聯繫我們

課程簡介

自管理Kubernetes簡介

  • Kubernetes架構和核心組件
  • 託管與自管理Kubernetes的權衡
  • 供應商鎖定問題和主權優勢
  • 部署選項:kubeadm、kOps和手動安裝

規劃基礎設施

  • 控制平面和工作節點的硬件規模
  • 高可用性需求和拓撲結構
  • 操作系統選擇和準備(Ubuntu、RHEL、Rocky Linux)
  • 網絡先決條件和防火牆配置

安裝容器運行時

  • 容器運行時選項:containerd vs CRI-O
  • 安裝和配置containerd
  • 安裝和配置CRI-O
  • 運行時安全考慮

使用kubeadm引導集羣

  • 安裝kubeadm、kubelet和kubectl
  • 初始化第一個控制平面節點
  • 配置kubeconfig以訪問集羣
  • 加入額外的控制平面節點以實現高可用性
  • 將工作節點加入集羣

配置高可用性

  • 堆疊式與外部etcd拓撲
  • 設置HAProxy或Keepalived以實現API服務器負載均衡
  • 證書管理和續期
  • etcd的備份和恢復策略

容器網絡

  • CNI插件選擇:Calico、Cilium、Flannel、Weave
  • 安裝和配置Calico
  • 網絡安全策略
  • 節點間通信和Pod網絡
  • 在沒有云負載均衡器的情況下暴露服務

服務負載均衡

  • MetalLB用於裸金屬負載均衡
  • 配置Layer 2和BGP模式
  • Keepalived和HAProxy替代方案
  • Ingress控制器部署(nginx、Traefik)

存儲解決方案

  • 存儲類和CSI驅動概念
  • 本地持久卷
  • NFS供應程序設置
  • 分佈式存儲選項:Ceph RBD、OpenEBS
  • 快照和克隆功能

集羣安全

  • 證書頒發機構和PKI管理
  • RBAC配置和服務賬戶
  • Pod安全標準和准入控制器
  • 保護API服務器和etcd
  • 鏡像簽名和驗證

自託管容器註冊表

  • Harbor註冊表部署
  • Docker Registry設置
  • 鏡像複製和漏洞掃描
  • 註冊表認證和集成

監控與可觀察性

  • Prometheus和Grafana堆棧部署
  • VictoriaMetrics作爲輕量級替代方案
  • 節點和Pod指標收集
  • 自定義警報規則和儀表板
  • 使用Loki或Fluentd進行日誌聚合

集羣維護

  • 使用kubeadm進行Kubernetes版本升級
  • 控制平面組件的滾動更新
  • 證書輪換程序
  • 節點維護和隔離

備份與災難恢復

  • etcd備份和恢復程序
  • Velero用於集羣資源和PV備份
  • 跨站點複製策略
  • 測試恢復程序

多集羣管理

  • 使用Rancher或Portainer進行集羣管理
  • 集羣聯合概念
  • 工作負載分配策略

最低要求

  • 瞭解容器和容器化技術
  • 有Linux系統管理經驗
  • 基本的網絡知識
  • 熟悉命令行工具和SSH

受衆

  • DevOps/SRE工程師
  • 系統管理員
  • 技術架構師
  • 尋求供應商獨立性的基礎設施工程師
 21 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類