Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à Kubernetes autogéré
- Architecture de Kubernetes et composants principaux
- Compromis entre Kubernetes géré et autogéré
- Craintes liées à l'enfermement technologique (vendor lock-in) et avantages de la souveraineté
- Options de déploiement : kubeadm, kOps et installation manuelle
Planification de votre infrastructure
- Définir la capacité matérielle pour les nœuds du plan de contrôle et des travailleurs
- Exigences et topologies de haute disponibilité
- Sélection et préparation du système d'exploitation (Ubuntu, RHEL, Rocky Linux)
- Prérequis réseau et configuration du pare-feu
Installation des moteurs de conteneurs
- Options de moteur de conteneurs : containerd vs CRI-O
- Installation et configuration de containerd
- Installation et configuration de CRI-O
- Considérations de sécurité du moteur d'exécution
Démarrage du cluster avec kubeadm
- Installation de kubeadm, kubelet et kubectl
- Initialisation du premier nœud du plan de contrôle
- Configuration de kubeconfig pour l'accès au cluster
- Ajout de nœuds supplémentaires du plan de contrôle pour la haute disponibilité
- Rattachement des nœuds travailleurs au cluster
Configuration de la haute disponibilité
- Topologies empilées vs etcd externe
- Mise en place de HAProxy ou Keepalived pour l'équilibrage de charge du serveur API
- Gestion et renouvellement des certificats
- Stratégies de sauvegarde et de récupération pour etcd
Réseau des conteneurs
- Sélection du plugin CNI : Calico, Cilium, Flannel, Weave
- Installation et configuration de Calico
- Politiques réseau pour la sécurité
- Communication entre nœuds et réseau des pods
- Exposition des services sans équilibreurs de charge cloud
Équilibrage de charge des services
- MetalLB pour l'équilibrage de charge sur matériel nu
- Configuration des modes Layer 2 et BGP
- Solutions alternatives Keepalived et HAProxy
- Déploiement du contrôleur d'entrée (nginx, Traefik)
Solutions de stockage
- Concepts de classe de stockage et de pilote CSI
- Volumes persistants locaux
- Mise en place du provisionneur NFS
- Solutions de stockage distribué : Ceph RBD, OpenEBS
- Fonctionnalités de capture d'image (snapshot) et de clonage
Sécurité du cluster
- Autorité de certification et gestion de la PKI
- Configuration RBAC et comptes de service
- Normes de sécurité des pods et contrôleurs d'admission
- Sécurisation du serveur API et d'etcd
- Signature et vérification des images
Registre de conteneurs auto-hébergé
- Déploiement du registre Harbor
- Mise en place de Docker Registry
- Réplication d'images et analyse des vulnérabilités
- Authentification et intégration au registre
Surveillance et observabilité
- Déploiement de la pile Prometheus et Grafana
- VictoriaMetrics en tant qu'alternative légère
- Récolte des métriques des nœuds et des pods
- Règles d'alerte personnalisées et tableaux de bord
- Agrégation des journaux avec Loki ou Fluentd
Maintenance du cluster
- Mises à niveau des versions Kubernetes via kubeadm
- Mises à jour progressives pour les composants du plan de contrôle
- Procédures de rotation des certificats
- Maintenance des nœuds et mise en corbel (cordon)
Sauvegarde et reprise après sinistre
- Procédures de sauvegarde et restauration d'etcd
- Velero pour la sauvegarde des ressources du cluster et des volumes persistants (PV)
- Stratégies de réplication inter-sites
- Tests des procédures de récupération
Gestion multi-clusters
- Rancher ou Portainer pour la gestion des clusters
- Concepts de fédération de clusters
- Stratégies de répartition des charges de travail
Pré requis
- Une compréhension des conteneurs et de la conteneurisation
- De l'expérience en administration système Linux
- Des connaissances de base en réseaux
- Une familiarité avec les outils en ligne de commande et SSH
Audience cible
- Ingénieurs DevOps/SRE
- Administrateurs système
- Architectes techniques
- Ingénieurs infrastructure souhaitant une indépendance vis-à-vis des fournisseurs
21 Heures
Nos clients témoignent (1)
Les connaissances et la patience de l'animateur pour répondre à nos questions.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Formation - Deploying Kubernetes Applications with Helm
Traduction automatique