Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a Kubernetes Autogestionado
- Arquitectura de Kubernetes y componentes principales
- Ventajas y desventajas de Kubernetes administrado vs. autogestionado
- Preocupaciones sobre el bloqueo con vendedores y beneficios de la soberanía
- Opciones de despliegue: kubeadm, kOps e instalación manual
Planificación de su Infraestructura
- Tamaño del hardware para el plano de control y los nodos trabajadores
- Requisitos de alta disponibilidad y topologías
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux)
- Prerrequisitos de red y configuración del firewall
Instalación de Entornos de Tiempo de Ejecución de Contenedores
- Opciones de entorno de tiempo de ejecución: containerd vs. CRI-O
- Instalación y configuración de containerd
- Instalación y configuración de CRI-O
- Consideraciones de seguridad del entorno de tiempo de ejecución
Inicialización del Clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl
- Inicialización del primer nodo del plano de control
- Configuración de kubeconfig para acceder al clúster
- Agregación de nodos adicionales del plano de control para alta disponibilidad
- Agregación de nodos trabajadores al clúster
Configuración de Alta Disponibilidad
- Topologías apiladas frente a etcd externo
- Configuración de HAProxy o Keepalived para balanceo de carga del servidor API
- Gestión y renovación de certificados
- Estrategias de respaldo y recuperación para etcd
Redes de Contenedores
- Selección del plugin CNI: Calico, Cilium, Flannel, Weave
- Instalación y configuración de Calico
- Políticas de red para seguridad
- Comunicación entre nodos y redes de pods
- Exposición de servicios sin balanceadores de carga en la nube
Balancing de Carga de Servicios
- MetalLB para balanceo de carga en servidores bare-metal
- Configuración de modos Layer 2 y BGP
- Alternativas con Keepalived y HAProxy
- Despliegue del controlador de ingesta (nginx, Traefik)
Soluciones de Almacenamiento
- Conceptos de clase de almacenamiento y controladores CSI
- Volúmenes persistentes locales
- Configuración del provisionador NFS
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS
- Capacidades de instantáneas y clonación
Seguridad del Clúster
- Autoridad de certificación y gestión de PKI
- Configuración RBAC y cuentas de servicio
- Estándares de seguridad de pods y controladores de admisión
- Seguridad del servidor API y etcd
- Firmado y verificación de imágenes
Registro de Contenedores Autohospedado
- Despliegue del registro Harbor
- Configuración del Registro Docker
- Replicación de imágenes y escaneo de vulnerabilidades
- Autenticación e integración del registro
Monitoreo y Observabilidad
- Despliegue de la pila Prometheus y Grafana
- VictoriaMetrics como alternativa ligera
- Recolección de métricas de nodos y pods
- Reglas de alerta personalizadas y tableros
- Agregación de logs con Loki o Fluentd
Mantenimiento del Clúster
- Actualizaciones de versiones de Kubernetes usando kubeadm
- Actualizaciones progresivas para componentes del plano de control
- Procedimientos de rotación de certificados
- Mantenimiento de nodos y acorralamiento (cordon)
Respaldo y Recuperación ante Desastres
- Procedimientos de respaldo y restauración de etcd
- Velero para respaldo de recursos del clúster y volúmenes persistentes (PV)
- Estrategias de replicación entre sitios
- Pruebas de procedimientos de recuperación
Gestión de Múltiples Clústeres
- Rancher o Portainer para la gestión de clústeres
- Conceptos de federación de clústeres
- Estrategias de distribución de cargas de trabajo
Requerimientos
- Comprensión básica de contenedores y contenedorización
- Experiencia en administración de sistemas Linux
- Conocimientos básicos de redes
- Familiaridad con herramientas de línea de comandos y SSH
Público Objetivo
- Ingenieros DevOps/SRE
- Administradores de sistemas
- Arquitectos técnicos
- Ingenieros de infraestructura que buscan independencia de vendedores
21 Horas
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática