Přeskočit na obsah
//školeníwifiprofi
Kubernetes
Kubernetes

Kubernetes Expert

Provoz Kubernetes clusteru v produkci – správa uzlů a etcd, pokročilé aplikační vzory a bezpečnostní hardening až po úroveň API serveru.

+420 720 220 285
Kód kurzu
K8S-02
Délka
24 hodin
Úroveň
Expert
Cena za osobu
23 900 Kč
Získejte až 45 000 Kč na osobu! Z Národního plánu obnovy lze čerpat dotace pro vzdělávání zaměstnanců. Zavolejte, anebo si nechte zavolat, a vše s vámi probereme!Podmínky dotace →
Popis kurzu

Cluster, který jednou nastartujete a necháte být, dřív nebo později spadne s výpadkem uzlu, dojde mu úložiště, nebo se přes špatně nastavené oprávnění dostane útočník až k datům. Provoz Kubernetes v produkci znamená umět uzel bezpečně odstavit, obnovit etcd ze zálohy, navrhnout aplikaci podle vzorů, které Kubernetes očekává, a cluster zabezpečit na úrovni sítě, běhu i API serveru.

Kurz navazuje na Kubernetes 1 a ve 24 hodinách provede třemi vrstvami provozu – správou clusteru a úložiště, návrhem a nasazením aplikací pomocí pokročilých vzorů (StatefulSets, probes, deployment strategie) a zabezpečením pomocí Network Policies, RBAC, admission kontroly a hardeningu API serveru a etcd. Určeno administrátorům, kteří Kubernetes cluster provozují nebo budou provozovat v produkci.

Požadavky
  • Absolvování kurzu Kubernetes 1 nebo praktická zkušenost se základní správou clusteru
  • Znalost práce s kubectl a základními objekty (Pod, Deployment, Service)
Osnova

Rozsah 24 hodin, obvykle 3 dny. Témata řadíme podle úrovně skupiny, méně potřebná zkrátíme a víc času dáme tomu, co tým skutečně řeší.

01Životní cyklus uzlu – cordon, drain, uncordon, aktualizace
02Zálohování a obnova etcd
03Persistentní úložiště – StorageClasses a dynamic provisioning
04Service types a DNS/service discovery
05RBAC – role, role bindings, service accounty
06Troubleshooting – debugování Podů, práce s eventy a logy
07Multi-container vzory – sidecar a init containers
08ConfigMap a Secret – způsoby použití v aplikacích
09StatefulSets, DaemonSets, Jobs a CronJobs
10Resource requests/limits a Horizontal Pod Autoscaler
11Liveness, readiness a startup probes
12Strategie nasazení – rolling update, rollback, blue-green
13Network Policies – segmentace provozu mezi Pody
14Pod Security Standards a admission kontrola
15Bezpečnost images a supply chain – skenování, minimalizace
16Runtime security a detekce anomálií
17Audit logging a šifrování Secrets
18Zabezpečení API serveru a etcd

Chcete tento kurz pro svůj tým?

Napište nám, co tým řeší, a vše dohodneme.

+420 720 220 285