感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
自管式 Kubernetes 簡介
- Kubernetes 架構與核心組件
- 管理式 vs. 自管式 Kubernetes 的權衡考量
- 供應商鎖定疑慮與主權優勢
- 部署選項:kubeadm、kOps 及手動安裝
規劃您的基礎設施
- 控制平面和工作節點的硬體規模設定
- 高可用性需求與拓撲結構
- 作業系統選擇與準備(Ubuntu、RHEL、Rocky Linux)
- 網路先決條件與防火牆配置
安裝容器運行時環境
- 容器運行時選項:containerd 與 CRI-O
- 安裝與配置 containerd
- 安裝與配置 CRI-O
- 運行時安全考量
使用 kubeadm 啟動叢集
- 安裝 kubeadm、kubelet 和 kubectl
- 初始化第一個控制平面節點
- 配置 kubeconfig 以存取叢集
- 加入額外的控制平面節點以實現高可用性
- 將工作節點加入叢集
配置高可用性
- 堆疊式與外部 etcd 拓撲
- 設置 HAProxy 或 Keepalived 以進行 API 伺服器負載平衡
- 憑證管理與續期
- etcd 的備份與恢復策略
容器網路
- CNI 外掛程式選擇:Calico、Cilium、Flannel、Weave
- 安裝與配置 Calico
- 用於安全性的網路策略
- 節點間通訊與 Pod 網路
- 在不使用雲端負載平衡器的情況下暴露服務
服務負載平衡
- 用於裸機負載平衡的 MetalLB
- 配置二層和 BGP 模式
- Keepalived 與 HAProxy 替代方案
- Ingress 控制器部署(nginx、Traefik)
儲存解決方案
- 儲存類別與 CSI 驅動程式概念
- 本機永久卷
- NFS 供應器設置
- 分散式儲存選項:Ceph RBD、OpenEBS
- 快照與克隆功能
叢集安全
- 憑證授權機構(CA)與 PKI 管理
- RBAC 配置與服務帳戶
- Pod 安全標準與准入控制器
- 保護 API 伺服器與 etcd
- 映像簽署與驗證
自託管容器註冊表
- Harbor 註冊表部署
- Docker Registry 設置
- 映像複製與漏洞掃描
- 註冊表身份驗證與整合
監控與可觀測性
- Prometheus 和 Grafana 堆疊部署
- 作為輕量級替代方案的 VictoriaMetrics
- 節點與 Pod 指標收集
- 自訂警報規則與儀表板
- 使用 Loki 或 Fluentd 進行日誌彙總
叢集維護
- 使用 kubeadm 升級 Kubernetes 版本
- 控制平面組件的滾動更新
- 憑證輪換程序
- 節點維護與隔離
備份與災難恢復
- etcd 備份與恢復程序
- 使用 Velero 備份叢集資源與永久卷
- 跨站點複製策略
- 測試恢復程序
多叢集管理
- 使用 Rancher 或 Portainer 管理叢集
- 叢集聯邦概念
- 工作負載分發策略
最低要求
- 理解容器及容器化技術
- 具備 Linux 系統管理經驗
- 基本的網路知識
- 熟悉命令列工具及 SSH
受眾對象
- DevOps/SRE 工程師
- 系統管理員
- 技術架構師
- 尋求供應商獨立性的基礎設施工程師
21 小時
客戶評論 (1)
培訓師的知識和耐心,能夠解答我們的問題。
Calin Avram - REGNOLOGY ROMANIA S.R.L.
課程 - Deploying Kubernetes Applications with Helm
機器翻譯