Cluster, který jednou nastartujete a necháte být, dřív nebo později spadne s výpadkem uzlu, dojde mu úložiště, nebo se přes špatně nastavené oprávnění dostane útočník až k datům. Provoz Kubernetes v produkci znamená umět uzel bezpečně odstavit, obnovit etcd ze zálohy, navrhnout aplikaci podle vzorů, které Kubernetes očekává, a cluster zabezpečit na úrovni sítě, běhu i API serveru.
Kurz navazuje na Kubernetes 1 a ve 24 hodinách provede třemi vrstvami provozu – správou clusteru a úložiště, návrhem a nasazením aplikací pomocí pokročilých vzorů (StatefulSets, probes, deployment strategie) a zabezpečením pomocí Network Policies, RBAC, admission kontroly a hardeningu API serveru a etcd. Určeno administrátorům, kteří Kubernetes cluster provozují nebo budou provozovat v produkci.
- Absolvování kurzu Kubernetes 1 nebo praktická zkušenost se základní správou clusteru
- Znalost práce s kubectl a základními objekty (Pod, Deployment, Service)
Rozsah 24 hodin, obvykle 3 dny. Témata řadíme podle úrovně skupiny, méně potřebná zkrátíme a víc času dáme tomu, co tým skutečně řeší.