Hubungi Kami

Kerangka Materi

Pengenalan Kubernetes yang Dikelola Sendiri

  • Arsitektur dan komponen inti Kubernetes
  • Perbandingan antara Kubernetes terkelola oleh cloud vs dikelola sendiri
  • Kekhawatiran vendor lock-in dan manfaat kedaulatan
  • Pilihan implementasi: kubeadm, kOps, dan instalasi manual

Perencanaan Infrastruktur Anda

  • Penentuan ukuran perangkat keras untuk kontrol plane dan worker node
  • Kebutuhan ketersediaan tinggi dan topologi
  • Pemilihan sistem operasi (Ubuntu, RHEL, Rocky Linux)
  • Prasyarat jaringan dan konfigurasi firewall

Instalasi Runtime Container

  • Pilihan runtime container: containerd vs CRI-O
  • Menginstal dan mengonfigurasi containerd
  • Menginstal dan mengonfigurasi CRI-O
  • Aspek keamanan runtime

Inisialisasi Kluster dengan kubeadm

  • Menginstal kubeadm, kubelet, dan kubectl
  • Inisialisasi node kontrol plane pertama
  • Konfigurasi kubeconfig untuk akses kluster
  • Menambahkan node kontrol plane lainnya untuk ketersediaan tinggi (HA)
  • Menambahkan worker node ke kluster

Konfigurasi Ketersediaan Tinggi

  • Topologi stacked vs external etcd
  • Menyiapkan HAProxy atau Keepalived untuk load balancing API server
  • Pengelolaan dan perpanjangan sertifikat
  • Strategi backup dan pemulihan data etcd

Jaringan Container

  • Seleksi plugin CNI: Calico, Cilium, Flannel, Weave
  • Menginstal dan mengonfigurasi Calico
  • Kebijakan jaringan untuk keamanan
  • Komunikasi antar-node dan networking pod
  • Menyediakan layanan tanpa load balancer cloud

Load Balancing Layanan

  • MetalLB untuk load balancing di bare-metal
  • Konfigurasi mode Layer 2 dan BGP
  • Alternatif menggunakan Keepalived dan HAProxy
  • Penerapan ingress controller (nginx, Traefik)

Solusi Penyimpanan

  • Konsep storage class dan driver CSI
  • Penyimpanan persistent lokal
  • Pengaturan provisioner NFS
  • Opsi penyimpanan terdistribusi: Ceph RBD, OpenEBS
  • Kemampuan snapshot dan cloning

Keamanan Kluster

  • Pengelolaan otoritas sertifikat (CA) dan PKI
  • Konfigurasi RBAC dan layanan akun
  • Standar keamanan pod dan admission controllers
  • Mengamankan API server dan etcd
  • Penandatanganan dan verifikasi image

Registry Container yang Di-Host Mandiri

  • Penerapan registry Harbor
  • Pengaturan Docker Registry
  • Repikasi image dan pemindaian kerentanan
  • Autentikasi dan integrasi registry

Pemantauan dan Observabilitas

  • Penerapan tumpukan Prometheus dan Grafana
  • VictoriaMetrics sebagai alternatif ringan
  • Pengumpulan metrik node dan pod
  • Kustomisasi aturan alerting dan dashboard
  • Agregasi log dengan Loki atau Fluentd

Pemeliharaan Kluster

  • Peningkatan versi Kubernetes menggunakan kubeadm
  • Penerapan rolling updates untuk komponen kontrol plane
  • Prosedur rotasi sertifikat
  • Pemeliharaan node dan penjadwalan (cordon)

Backup dan Pemulihan Bencana

  • Prosedur backup dan restore etcd
  • Velero untuk backup sumber daya kluster dan Persistent Volume
  • Strategi replikasi lintas lokasi
  • Pengujian prosedur pemulihan

Pengelolaan Multi-Kluster

  • Pengelolaan kluster dengan Rancher atau Portainer
  • Konsep federasi kluster
  • Strategi distribusi beban kerja

Persyaratan

  • Pemahaman tentang container dan kontainerisasi
  • Pengalaman dengan administrasi sistem Linux
  • Penget dasar jaringan
  • Kepahaman dengan alat baris perintah dan SSH

Audience

  • Insinyur DevOps/SRE
  • Administrator sistem
  • Arsitek teknis
  • Insinyur infrastruktur yang mencari kemandirian dari vendor
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait