聯繫我們

課程簡介

自管式 Kubernetes 介紹

  • Kubernetes 架構與核心組件
  • 托管與自管式 Kubernetes 的取捨
  • 廠商鎖定疑慮與主權優勢
  • 部署選項:kubeadm、kOps 及手動安裝

基礎設施規劃

  • 控制平面和工作節點的硬體規模設定
  • 高可用性需求與拓撲結構
  • 作業系統選擇與準備(Ubuntu、RHEL、Rocky Linux)
  • 網路先決條件與防火牆配置

安裝容器執行時

  • 容器執行時選項:containerd 與 CRI-O
  • 安裝與配置 containerd
  • 安裝與配置 CRI-O
  • 執行時安全考量

使用 kubeadm 啟動叢集

  • 安裝 kubeadm、kubelet 和 kubectl
  • 初始化第一個控制平面節點
  • 配置 kubeconfig 以存取叢集
  • 加入額外的控制平面節點以實現高可用性
  • 將工作節點加入叢集

配置高可用性

  • 堆疊式與外部 etcd 拓撲結構
  • 設置 HAProxy 或 Keepalived 以實現 API 伺服器負載平衡
  • 憑證管理與續期
  • etcd 的備份與恢復策略

容器網路

  • CNI 插件選擇:Calico、Cilium、Flannel、Weave
  • 安裝與配置 Calico
  • 用於安全的網路策略
  • 節點間通訊與 Pod 網路
  • 在不使用雲端負載平衡器的情況下暴露服務

服務負載平衡

  • MetalLB 用於裸機負載平衡
  • 配置第二層和 BGP 模式
  • Keepalived 與 HAProxy 的替代方案
  • Ingress 控制器部署(nginx、Traefik)

儲存解決方案

  • 儲存類別與 CSI 驅動程式概念
  • 本機持久卷
  • NFS provisioner 設置
  • 分散式儲存選項:Ceph RBD、OpenEBS
  • 快照與複製功能

叢集安全

  • 憑證授權單位與 PKI 管理
  • RBAC 配置與服務帳號
  • Pod 安全標準與准入控制器
  • 保護 API 伺服器與 etcd
  • 映像簽章與驗證

自託管容器登錄

  • Harbor 登錄部署
  • Docker Registry 設置
  • 映像複製與漏洞掃描
  • 登錄認證與整合

監控與可觀察性

  • Prometheus 和 Grafana 堆疊部署
  • VictoriaMetrics 作為輕量級替代方案
  • 節點與 Pod 指標收集
  • 自定義警報規則與儀表板
  • Loki 或 Fluentd 日誌彙總

叢集維護

  • 使用 kubeadm 進行 Kubernetes 版本升級
  • 控制平面組件的滾動更新
  • 憑證輪換程序
  • 節點維護與隔離

備份與災難恢復

  • etcd 備份與還原程序
  • 使用 Velero 進行叢集資源與 PV 備份
  • 跨站點複製策略
  • 測試恢復程序

多叢集管理

  • 使用 Rancher 或 Portainer 進行叢集管理
  • 叢集聯合概念
  • 工作負載分發策略

最低要求

  • 了解容器及容器化技術
  • 具備 Linux 系統管理經驗
  • 基本的網路知識
  • 熟悉指令列工具與 SSH

受眾

  • DevOps/SRE 工程師
  • 系統管理員
  • 技術架構師
  • 尋求廠商獨立性的基礎設施工程師
 21 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類