Contacta con nosotros

Temario del curso

Introducción a Kubernetes autogestionado

  • Arquitectura de Kubernetes y componentes principales
  • Ventajas y desventajas entre Kubernetes gestionado y autogestionado
  • Preocupaciones sobre el bloqueo con el proveedor (vendor lock-in) y beneficios de la soberanía
  • Opciones de despliegue: kubeadm, kOps e instalación manual

Planificación de tu infraestructura

  • Capacidad de hardware para nodos del plano de control y nodos trabajadores
  • Requisitos y topologías de alta disponibilidad
  • Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux)
  • Prerrequisitos de red y configuración de cortafuegos

Instalación de entornos de ejecución de contenedores

  • Opciones de entorno de ejecución de contenedores: containerd frente a CRI-O
  • Instalación y configuración de containerd
  • Instalación y configuración de CRI-O
  • Consideraciones de seguridad del entorno de ejecución

Inicialización del clúster con kubeadm

  • Instalación de kubeadm, kubelet y kubectl
  • Inicialización del primer nodo del plano de control
  • Configuración de kubeconfig para acceder al clúster
  • Unión de nodos adicionales del plano de control para alta disponibilidad (HA)
  • Unión de nodos trabajadores al clúster

Configuración de alta disponibilidad

  • Topologías apiladas frente a etcd externo
  • Configuración de HAProxy o Keepalived para balanceo de carga del servidor API
  • Gestión y renovación de certificados
  • Estrategias de copia de seguridad y recuperación para etcd

Red de contenedores

  • Selección de complementos CNI: Calico, Cilium, Flannel, Weave
  • Instalación y configuración de Calico
  • Políticas de red para seguridad
  • Comunicación entre nodos y redes de pods
  • Exposición de servicios sin balanceadores de carga en la nube

Balanceteo de carga de servicios

  • MetalLB para balanceo de carga en hardware físico (bare-metal)
  • Configuración de modos capa 2 y BGP
  • Alternativas con Keepalived y HAProxy
  • Despliegue de controladores Ingress (nginx, Traefik)

Soluciones de almacenamiento

  • Conceptos de clases de almacenamiento y controladores CSI
  • Volúmenes persistentes locales
  • Configuración del provisionador NFS
  • Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS
  • Capacidades de instantáneas y clonación

Seguridad del clúster

  • Gestión de la autoridad de certificación (CA) y PKI
  • Configuración de RBAC y cuentas de servicio
  • Estándares de seguridad de pods y controladores de admisión
  • Seguridad del servidor API y etcd
  • Firma y verificación de imágenes

Registro de contenedores autoalojado

  • Despliegue del registro Harbor
  • Configuración del registro Docker
  • Replicación de imágenes y escaneo de vulnerabilidades
  • Autenticación e integración del registro

Monitoreo y observabilidad

  • Despliegue de la pila Prometheus y Grafana
  • VictoriaMetrics como alternativa ligera
  • Recopilación de métricas de nodos y pods
  • Reglas de alerta personalizadas y paneles
  • Agregación de registros con Loki o Fluentd

Mantenimiento del clúster

  • Actualizaciones de versión de Kubernetes usando kubeadm
  • Actualizaciones progresivas para componentes del plano de control
  • Procedimientos de rotación de certificados
  • Mantenimiento de nodos y aislamiento (cordoning)

Copia de seguridad y recuperación ante desastres

  • Procedimientos de copia de seguridad y restauración de etcd
  • Velero para respaldo de recursos del clúster y volúmenes persistentes (PV)
  • Estrategias de replicación entre sitios
  • Prueba de procedimientos de recuperación

Gestión de múltiples clústeres

  • Rancher o Portainer para la gestión de clústeres
  • Conceptos de federación de clústeres
  • Estrategias de distribución de cargas de trabajo

Requerimientos

  • Comprensión de contenedores y la tecnología de contenedorización
  • Experiencia con administración de sistemas Linux
  • Conocimientos básicos de redes
  • Familiaridad con herramientas de línea de comandos y SSH

Público objetivo

  • Ingenieros DevOps/SRE
  • Administradores de sistemas
  • Arquitectos técnicos
  • Ingenieros de infraestructura que buscan independencia del proveedor
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas