Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a Kubernetes gestionado por uno mismo
- Arquitectura de Kubernetes y componentes principales.
- Ventajas y desventajas de Kubernetes gestionado vs. autogestionado.
- Inquietudes sobre el bloqueo con proveedores (vendor lock-in) y beneficios de la soberanía.
- Opciones de implementación: kubeadm, kOps e instalación manual.
Planificación de tu infraestructura
- Tamaño del hardware para nodos del plano de control y trabajadores.
- Requisitos de alta disponibilidad y topologías.
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux).
- Prerrequisitos de red y configuración del cortafuegos.
Instalación de motores de contenedores
- Opciones de motor de contenedor: containerd frente a CRI-O.
- Instalación y configuración de containerd.
- Instalación y configuración de CRI-O.
- Consideraciones de seguridad del motor.
Inicialización del clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl.
- Inicialización del primer nodo del plano de control.
- Configuración de kubeconfig para el acceso al clúster.
- Agregación de nodos adicionales del plano de control para alta disponibilidad.
- Agregación de nodos trabajadores al clúster.
Configuración de alta disponibilidad
- Topologías empiladas frente a etcd externo.
- Configuración de HAProxy o Keepalived para la carga balanceada del servidor API.
- Gestión y renovación de certificados.
- Estrategias de copia de seguridad y recuperación para etcd.
Redes de contenedores
- Selección del complemento CNI: Calico, Cilium, Flannel, Weave.
- Instalación y configuración de Calico.
- Políticas de red para seguridad.
- Comunicación entre nodos y redes de contenedores (pods).
- Exposición de servicios sin equilibradores de carga de la nube.
Balanceo de carga de servicios
- MetalLB para balanceo de carga en servidores físicos (bare-metal).
- Configuración de modos Capa 2 y BGP.
- Alternativas con Keepalived y HAProxy.
- Despliegue del controlador de entrada (nginx, Traefik).
Soluciones de almacenamiento
- Conceptos de clases de almacenamiento y controladores CSI.
- Volumenes persistentes locales.
- Configuración del aprovisionador NFS.
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS.
- Capacidades de instantáneas y clonación.
Seguridad del clúster
- Gestión de la autoridad de certificación (CA) e infraestructura de clave pública (PKI).
- Configuración de RBAC y cuentas de servicio.
- Estándares de seguridad de contenedores y controladores de admisión.
- Seguridad del servidor API y etcd.
- Firmado y verificación de imágenes.
Registro de contenedores autoalojado
- Despliegue del registro Harbor.
- Configuración del registro Docker.
- Replicación de imágenes y análisis de vulnerabilidades.
- Autenticación e integración del registro.
Monitoreo y observabilidad
- Despliegue de la pila Prometheus y Grafana.
- VictoriaMetrics como alternativa ligera.
- Recopilación de métricas de nodos y contenedores (pods).
- Reglas de alerta personalizadas y paneles.
- Agregación de registros con Loki o Fluentd.
Mantenimiento del clúster
- Actualizaciones de versiones de Kubernetes utilizando kubeadm.
- Actualizaciones progresivas para componentes del plano de control.
- Procedimientos de rotación de certificados.
- Mantenimiento de nodos y aislamiento (cordoning).
Copia de seguridad y recuperación ante desastres
- Procedimientos de copia de seguridad y restauración de etcd.
- Velero para la copia de seguridad de recursos del clúster y volúmenes persistentes (PV).
- Estrategias de replicación entre sitios.
- Pruebas de procedimientos de recuperación.
Gestión de múltiples clústeres
- Rancher o Portainer para la gestión de clústeres.
- Conceptos de federación de clústeres.
- Estrategias de distribución de cargas de trabajo.
Requerimientos
- Comprensión de los contenedores y la contenedorización.
- Experiencia en administración de sistemas Linux.
- Conocimientos básicos de redes.
- Familiaridad con herramientas de línea de comandos y SSH.
Público objetivo
- Ingenieros DevOps/SRE.
- Administradores de sistemas.
- Arquitectos técnicos.
- Ingenieros de infraestructura que buscan independencia de proveedores.
21 Horas
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática