Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a Kubernetes Autogestionado
- Arquitectura de Kubernetes y componentes principales.
- Ventajas y desventajas entre Kubernetes gestionado por el proveedor versus autogestionado.
- Preocupaciones sobre el bloqueo al proveedor (vendor lock-in) y beneficios de la soberanía tecnológica.
- Opciones de despliegue: kubeadm, kOps e instalación manual.
Planificación de su Infraestructura
- Tamaño adecuado del hardware para el plano de control y los nodos trabajadores.
- Requisitos de alta disponibilidad y topologías.
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux).
- Prerrequisitos de red y configuración de firewalls.
Instalación de los Entornos de Ejecución de Contenedores
- Opciones de entornos de ejecución: containerd versus CRI-O.
- Instalación y configuración de containerd.
- Instalación y configuración de CRI-O.
- Consideraciones de seguridad del entorno de ejecución.
Inicialización del Clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl.
- Inicialización del primer nodo del plano de control.
- Configuración de kubeconfig para el acceso al clúster.
- Agregación de nodos adicionales del plano de control para alta disponibilidad (HA).
- Conexión de los nodos trabajadores al clúster.
Configuración de Alta Disponibilidad
- Topologías apiladas versus etcd externo.
- Configuración de HAProxy o Keepalived para la carga del servidor API.
- Gestión y renovación de certificados.
- Estrategias de copia de seguridad y recuperación para etcd.
Redes de Contenedores
- Selección del complemento CNI: Calico, Cilium, Flannel, Weave.
- Instalación y configuración de Calico.
- Políticas de red para la seguridad.
- Comunicación entre nodos y redes de los pods.
- Exposición de servicios sin balanceadores de carga de la nube.
Balanceo de Carga de Servicios
- MetalLB para el balanceo de carga en servidores físicos (bare-metal).
- Configuración de los modos Layer 2 y BGP.
- Alternativas con Keepalived y HAProxy.
- Despliegue del controlador de entrada (nginx, Traefik).
Soluciones de Almacenamiento
- Conceptos de clases de almacenamiento y controladores CSI.
- Volumenes persistentes locales.
- Configuración del aprovisionador NFS.
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS.
- Capacidades de instantáneas y clonación.
Seguridad del Clúster
- Gestión de la autoridad de certificación (CA) y PKI.
- Configuración de RBAC y cuentas de servicio.
- Normas de seguridad de pods y controladores de admisión.
- Asegurar el servidor API y etcd.
- Firma y verificación de imágenes.
Registro de Contenedores Autoalojado
- Despliegue del registro Harbor.
- Configuración del Registro Docker.
- Replicación de imágenes y análisis de vulnerabilidades.
- Autenticación e integración del registro.
Monitoreo y Observabilidad
- Despliegue de la pila Prometheus y Grafana.
- VictoriaMetrics como alternativa ligera.
- Recolección de métricas de nodos y pods.
- Reglas de alerta personalizadas y paneles.
- Agregación de registros con Loki o Fluentd.
Mantenimiento del Clúster
- Actualizaciones de la versión de Kubernetes utilizando kubeadm.
- Actualizaciones en cascada para los componentes del plano de control.
- Procedimientos de rotación de certificados.
- Mantenimiento de nodos y aislamiento (cordoning).
Copias de Seguridad y Recuperación ante Desastres
- Procedimientos de copia de seguridad y restauración de etcd.
- Uso de Velero para copias de seguridad de recursos del clúster y volúmenes persistentes (PV).
- Estrategias de replicación entre sitios.
- Pruebas de los procedimientos de recuperación.
Gestión Multiclúster
- Rancher o Portainer para la gestión de clústeres.
- Conceptos de federación de clústeres.
- Estrategias de distribución de cargas de trabajo.
Requerimientos
- Comprensión de los contenedores y la tecnología de contenedorización.
- Experiencia en administración de sistemas Linux.
- Conocimientos básicos de redes.
- Familiaridad con herramientas de línea de comandos y SSH.
Público Objetivo
- Ingenieros de DevOps/SRE.
- Administradores de sistemas.
- Arquitectos técnicos.
- Ingenieros de infraestructura que buscan independencia de proveedores.
21 Horas
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática