聯繫我們

課程簡介

第1天 – 容器和鏡像管理

容器平臺簡介

  • 傳統應用部署與基於容器的部署對比
  • 容器與虛擬機
  • 容器運行時和容器引擎
  • Docker、Kubernetes和OpenShift的角色
  • 常見的容器平臺架構
  • 開發、測試和生產工作流

使用容器

  • 運行和管理容器
  • 容器生命週期
  • 啓動、停止和刪除容器
  • 在容器內執行命令
  • 環境變量
  • 端口映射
  • 容器日誌
  • 資源使用和進程檢查

構建容器鏡像

  • 鏡像結構和層
  • 創建Dockerfiles和Containerfiles
  • 選擇基礎鏡像
  • 添加應用依賴
  • 配置入口點和命令
  • 鏡像緩存
  • 減少鏡像大小
  • 構建可復現的鏡像

容器註冊表

  • 公共和私有註冊表
  • 鏡像標記和版本控制
  • 推送和拉取鏡像
  • 鏡像認證
  • 鏡像保留和清理
  • 基本的鏡像安全考慮

容器網絡和存儲

  • 容器網絡概念
  • 橋接網絡
  • 端口暴露
  • 容器間通信
  • 綁定掛載和卷
  • 持久化容器數據
  • 備份考慮

動手練習

  • 運行和檢查容器
  • 構建應用鏡像
  • 配置端口和環境變量
  • 將鏡像發佈到註冊表
  • 在容器外存儲持久數據

第2天 – Kubernetes架構和工作負載

Kubernetes基礎

  • 容器編排的目的
  • Kubernetes架構
  • 控制平面組件
  • 工作節點
  • API服務器
  • 調度器
  • 控制器
  • 集羣狀態和期望狀態
  • 使用kubectl與集羣通信

Kubernetes資源

  • Pods
  • ReplicaSets
  • Deployments
  • 命名空間
  • 標籤和註解
  • 選擇器
  • 聲明式資源定義
  • YAML清單

部署應用

  • 創建和管理Deployments
  • 擴展工作負載
  • 更新容器鏡像
  • 滾動更新
  • 回滾
  • 部署歷史
  • 重啓工作負載
  • 管理應用副本

應用配置

  • ConfigMaps
  • Secrets
  • 環境變量
  • 配置文件
  • 分離應用代碼與配置
  • 管理環境特定設置

資源管理

  • CPU和內存請求
  • CPU和內存限制
  • 資源配額
  • 限制範圍
  • 調度影響
  • 診斷資源相關故障

動手練習

  • 部署容器化應用
  • 創建和更新Kubernetes清單
  • 擴展應用
  • 執行滾動更新和回滾
  • 使用ConfigMaps和Secrets配置應用
  • 應用資源請求和限制

第3天 – Kubernetes網絡、存儲和安全

Kubernetes網絡

  • 集羣網絡模型
  • Pod間通信
  • 服務發現
  • 集羣內DNS
  • ClusterIP服務
  • NodePort服務
  • LoadBalancer服務
  • Ingress概念
  • 應用暴露模式

網絡策略

  • 控制工作負載間流量
  • Ingress和Egress規則
  • 基於命名空間的流量控制
  • 測試網絡連接
  • 排查服務通信問題

持久存儲

  • 臨時和持久存儲
  • PersistentVolumes
  • PersistentVolumeClaims
  • StorageClasses
  • 動態配置
  • 訪問模式
  • 回收策略
  • 有狀態應用的存儲

Kubernetes訪問控制

  • 認證和授權概念
  • 基於角色的訪問控制
  • Roles和ClusterRoles
  • RoleBindings和ClusterRoleBindings
  • 服務賬戶
  • 最小權限訪問
  • 檢查有效權限

工作負載安全

  • 安全上下文
  • 以非root用戶運行容器
  • Linux能力
  • 只讀文件系統
  • 密鑰處理
  • 鏡像來源
  • 常見配置風險

動手練習

  • 使用Kubernetes服務暴露應用
  • 配置Ingress
  • 使用網絡策略限制流量
  • 配置持久存儲
  • 配置RBAC權限
  • 以適當的安全上下文運行工作負載

第4天 – 使用OpenShift環境

OpenShift簡介

  • OpenShift作爲基於Kubernetes的應用平臺
  • OpenShift環境中的Kubernetes資源
  • OpenShift集羣架構
  • 項目和命名空間
  • 平臺用戶和服務賬戶
  • 使用Web控制檯
  • 使用OpenShift CLI

管理項目和訪問

  • 創建和管理項目
  • 分配用戶權限
  • 項目級角色
  • 管理訪問
  • 資源配額
  • 限制範圍
  • 服務賬戶
  • 審查項目資源

部署應用

  • 部署容器鏡像
  • 創建應用工作負載
  • 管理部署
  • 擴展應用
  • 更新應用版本
  • 回滾
  • 管理應用配置
  • 使用密鑰

應用暴露

  • OpenShift中的服務
  • 路由
  • TLS概念
  • 內部和外部應用訪問
  • 主機名和證書
  • 診斷路由和服務問題

OpenShift中的存儲

  • 持久卷聲明
  • StorageClasses
  • 將存儲附加到工作負載
  • 有狀態工作負載
  • 存儲訪問權限
  • 排查卷掛載問題

調度和節點管理

  • 標籤和選擇器
  • 節點選擇器
  • 污點和容忍
  • 親和性和反親和性概念
  • 工作負載放置
  • 隔離和排空節點
  • 節點維護考慮

動手練習

  • 訪問OpenShift環境
  • 創建和配置項目
  • 部署並暴露應用
  • 配置用戶和服務賬戶訪問
  • 附加持久存儲
  • 擴展和更新運行中的工作負載

第5天 – 操作、監控和故障排除

平臺監控

  • 監控集羣和應用健康狀況
  • 資源指標
  • 節點健康狀況
  • 工作負載狀態
  • 容量和資源利用率
  • 識別性能瓶頸

日誌和事件

  • 容器日誌
  • Pod日誌
  • 先前的容器日誌
  • Kubernetes事件
  • 應用和平臺消息
  • 過濾和解釋操作數據

健康檢查

  • 啓動探針
  • 就緒探針
  • 存活探針
  • 設計有用的健康端點
  • 診斷探針失敗
  • 防止不必要的應用重啓

排查工作負載問題

  • Pending pods
  • 鏡像拉取失敗
  • 崩潰循環
  • 錯誤配置的環境變量
  • 掛載失敗
  • 資源不足
  • 權限錯誤
  • 服務和路由連接問題
  • DNS問題
  • 應用啓動失敗

操作安全

  • 審查權限
  • 服務賬戶使用
  • 安全處理憑據
  • 鏡像安全實踐
  • 網絡隔離
  • 平臺訪問審計
  • 應用最小權限原則

維護和生命週期管理

  • 例行平臺檢查
  • 節點維護
  • 應用備份考慮
  • 配置備份
  • 更新計劃
  • 應變管理
  • 測試更新
  • 回滾計劃
  • 災難恢復概念

最終實踐工作坊

學員完成一個端到端的操作場景:

  • 構建並標記容器鏡像。
  • 將鏡像發佈到註冊表。
  • 將應用部署到Kubernetes或OpenShift。
  • 配置應用設置和憑據。
  • 暴露應用。
  • 附加持久存儲。
  • 配置訪問權限。
  • 添加健康檢查。
  • 擴展和更新應用。
  • 診斷並解決引入的故障。

課程形式

  • 互動講座和技術討論。
  • 講師演示。
  • 大量動手練習。
  • 基於場景的管理和故障排除工作坊。
  • 在容器、Kubernetes和OpenShift環境中的實踐操作。

課程定製選項

  • 課程可根據學員現有的基礎設施、雲提供商和容器工具進行調整。
  • Docker、Kubernetes和OpenShift主題的平衡可根據團隊經驗調整。
  • 實踐練習可根據組織的應用、部署流程和操作需求定製。

商標聲明

OpenShift是Red Hat, Inc.的商標。本獨立開發的培訓與Red Hat無關,未經其認可或授權。

最低要求

學員應具備:

  • 使用Linux命令行的經驗。
  • 基本的系統管理或DevOps知識。
  • 對網絡概念的一般理解。
  • 熟悉軟件部署流程。

有Docker、Kubernetes或OpenShift經驗者更佳,但非必需。

 35 小時

人數


每位參與者的報價

客戶評論 (7)

即將到來的課程

課程分類