Prenez contact avec nous

Plan du cours

Introduction à Kubernetes autogéré

  • Architecture de Kubernetes et composants principaux
  • Compromis entre Kubernetes géré et autogéré
  • Craintes liées à l'enfermement technologique (vendor lock-in) et avantages de la souveraineté
  • Options de déploiement : kubeadm, kOps et installation manuelle

Planification de votre infrastructure

  • Définir la capacité matérielle pour les nœuds du plan de contrôle et des travailleurs
  • Exigences et topologies de haute disponibilité
  • Sélection et préparation du système d'exploitation (Ubuntu, RHEL, Rocky Linux)
  • Prérequis réseau et configuration du pare-feu

Installation des moteurs de conteneurs

  • Options de moteur de conteneurs : containerd vs CRI-O
  • Installation et configuration de containerd
  • Installation et configuration de CRI-O
  • Considérations de sécurité du moteur d'exécution

Démarrage du cluster avec kubeadm

  • Installation de kubeadm, kubelet et kubectl
  • Initialisation du premier nœud du plan de contrôle
  • Configuration de kubeconfig pour l'accès au cluster
  • Ajout de nœuds supplémentaires du plan de contrôle pour la haute disponibilité
  • Rattachement des nœuds travailleurs au cluster

Configuration de la haute disponibilité

  • Topologies empilées vs etcd externe
  • Mise en place de HAProxy ou Keepalived pour l'équilibrage de charge du serveur API
  • Gestion et renouvellement des certificats
  • Stratégies de sauvegarde et de récupération pour etcd

Réseau des conteneurs

  • Sélection du plugin CNI : Calico, Cilium, Flannel, Weave
  • Installation et configuration de Calico
  • Politiques réseau pour la sécurité
  • Communication entre nœuds et réseau des pods
  • Exposition des services sans équilibreurs de charge cloud

Équilibrage de charge des services

  • MetalLB pour l'équilibrage de charge sur matériel nu
  • Configuration des modes Layer 2 et BGP
  • Solutions alternatives Keepalived et HAProxy
  • Déploiement du contrôleur d'entrée (nginx, Traefik)

Solutions de stockage

  • Concepts de classe de stockage et de pilote CSI
  • Volumes persistants locaux
  • Mise en place du provisionneur NFS
  • Solutions de stockage distribué : Ceph RBD, OpenEBS
  • Fonctionnalités de capture d'image (snapshot) et de clonage

Sécurité du cluster

  • Autorité de certification et gestion de la PKI
  • Configuration RBAC et comptes de service
  • Normes de sécurité des pods et contrôleurs d'admission
  • Sécurisation du serveur API et d'etcd
  • Signature et vérification des images

Registre de conteneurs auto-hébergé

  • Déploiement du registre Harbor
  • Mise en place de Docker Registry
  • Réplication d'images et analyse des vulnérabilités
  • Authentification et intégration au registre

Surveillance et observabilité

  • Déploiement de la pile Prometheus et Grafana
  • VictoriaMetrics en tant qu'alternative légère
  • Récolte des métriques des nœuds et des pods
  • Règles d'alerte personnalisées et tableaux de bord
  • Agrégation des journaux avec Loki ou Fluentd

Maintenance du cluster

  • Mises à niveau des versions Kubernetes via kubeadm
  • Mises à jour progressives pour les composants du plan de contrôle
  • Procédures de rotation des certificats
  • Maintenance des nœuds et mise en corbel (cordon)

Sauvegarde et reprise après sinistre

  • Procédures de sauvegarde et restauration d'etcd
  • Velero pour la sauvegarde des ressources du cluster et des volumes persistants (PV)
  • Stratégies de réplication inter-sites
  • Tests des procédures de récupération

Gestion multi-clusters

  • Rancher ou Portainer pour la gestion des clusters
  • Concepts de fédération de clusters
  • Stratégies de répartition des charges de travail

Pré requis

  • Une compréhension des conteneurs et de la conteneurisation
  • De l'expérience en administration système Linux
  • Des connaissances de base en réseaux
  • Une familiarité avec les outils en ligne de commande et SSH

Audience cible

  • Ingénieurs DevOps/SRE
  • Administrateurs système
  • Architectes techniques
  • Ingénieurs infrastructure souhaitant une indépendance vis-à-vis des fournisseurs
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires