación.

Seguridad del Clúster

  • Gestión de la autoridad de certificación (CA) y PKI.
  • Configuración de RBAC y cuentas de servicio.
  • Normas de seguridad de pods y controladores de admisión.
  • Asegurar el servidor API y etcd.
  • Firma y verificación de imágenes.

Registro de Contenedores Autoalojado

  • Despliegue del registro Harbor.
  • Configuración del Registro Docker.
  • Replicación de imágenes y análisis de vulnerabilidades.
  • Autenticación e integración del registro.

Monitoreo y Observabilidad

  • Despliegue de la pila Prometheus y Grafana.
  • VictoriaMetrics como alternativa ligera.
  • Recolección de métricas de nodos y pods.
  • Reglas de alerta personalizadas y paneles.
  • Agregación de registros con Loki o Fluentd.

Mantenimiento del Clúster

  • Actualizaciones de la versión de Kubernetes utilizando kubeadm.
  • Actualizaciones en cascada para los componentes del plano de control.
  • Procedimientos de rotación de certificados.
  • Mantenimiento de nodos y aislamiento (cordoning).

Copias de Seguridad y Recuperación ante Desastres

  • Procedimientos de copia de seguridad y restauración de etcd.
  • Uso de Velero para copias de seguridad de recursos del clúster y volúmenes persistentes (PV).
  • Estrategias de replicación entre sitios.
  • Pruebas de los procedimientos de recuperación.

Gestión Multiclúster

  • Rancher o Portainer para la gestión de clústeres.
  • Conceptos de federación de clústeres.
  • Estrategias de distribución de cargas de trabajo.

Requerimientos

  • Comprensión de los contenedores y la tecnología de contenedorización.
  • Experiencia en administración de sistemas Linux.
  • Conocimientos básicos de redes.
  • Familiaridad con herramientas de línea de comandos y SSH.

Público Objetivo

  • Ingenieros de DevOps/SRE.
  • Administradores de sistemas.
  • Arquitectos técnicos.
  • Ingenieros de infraestructura que buscan independencia de proveedores.
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas