Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a Kubernetes autogestionado
- Arquitectura de Kubernetes y componentes principales
- Ventajas y desventajas entre Kubernetes gestionado y autogestionado
- Preocupaciones sobre el bloqueo con el proveedor (vendor lock-in) y beneficios de la soberanía
- Opciones de despliegue: kubeadm, kOps e instalación manual
Planificación de tu infraestructura
- Capacidad de hardware para nodos del plano de control y nodos trabajadores
- Requisitos y topologías de alta disponibilidad
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux)
- Prerrequisitos de red y configuración de cortafuegos
Instalación de entornos de ejecución de contenedores
- Opciones de entorno de ejecución de contenedores: containerd frente a CRI-O
- Instalación y configuración de containerd
- Instalación y configuración de CRI-O
- Consideraciones de seguridad del entorno de ejecución
Inicialización del clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl
- Inicialización del primer nodo del plano de control
- Configuración de kubeconfig para acceder al clúster
- Unión de nodos adicionales del plano de control para alta disponibilidad (HA)
- Unión de nodos trabajadores al clúster
Configuración de alta disponibilidad
- Topologías apiladas frente a etcd externo
- Configuración de HAProxy o Keepalived para balanceo de carga del servidor API
- Gestión y renovación de certificados
- Estrategias de copia de seguridad y recuperación para etcd
Red de contenedores
- Selección de complementos CNI: Calico, Cilium, Flannel, Weave
- Instalación y configuración de Calico
- Políticas de red para seguridad
- Comunicación entre nodos y redes de pods
- Exposición de servicios sin balanceadores de carga en la nube
Balanceteo de carga de servicios
- MetalLB para balanceo de carga en hardware físico (bare-metal)
- Configuración de modos capa 2 y BGP
- Alternativas con Keepalived y HAProxy
- Despliegue de controladores Ingress (nginx, Traefik)
Soluciones de almacenamiento
- Conceptos de clases de almacenamiento y controladores CSI
- Volúmenes persistentes locales
- Configuración del provisionador NFS
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS
- Capacidades de instantáneas y clonación
Seguridad del clúster
- Gestión de la autoridad de certificación (CA) y PKI
- Configuración de RBAC y cuentas de servicio
- Estándares de seguridad de pods y controladores de admisión
- Seguridad del servidor API y etcd
- Firma y verificación de imágenes
Registro de contenedores autoalojado
- Despliegue del registro Harbor
- Configuración del registro Docker
- Replicación de imágenes y escaneo de vulnerabilidades
- Autenticación e integración del registro
Monitoreo y observabilidad
- Despliegue de la pila Prometheus y Grafana
- VictoriaMetrics como alternativa ligera
- Recopilación de métricas de nodos y pods
- Reglas de alerta personalizadas y paneles
- Agregación de registros con Loki o Fluentd
Mantenimiento del clúster
- Actualizaciones de versión de Kubernetes usando kubeadm
- Actualizaciones progresivas para componentes del plano de control
- Procedimientos de rotación de certificados
- Mantenimiento de nodos y aislamiento (cordoning)
Copia de seguridad y recuperación ante desastres
- Procedimientos de copia de seguridad y restauración de etcd
- Velero para respaldo de recursos del clúster y volúmenes persistentes (PV)
- Estrategias de replicación entre sitios
- Prueba de procedimientos de recuperación
Gestión de múltiples clústeres
- Rancher o Portainer para la gestión de clústeres
- Conceptos de federación de clústeres
- Estrategias de distribución de cargas de trabajo
Requerimientos
- Comprensión de contenedores y la tecnología de contenedorización
- Experiencia con administración de sistemas Linux
- Conocimientos básicos de redes
- Familiaridad con herramientas de línea de comandos y SSH
Público objetivo
- Ingenieros DevOps/SRE
- Administradores de sistemas
- Arquitectos técnicos
- Ingenieros de infraestructura que buscan independencia del proveedor
21 Horas
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática