Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về Kubernetes tự quản lý

  • Kiến trúc Kubernetes và các thành phần cốt lõi
  • Sự đánh đổi giữa Kubernetes được quản lý và tự quản lý
  • Vấn đề khóa nhà cung cấp (vendor lock-in) và lợi ích của quyền tự chủ
  • Tùy chọn triển khai: kubeadm, kOps và cài đặt thủ công

Hoạch định cơ sở hạ tầng

  • Quy mô phần cứng cho mặt điều khiển và các nút công nhân (worker nodes)
  • Nhu cầu về độ tin cậy cao và các dạng topo
  • Lựa chọn và chuẩn bị hệ điều hành (Ubuntu, RHEL, Rocky Linux)
  • Các yêu cầu tiền đề về mạng và cấu hình tường lửa

Cài đặt thời gian chạy container

  • Tùy chọn runtime: so sánh containerd và CRI-O
  • Cài đặt và cấu hình containerd
  • Cài đặt và cấu hình CRI-O
  • Các cân nhắc về bảo mật thời gian chạy

Khởi tạo cụm với kubeadm

  • Cài đặt kubeadm, kubelet và kubectl
  • Bắt đầu nút mặt điều khiển đầu tiên
  • Cấu hình kubeconfig để truy cập cụm
  • Kết nối các nút mặt điều khiển bổ sung để đạt được độ tin cậy cao (HA)
  • Kết nối các nút công nhân vào cụm

Cấu hình độ tin cậy cao (High Availability)

  • So sánh topo stacked và external etcd
  • Thiết lập HAProxy hoặc Keepalived để cân bằng tải cho API server
  • Quản lý và gia hạn chứng chỉ
  • Chiến lược sao lưu và khôi phục cho etcd

Mạng container

  • Lựa chọn plugin CNI: Calico, Cilium, Flannel, Weave
  • Cài đặt và cấu hình Calico
  • Chính sách mạng cho bảo mật
  • Giao tiếp giữa các nút và mạng pod
  • Expose dịch vụ mà không cần bộ cân bằng tải của đám mây

Cân bằng tải dịch vụ

  • MetalLB để cân bằng tải trên máy chủ vật lý
  • Cấu hình chế độ Layer 2 và BGP
  • Giải pháp thay thế với Keepalived và HAProxy
  • Triển khai bộ điều khiển Ingress (nginx, Traefik)

Các giải pháp lưu trữ

  • Khái niệm về lớp lưu trữ (Storage class) và trình điều khiển CSI
  • Volume bền cục bộ (Local persistent volumes)
  • Thiết lập NFS provisioner
  • Tùy chọn lưu trữ phân tán: Ceph RBD, OpenEBS
  • Năng lực chụp ảnh (snapshot) và nhân bản

Bảo mật cụm

  • Quản lý cơ quan cấp chứng chỉ (Certificate Authority) và PKI
  • Cấu hình RBAC và tài khoản dịch vụ
  • Tiêu chuẩn bảo mật pod và bộ kiểm soát nhập cảnh (admission controllers)
  • Bảo mật API server và etcd
  • Ký và xác minh image

Registry container tự lưu trữ

  • Triển khai registry Harbor
  • Cài đặt Docker Registry
  • Nhân bản image và quét lỗ hổng bảo mật
  • Xác thực tích hợp registry

Giám sát và quan sát

  • Triển khai stack Prometheus và Grafana
  • VictoriaMetrics như giải pháp nhẹ thay thế
  • Khoác thập dữ liệu node và pod
  • Tạo quy tắc cảnh báo tùy chỉnh và bảng điều khiển
  • Tập trung nhật ký với Loki hoặc Fluentd

Bảo trì cụm

  • Nâng cấp phiên bản Kubernetes bằng kubeadm
  • Cập nhật dần (rolling updates) cho các thành phần mặt điều khiển
  • Quy trình xoay chứng chỉ
  • Duy trì nút và cô lập (cordoning) nút

Sao lưu và khôi phục thảm họa

  • Quy trình sao lưu và khôi phục etcd
  • Sử dụng Velero để sao lưu tài nguyên cụm và volume bền (PV)
  • Chiến lược nhân bản liên địa điểm
  • Kiểm tra các quy trình khôi phục

Quản lý đa cụm

  • Sử dụng Rancher hoặc Portainer để quản lý cụm
  • Khái niệm liên kết cụm (cluster federation)
  • Chiến lược phân phối tải công việc (workload)

Yêu cầu

  • Hiểu biết về container và cách đóng gói container
  • Kinh nghiệm quản trị hệ thống Linux
  • Kiến thức cơ bản về mạng
  • Quen thuộc với các công cụ dòng lệnh và SSH

Đối tượng

  • Kỹ sư DevOps/SRE
  • Quản trị viên hệ thống
  • Kiến trúc sư kỹ thuật
  • Kỹ sư hạ tầng muốn độc lập khỏi nhà cung cấp
 21 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan