感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
自管式 Kubernetes 介紹
- Kubernetes 架構與核心組件
- 托管與自管式 Kubernetes 的取捨
- 廠商鎖定疑慮與主權優勢
- 部署選項:kubeadm、kOps 及手動安裝
基礎設施規劃
- 控制平面和工作節點的硬體規模設定
- 高可用性需求與拓撲結構
- 作業系統選擇與準備(Ubuntu、RHEL、Rocky Linux)
- 網路先決條件與防火牆配置
安裝容器執行時
- 容器執行時選項:containerd 與 CRI-O
- 安裝與配置 containerd
- 安裝與配置 CRI-O
- 執行時安全考量
使用 kubeadm 啟動叢集
- 安裝 kubeadm、kubelet 和 kubectl
- 初始化第一個控制平面節點
- 配置 kubeconfig 以存取叢集
- 加入額外的控制平面節點以實現高可用性
- 將工作節點加入叢集
配置高可用性
- 堆疊式與外部 etcd 拓撲結構
- 設置 HAProxy 或 Keepalived 以實現 API 伺服器負載平衡
- 憑證管理與續期
- etcd 的備份與恢復策略
容器網路
- CNI 插件選擇:Calico、Cilium、Flannel、Weave
- 安裝與配置 Calico
- 用於安全的網路策略
- 節點間通訊與 Pod 網路
- 在不使用雲端負載平衡器的情況下暴露服務
服務負載平衡
- MetalLB 用於裸機負載平衡
- 配置第二層和 BGP 模式
- Keepalived 與 HAProxy 的替代方案
- Ingress 控制器部署(nginx、Traefik)
儲存解決方案
- 儲存類別與 CSI 驅動程式概念
- 本機持久卷
- NFS provisioner 設置
- 分散式儲存選項:Ceph RBD、OpenEBS
- 快照與複製功能
叢集安全
- 憑證授權單位與 PKI 管理
- RBAC 配置與服務帳號
- Pod 安全標準與准入控制器
- 保護 API 伺服器與 etcd
- 映像簽章與驗證
自託管容器登錄
- Harbor 登錄部署
- Docker Registry 設置
- 映像複製與漏洞掃描
- 登錄認證與整合
監控與可觀察性
- Prometheus 和 Grafana 堆疊部署
- VictoriaMetrics 作為輕量級替代方案
- 節點與 Pod 指標收集
- 自定義警報規則與儀表板
- Loki 或 Fluentd 日誌彙總
叢集維護
- 使用 kubeadm 進行 Kubernetes 版本升級
- 控制平面組件的滾動更新
- 憑證輪換程序
- 節點維護與隔離
備份與災難恢復
- etcd 備份與還原程序
- 使用 Velero 進行叢集資源與 PV 備份
- 跨站點複製策略
- 測試恢復程序
多叢集管理
- 使用 Rancher 或 Portainer 進行叢集管理
- 叢集聯合概念
- 工作負載分發策略
最低要求
- 了解容器及容器化技術
- 具備 Linux 系統管理經驗
- 基本的網路知識
- 熟悉指令列工具與 SSH
受眾
- DevOps/SRE 工程師
- 系統管理員
- 技術架構師
- 尋求廠商獨立性的基礎設施工程師
21 小時
客戶評論 (1)
培訓師的知識和耐心,能夠解答我們的問題。
Calin Avram - REGNOLOGY ROMANIA S.R.L.
課程 - Deploying Kubernetes Applications with Helm
機器翻譯