Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a Kubernetes Autogestionado
- Arquitectura de Kubernetes y componentes principales.
- Compensaciones entre Kubernetes gestionado por proveedores y autogestionado.
- Preocupaciones sobre el bloqueo tecnológico (vendor lock-in) y beneficios de la soberanía.
- Opciones de despliegue: kubeadm, kOps e instalación manual.
Planificación de su Infraestructura
- Tamaño del hardware para el plano de control y nodos trabajadores (worker nodes).
- Requisitos de alta disponibilidad y topologías.
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux).
- Prerrequisitos de red y configuración del firewall.
Instalación de Runtimes para Contenedores
- Opciones de runtime para contenedores: containerd frente a CRI-O.
- Instalación y configuración de containerd.
- Instalación y configuración de CRI-O.
- Consideraciones de seguridad del runtime.
Inicialización del Clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl.
- Inicialización del primer nodo del plano de control.
- Configuración de kubeconfig para el acceso al clúster.
- Unión de nodos adicionales del plano de control para Alta Disponibilidad (HA).
- Unión de nodos trabajadores (worker nodes) al clúster.
Configuración de Alta Disponibilidad
- Topologías apiladas (stacked) frente a etcd externo.
- Configuración de HAProxy o Keepalived para balanceo de carga del servidor API.
- Gestión y renovación de certificados.
- Estrategias de copia de seguridad y recuperación para etcd.
Redes para Contenedores
- Selección de plugins CNI: Calico, Cilium, Flannel, Weave.
- Instalación y configuración de Calico.
- Políticas de red para seguridad.
- Comunicación entre nodos y red para pods.
- Exposición de servicios sin balanceadores de carga en la nube.
Balancing de Carga de Servicios
- MetalLB para balanceo de carga en entornos bare-metal.
- Configuración de modos Layer 2 y BGP.
- Alternativas con Keepalived y HAProxy.
- Despliegue de controladores de entrada (Ingress): nginx, Traefik.
Soluciones de Almacenamiento
- Conceptos de Storage Class y controladores CSI.
- Volumenes persistentes locales.
- Configuración del provisioner NFS.
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS.
- Capacidades de instantáneas (snapshots) y clonación.
Seguridad del Clúster
- Gestión de la Autoridad Certificada (CA) y PKI.
- Configuración RBAC y cuentas de servicio.
- Estándares de seguridad de pods y controladores de admisión.
- Asegurar el servidor API y etcd.
- Firma y verificación de imágenes.
Registro de Contenedores Autoalojado
- Despliegue del registro Harbor.
- Configuración del Registro Docker.
- Replicación de imágenes y escaneo de vulnerabilidades.
- Autenticación e integración del registro.
Monitoreo y Observabilidad
- Despliegue de la pila Prometheus y Grafana.
- VictoriaMetrics como alternativa ligera.
- Recopilación de métricas de nodos y pods.
- Reglas de alerta personalizadas y dashboards.
- Agregación de logs con Loki o Fluentd.
Mantenimiento del Clúster
- Actualizaciones de versión de Kubernetes usando kubeadm.
- Actualizaciones progresivas (rolling updates) para componentes del plano de control.
- Procedimientos de rotación de certificados.
- Mantenimiento de nodos y aislamiento (cordoning).
Copia de Seguridad y Recuperación ante Desastres
- Procedimientos de copia de seguridad y restauración de etcd.
- Velero para la copia de seguridad de recursos del clúster y volúmenes persistentes (PV).
- Estrategias de replicación entre sitios.
- Prueba de procedimientos de recuperación.
Gestión de Múltiples Clústeres
- Rancher o Portainer para la gestión de clústeres.
- Conceptos de federación de clústeres.
- Estrategias de distribución de cargas de trabajo.
Requerimientos
- Conocimiento sobre contenedores y contenerización.
- Experiencia con administración de sistemas Linux.
- Conocimientos básicos de redes.
- Familiaridad con herramientas de línea de comandos y SSH.
Público Objetivo
- Ingenieros DevOps/SRE.
- Administradores de sistemas.
- Arquitectos técnicos.
- Ingenieros de infraestructura que buscan independencia de proveedores.
21 Horas
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática