Programa do Curso
Introdução ao Kubernetes Autogerenciado
- Arquitetura do Kubernetes e componentes principais.
- Trade-offs entre Kubernetes gerenciado e autogerenciado.
- Preocupações com vendor lock-in e benefícios da soberania.
- Opções de implantação: kubeadm, kOps e instalação manual.
Planejamento da Infraestrutura
- Adequação do hardware para nós do plano de controle e dos workers.
- Requisitos de alta disponibilidade e topologias.
- Seleção e preparação do sistema operacional (Ubuntu, RHEL, Rocky Linux).
- Pré-requisitos de rede e configuração de firewall.
Instalação dos Runners de Contêineres
- Opções de runner de contêiner: containerd vs CRI-O.
- Instalação e configuração do containerd.
- Instalação e configuração do CRI-O.
- Considerações de segurança do runtime.
Inicialização do Cluster com kubeadm
- Instalação do kubeadm, kubelet e kubectl.
- Inicialização do primeiro nó do plano de controle.
- Configuração do kubeconfig para acesso ao cluster.
- Junção de outros nós do plano de controle para HA (Alta Disponibilidade).
- Junção dos nós workers ao cluster.
Configuração da Alta Disponibilidade
- Topologias empilhadas vs etcd externo.
- Configuração do HAProxy ou Keepalived para balanceamento de carga do servidor API.
- Gestão e renovação de certificados.
- Estratégias de backup e recuperação para o etcd.
Rede de Contêineres
- Seleção do plugin CNI: Calico, Cilium, Flannel, Weave.
- Instalação e configuração do Calico.
- Políticas de rede para segurança.
- Comunicação entre nós e rede dos pods.
- Exposição de serviços sem balanceadores de carga da nuvem.
Balanceamento de Carga de Serviços
- MetalLB para balanceamento de carga em bare-metal.
- Configuração dos modos Layer 2 e BGP.
- Alternativas com Keepalived e HAProxy.
- Implantação do ingress controller (nginx, Traefik).
Soluções de Armazenamento
- Conceitos de StorageClass e drivers CSI.
- Volumes persistentes locais.
- Configuração do provisionador NFS.
- Opções de armazenamento distribuído: Ceph RBD, OpenEBS.
- Capacidades de snapshot e clonagem.
Segurança do Cluster
- Autoridade certificadora (CA) e gestão de PKI.
- Configuração de RBAC e contas de serviço.
- Etapas de segurança de pod e controladores de admissão.
- Segurança do servidor API e etcd.
- Assinatura e verificação de imagens.
Registro de Contêineres Hospedado Internamente
- Implantação do registro Harbor.
- Configuração do Docker Registry.
- Replicação de imagens e varredura de vulnerabilidades.
- Autenticação e integração do registro.
Monitoramento e Observabilidade
- Implantação da pilha Prometheus e Grafana.
- VictoriaMetrics como alternativa leve.
- Coleção de métricas de nós e pods.
- Regras de alerta personalizadas e dashboards.
- Agregação de logs com Loki ou Fluentd.
Manutenção do Cluster
- Atualizações da versão do Kubernetes usando kubeadm.
- Atualizações graduais (rolling updates) dos componentes do plano de controle.
- Procedimentos de rotação de certificados.
- Manutenção de nós e cordoning (isolamento para manutenção).
Backup e Recuperação de Desastres
- Procedimentos de backup e restauração do etcd.
- Velero para backup de recursos do cluster e volumes persistentes (PV).
- Estratégias de replicação entre sites.
- Teste dos procedimentos de recuperação.
Gestão de Múltiplos Clusters
- Rancher ou Portainer para gestão do cluster.
- Conceitos de federação de clusters.
- Estratégias de distribuição de cargas de trabalho.
Requisitos
- Compreensão de contêineres e containerização.
- Experiência com administração de sistemas Linux.
- Conhecimento básico de rede.
- Familiaridade com ferramentas de linha de comando e SSH.
Público-Alvo
- Engenheiros de DevOps/SRE.
- Administradores de sistema.
- Arquitetos técnicos.
- Engenheiros de infraestrutura que buscam independência de fornecedores.
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (1)
O conhecimento e a paciência do instrutor para responder às nossas perguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Máquina Traduzida