Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Giới thiệu về Kubernetes tự quản lý
- Kiến trúc Kubernetes và các thành phần cốt lõi
- Sự đánh đổi giữa Kubernetes được quản lý và tự quản lý
- Vấn đề khóa nhà cung cấp (vendor lock-in) và lợi ích của quyền tự chủ
- Tùy chọn triển khai: kubeadm, kOps và cài đặt thủ công
Hoạch định cơ sở hạ tầng
- Quy mô phần cứng cho mặt điều khiển và các nút công nhân (worker nodes)
- Nhu cầu về độ tin cậy cao và các dạng topo
- Lựa chọn và chuẩn bị hệ điều hành (Ubuntu, RHEL, Rocky Linux)
- Các yêu cầu tiền đề về mạng và cấu hình tường lửa
Cài đặt thời gian chạy container
- Tùy chọn runtime: so sánh containerd và CRI-O
- Cài đặt và cấu hình containerd
- Cài đặt và cấu hình CRI-O
- Các cân nhắc về bảo mật thời gian chạy
Khởi tạo cụm với kubeadm
- Cài đặt kubeadm, kubelet và kubectl
- Bắt đầu nút mặt điều khiển đầu tiên
- Cấu hình kubeconfig để truy cập cụm
- Kết nối các nút mặt điều khiển bổ sung để đạt được độ tin cậy cao (HA)
- Kết nối các nút công nhân vào cụm
Cấu hình độ tin cậy cao (High Availability)
- So sánh topo stacked và external etcd
- Thiết lập HAProxy hoặc Keepalived để cân bằng tải cho API server
- Quản lý và gia hạn chứng chỉ
- Chiến lược sao lưu và khôi phục cho etcd
Mạng container
- Lựa chọn plugin CNI: Calico, Cilium, Flannel, Weave
- Cài đặt và cấu hình Calico
- Chính sách mạng cho bảo mật
- Giao tiếp giữa các nút và mạng pod
- Expose dịch vụ mà không cần bộ cân bằng tải của đám mây
Cân bằng tải dịch vụ
- MetalLB để cân bằng tải trên máy chủ vật lý
- Cấu hình chế độ Layer 2 và BGP
- Giải pháp thay thế với Keepalived và HAProxy
- Triển khai bộ điều khiển Ingress (nginx, Traefik)
Các giải pháp lưu trữ
- Khái niệm về lớp lưu trữ (Storage class) và trình điều khiển CSI
- Volume bền cục bộ (Local persistent volumes)
- Thiết lập NFS provisioner
- Tùy chọn lưu trữ phân tán: Ceph RBD, OpenEBS
- Năng lực chụp ảnh (snapshot) và nhân bản
Bảo mật cụm
- Quản lý cơ quan cấp chứng chỉ (Certificate Authority) và PKI
- Cấu hình RBAC và tài khoản dịch vụ
- Tiêu chuẩn bảo mật pod và bộ kiểm soát nhập cảnh (admission controllers)
- Bảo mật API server và etcd
- Ký và xác minh image
Registry container tự lưu trữ
- Triển khai registry Harbor
- Cài đặt Docker Registry
- Nhân bản image và quét lỗ hổng bảo mật
- Xác thực tích hợp registry
Giám sát và quan sát
- Triển khai stack Prometheus và Grafana
- VictoriaMetrics như giải pháp nhẹ thay thế
- Khoác thập dữ liệu node và pod
- Tạo quy tắc cảnh báo tùy chỉnh và bảng điều khiển
- Tập trung nhật ký với Loki hoặc Fluentd
Bảo trì cụm
- Nâng cấp phiên bản Kubernetes bằng kubeadm
- Cập nhật dần (rolling updates) cho các thành phần mặt điều khiển
- Quy trình xoay chứng chỉ
- Duy trì nút và cô lập (cordoning) nút
Sao lưu và khôi phục thảm họa
- Quy trình sao lưu và khôi phục etcd
- Sử dụng Velero để sao lưu tài nguyên cụm và volume bền (PV)
- Chiến lược nhân bản liên địa điểm
- Kiểm tra các quy trình khôi phục
Quản lý đa cụm
- Sử dụng Rancher hoặc Portainer để quản lý cụm
- Khái niệm liên kết cụm (cluster federation)
- Chiến lược phân phối tải công việc (workload)
Yêu cầu
- Hiểu biết về container và cách đóng gói container
- Kinh nghiệm quản trị hệ thống Linux
- Kiến thức cơ bản về mạng
- Quen thuộc với các công cụ dòng lệnh và SSH
Đối tượng
- Kỹ sư DevOps/SRE
- Quản trị viên hệ thống
- Kiến trúc sư kỹ thuật
- Kỹ sư hạ tầng muốn độc lập khỏi nhà cung cấp
21 Giờ
Đánh giá (1)
Kiến thức và sự kiên nhẫn của người hướng dẫn để trả lời câu hỏi của chúng tôi.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Khóa học - Deploying Kubernetes Applications with Helm
Dịch thuật bằng máy