CONTACT ONS

Cursusaanbod

Inleiding tot zelfbeheerde Kubernetes

  • Architectuur van Kubernetes en zijn belangrijkste onderdelen
  • Vergelijking tussen beheerde en zelfbeheerde Kubernetes-oplossingen
  • Risico’s van leveranciersafhankelijkheid en voordelen van soevereiniteit
  • Mogelijkheden tot implementatie: kubeadm, kOps en handmatige installatie

Plan uw infrastructuur

  • Bepalen van hardwarevereisten voor control plane- en worker-nodes
  • Eisen voor hoge beschikbaarheid en geschikte topologieën
  • Keuze van besturingssysteem (Ubuntu, RHEL, Rocky Linux) en voorbereiding hiervan
  • Netwerkvereisten en instellingen voor firewalls

Installeren van containerruntimes

  • Mogelijkheden bij containerruntimes: containerd versus CRI-O
  • Installatie en configuratie van containerd
  • Installatie en configuratie van CRI-O
  • Beveiligingsaspecten bij het gebruik van containerruntimes

Cluster opzetten met kubeadm

  • Installatie van kubeadm, kubelet en kubectl
  • Initialiseren van het eerste control plane-node
  • Configureren van kubeconfig voor toegang tot het cluster
  • Toevoegen van extra control plane-nodes voor hoge beschikbaarheid
  • Aansluiten van worker-nodes op het cluster

Configuratie voor hoge beschikbaarheid

  • Ontwerpvarianten: stacked versus extern etcd
  • Instellen van HAProxy of Keepalived voor loadbalancing van de API-server
  • Beheer en vernieuwing van certificaten
  • Strategieën voor back-ups en herstel van etcd-data

Containernetwerken

  • Keuze uit CNI-plugins: Calico, Cilium, Flannel en Weave
  • Installatie en configuratie van Calico
  • Netwerkbeleid ter bevordering van veiligheid
  • Communicatie tussen nodes en netwerksettingen voor containers
  • Services beschikbaar maken zonder gebruik te maken van cloud load balancers

Loadbalancing voor services

  • MetalLB als oplossing voor loadbalancing op fysieke servers
  • Configureren in Layer 2- en BGP-modus
  • Alternatieven zoals Keepalived en HAProxy
  • Ingangscontrollers implementeren (nginx, Traefik)

Opslagoplossingen

  • Concepten als StorageClass en CSI-drivers
  • Gebruik van lokale persistente volumes
  • Opzetten van een NFS-provisioner
  • Distributieve opslagopties: Ceph RBD, OpenEBS
  • Mogelijkheden tot maken en klonen van snapshots

Beveiliging van het cluster

  • Beheer van certificatenautoriteiten en PKI-infrastructuur
  • Configuratie van RBAC en service accounts
  • Normen voor containerbeveiliging en admission controllers
  • Betere beveiliging van de API-server en etcd
  • Handtekeningen toekennen aan images en verificatie hiervan

Zelfhosted containerregistry

  • Implementeren van de Harbor-registry
  • Opzetten van een Docker Registry-omgeving
  • Image-replicatie en beveiligingsanalyse op kwetsbaarheden
  • Authenticatie bij de registry en integratie met andere systemen

Monitoring en observability

  • Implementeren van het Prometheus- en Grafana-stack-systeem
  • VictoriaMetrics als lichtere alternatief voor metingen
  • Verzameling van systeem- en containergerelateerde metingen
  • Aanmaken van aangepaste alarmregels en dashboards
  • Logverwerking via Loki of Fluentd

Clusteronderhoud

  • Bijwerken naar een nieuwe Kubernetes-versie met kubeadm
  • Rolling updates voor control plane-onderdelen doorvoeren
  • Procedure voor certificaatvernieuwing
  • Opschoning en onderhoud van nodes in het cluster

Back-ups en herstel na calamiteiten

  • Procedures voor back-up en herstel van etcd-data
  • Velero gebruiken voor backup van clusterbronnen en persistent volumes
  • Strategieën voor replicatie over meerdere locaties
  • Regelmatig testen van herstelprocedures uitvoeren

Beheer van meerdere clusters

  • Rancher of Portainer gebruiken voor clusterbeheer
  • Basisprincipes van clusterfederatie begrijpen
  • Verdelingsstrategieën voor workloads tussen clusters toepassen

Vereisten

  • Kennis van containers en containertechnologieën
  • Ervaring met Linux-systeembeheer
  • Basiskennis van netwerken
  • Vertrouwdheid met command line tools en SSH

Doelgroep

  • DevOps- en SRE-engineers
  • Systeembeheerders
  • Techische architecten
  • Infrastructuurtechnici die onafhankelijk van cloudproviders willen zijn
 21 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën