Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pengenalan Kubernetes yang Dikelola Sendiri
- Arsitektur dan komponen inti Kubernetes
- Perbandingan antara Kubernetes terkelola oleh cloud vs dikelola sendiri
- Kekhawatiran vendor lock-in dan manfaat kedaulatan
- Pilihan implementasi: kubeadm, kOps, dan instalasi manual
Perencanaan Infrastruktur Anda
- Penentuan ukuran perangkat keras untuk kontrol plane dan worker node
- Kebutuhan ketersediaan tinggi dan topologi
- Pemilihan sistem operasi (Ubuntu, RHEL, Rocky Linux)
- Prasyarat jaringan dan konfigurasi firewall
Instalasi Runtime Container
- Pilihan runtime container: containerd vs CRI-O
- Menginstal dan mengonfigurasi containerd
- Menginstal dan mengonfigurasi CRI-O
- Aspek keamanan runtime
Inisialisasi Kluster dengan kubeadm
- Menginstal kubeadm, kubelet, dan kubectl
- Inisialisasi node kontrol plane pertama
- Konfigurasi kubeconfig untuk akses kluster
- Menambahkan node kontrol plane lainnya untuk ketersediaan tinggi (HA)
- Menambahkan worker node ke kluster
Konfigurasi Ketersediaan Tinggi
- Topologi stacked vs external etcd
- Menyiapkan HAProxy atau Keepalived untuk load balancing API server
- Pengelolaan dan perpanjangan sertifikat
- Strategi backup dan pemulihan data etcd
Jaringan Container
- Seleksi plugin CNI: Calico, Cilium, Flannel, Weave
- Menginstal dan mengonfigurasi Calico
- Kebijakan jaringan untuk keamanan
- Komunikasi antar-node dan networking pod
- Menyediakan layanan tanpa load balancer cloud
Load Balancing Layanan
- MetalLB untuk load balancing di bare-metal
- Konfigurasi mode Layer 2 dan BGP
- Alternatif menggunakan Keepalived dan HAProxy
- Penerapan ingress controller (nginx, Traefik)
Solusi Penyimpanan
- Konsep storage class dan driver CSI
- Penyimpanan persistent lokal
- Pengaturan provisioner NFS
- Opsi penyimpanan terdistribusi: Ceph RBD, OpenEBS
- Kemampuan snapshot dan cloning
Keamanan Kluster
- Pengelolaan otoritas sertifikat (CA) dan PKI
- Konfigurasi RBAC dan layanan akun
- Standar keamanan pod dan admission controllers
- Mengamankan API server dan etcd
- Penandatanganan dan verifikasi image
Registry Container yang Di-Host Mandiri
- Penerapan registry Harbor
- Pengaturan Docker Registry
- Repikasi image dan pemindaian kerentanan
- Autentikasi dan integrasi registry
Pemantauan dan Observabilitas
- Penerapan tumpukan Prometheus dan Grafana
- VictoriaMetrics sebagai alternatif ringan
- Pengumpulan metrik node dan pod
- Kustomisasi aturan alerting dan dashboard
- Agregasi log dengan Loki atau Fluentd
Pemeliharaan Kluster
- Peningkatan versi Kubernetes menggunakan kubeadm
- Penerapan rolling updates untuk komponen kontrol plane
- Prosedur rotasi sertifikat
- Pemeliharaan node dan penjadwalan (cordon)
Backup dan Pemulihan Bencana
- Prosedur backup dan restore etcd
- Velero untuk backup sumber daya kluster dan Persistent Volume
- Strategi replikasi lintas lokasi
- Pengujian prosedur pemulihan
Pengelolaan Multi-Kluster
- Pengelolaan kluster dengan Rancher atau Portainer
- Konsep federasi kluster
- Strategi distribusi beban kerja
Persyaratan
- Pemahaman tentang container dan kontainerisasi
- Pengalaman dengan administrasi sistem Linux
- Penget dasar jaringan
- Kepahaman dengan alat baris perintah dan SSH
Audience
- Insinyur DevOps/SRE
- Administrator sistem
- Arsitek teknis
- Insinyur infrastruktur yang mencari kemandirian dari vendor
21 Jam
Testimoni (1)
Pengetahuan dan kesabaran dari instruktur untuk menjawab pertanyaan kami.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Kursus - Deploying Kubernetes Applications with Helm
Diterjemahkan Mesin