聯繫我們

課程簡介

自管式 Kubernetes 簡介

  • Kubernetes 架構與核心組件
  • 管理式 vs. 自管式 Kubernetes 的權衡考量
  • 供應商鎖定疑慮與主權優勢
  • 部署選項:kubeadm、kOps 及手動安裝

規劃您的基礎設施

  • 控制平面和工作節點的硬體規模設定
  • 高可用性需求與拓撲結構
  • 作業系統選擇與準備(Ubuntu、RHEL、Rocky Linux)
  • 網路先決條件與防火牆配置

安裝容器運行時環境

  • 容器運行時選項:containerd 與 CRI-O
  • 安裝與配置 containerd
  • 安裝與配置 CRI-O
  • 運行時安全考量

使用 kubeadm 啟動叢集

  • 安裝 kubeadm、kubelet 和 kubectl
  • 初始化第一個控制平面節點
  • 配置 kubeconfig 以存取叢集
  • 加入額外的控制平面節點以實現高可用性
  • 將工作節點加入叢集

配置高可用性

  • 堆疊式與外部 etcd 拓撲
  • 設置 HAProxy 或 Keepalived 以進行 API 伺服器負載平衡
  • 憑證管理與續期
  • etcd 的備份與恢復策略

容器網路

  • CNI 外掛程式選擇:Calico、Cilium、Flannel、Weave
  • 安裝與配置 Calico
  • 用於安全性的網路策略
  • 節點間通訊與 Pod 網路
  • 在不使用雲端負載平衡器的情況下暴露服務

服務負載平衡

  • 用於裸機負載平衡的 MetalLB
  • 配置二層和 BGP 模式
  • Keepalived 與 HAProxy 替代方案
  • Ingress 控制器部署(nginx、Traefik)

儲存解決方案

  • 儲存類別與 CSI 驅動程式概念
  • 本機永久卷
  • NFS 供應器設置
  • 分散式儲存選項:Ceph RBD、OpenEBS
  • 快照與克隆功能

叢集安全

  • 憑證授權機構(CA)與 PKI 管理
  • RBAC 配置與服務帳戶
  • Pod 安全標準與准入控制器
  • 保護 API 伺服器與 etcd
  • 映像簽署與驗證

自託管容器註冊表

  • Harbor 註冊表部署
  • Docker Registry 設置
  • 映像複製與漏洞掃描
  • 註冊表身份驗證與整合

監控與可觀測性

  • Prometheus 和 Grafana 堆疊部署
  • 作為輕量級替代方案的 VictoriaMetrics
  • 節點與 Pod 指標收集
  • 自訂警報規則與儀表板
  • 使用 Loki 或 Fluentd 進行日誌彙總

叢集維護

  • 使用 kubeadm 升級 Kubernetes 版本
  • 控制平面組件的滾動更新
  • 憑證輪換程序
  • 節點維護與隔離

備份與災難恢復

  • etcd 備份與恢復程序
  • 使用 Velero 備份叢集資源與永久卷
  • 跨站點複製策略
  • 測試恢復程序

多叢集管理

  • 使用 Rancher 或 Portainer 管理叢集
  • 叢集聯邦概念
  • 工作負載分發策略

最低要求

  • 理解容器及容器化技術
  • 具備 Linux 系統管理經驗
  • 基本的網路知識
  • 熟悉命令列工具及 SSH

受眾對象

  • DevOps/SRE 工程師
  • 系統管理員
  • 技術架構師
  • 尋求供應商獨立性的基礎設施工程師
 21 小時

客戶評論 (1)

課程分類