Cursusaanbod
Inleiding tot zelfbeheerde Kubernetes
- Architectuur van Kubernetes en zijn belangrijkste onderdelen
- Vergelijking tussen beheerde en zelfbeheerde Kubernetes-oplossingen
- Risico’s van leveranciersafhankelijkheid en voordelen van soevereiniteit
- Mogelijkheden tot implementatie: kubeadm, kOps en handmatige installatie
Plan uw infrastructuur
- Bepalen van hardwarevereisten voor control plane- en worker-nodes
- Eisen voor hoge beschikbaarheid en geschikte topologieën
- Keuze van besturingssysteem (Ubuntu, RHEL, Rocky Linux) en voorbereiding hiervan
- Netwerkvereisten en instellingen voor firewalls
Installeren van containerruntimes
- Mogelijkheden bij containerruntimes: containerd versus CRI-O
- Installatie en configuratie van containerd
- Installatie en configuratie van CRI-O
- Beveiligingsaspecten bij het gebruik van containerruntimes
Cluster opzetten met kubeadm
- Installatie van kubeadm, kubelet en kubectl
- Initialiseren van het eerste control plane-node
- Configureren van kubeconfig voor toegang tot het cluster
- Toevoegen van extra control plane-nodes voor hoge beschikbaarheid
- Aansluiten van worker-nodes op het cluster
Configuratie voor hoge beschikbaarheid
- Ontwerpvarianten: stacked versus extern etcd
- Instellen van HAProxy of Keepalived voor loadbalancing van de API-server
- Beheer en vernieuwing van certificaten
- Strategieën voor back-ups en herstel van etcd-data
Containernetwerken
- Keuze uit CNI-plugins: Calico, Cilium, Flannel en Weave
- Installatie en configuratie van Calico
- Netwerkbeleid ter bevordering van veiligheid
- Communicatie tussen nodes en netwerksettingen voor containers
- Services beschikbaar maken zonder gebruik te maken van cloud load balancers
Loadbalancing voor services
- MetalLB als oplossing voor loadbalancing op fysieke servers
- Configureren in Layer 2- en BGP-modus
- Alternatieven zoals Keepalived en HAProxy
- Ingangscontrollers implementeren (nginx, Traefik)
Opslagoplossingen
- Concepten als StorageClass en CSI-drivers
- Gebruik van lokale persistente volumes
- Opzetten van een NFS-provisioner
- Distributieve opslagopties: Ceph RBD, OpenEBS
- Mogelijkheden tot maken en klonen van snapshots
Beveiliging van het cluster
- Beheer van certificatenautoriteiten en PKI-infrastructuur
- Configuratie van RBAC en service accounts
- Normen voor containerbeveiliging en admission controllers
- Betere beveiliging van de API-server en etcd
- Handtekeningen toekennen aan images en verificatie hiervan
Zelfhosted containerregistry
- Implementeren van de Harbor-registry
- Opzetten van een Docker Registry-omgeving
- Image-replicatie en beveiligingsanalyse op kwetsbaarheden
- Authenticatie bij de registry en integratie met andere systemen
Monitoring en observability
- Implementeren van het Prometheus- en Grafana-stack-systeem
- VictoriaMetrics als lichtere alternatief voor metingen
- Verzameling van systeem- en containergerelateerde metingen
- Aanmaken van aangepaste alarmregels en dashboards
- Logverwerking via Loki of Fluentd
Clusteronderhoud
- Bijwerken naar een nieuwe Kubernetes-versie met kubeadm
- Rolling updates voor control plane-onderdelen doorvoeren
- Procedure voor certificaatvernieuwing
- Opschoning en onderhoud van nodes in het cluster
Back-ups en herstel na calamiteiten
- Procedures voor back-up en herstel van etcd-data
- Velero gebruiken voor backup van clusterbronnen en persistent volumes
- Strategieën voor replicatie over meerdere locaties
- Regelmatig testen van herstelprocedures uitvoeren
Beheer van meerdere clusters
- Rancher of Portainer gebruiken voor clusterbeheer
- Basisprincipes van clusterfederatie begrijpen
- Verdelingsstrategieën voor workloads tussen clusters toepassen
Vereisten
- Kennis van containers en containertechnologieën
- Ervaring met Linux-systeembeheer
- Basiskennis van netwerken
- Vertrouwdheid met command line tools en SSH
Doelgroep
- DevOps- en SRE-engineers
- Systeembeheerders
- Techische architecten
- Infrastructuurtechnici die onafhankelijk van cloudproviders willen zijn
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (1)
De kennis en het geduld van de trainer om onze vragen te beantwoorden.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Cursus - Deploying Kubernetes Applications with Helm
Automatisch vertaald