Contacta con nosotros

Temario del curso

Introducción a Kubernetes Autogestionado

  • Arquitectura de Kubernetes y componentes principales
  • Ventajas e inconvenientes del Kubernetes administrado frente al autogestionado
  • Preocupaciones sobre el bloqueo de proveedores (vendor lock-in) y beneficios de soberanía
  • Opciones de implementación: kubeadm, kOps e instalación manual

Planificación de la Infraestructura

  • Dimensionamiento del hardware para el plano de control y nodos trabajadores (workers)
  • Requisitos de alta disponibilidad y topologías
  • Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux)
  • Prerrequisitos de red y configuración de firewall

Instalación de Entornos Ejecutores de Contenedores

  • Opciones de entorno ejecutivo de contenedores: containerd vs CRI-O
  • Instalación y configuración de containerd
  • Instalación y configuración de CRI-O
  • Consideraciones de seguridad del entorno ejecutor

Inicialización del Clúster con kubeadm

  • Instalación de kubeadm, kubelet y kubectl
  • Inicialización del primer nodo del plano de control
  • Configuración de kubeconfig para el acceso al clúster
  • Agregación de nodos adicionales del plano de control para HA (alta disponibilidad)
  • Agregación de nodos trabajadores al clúster

Configuración de Alta Disponibilidad

  • Topologías apiladas (stacked) frente a etcd externo
  • Configuración de HAProxy o Keepalived para equilibrar la carga del servidor API
  • Gestión y renovación de certificados
  • Estrategias de respaldo y recuperación para etcd

Redes de Contenedores

  • Selección del plugin CNI: Calico, Cilium, Flannel, Weave
  • Instalación y configuración de Calico
  • Políticas de red para seguridad
  • Comunicación entre nodos y redes de pods
  • Exposición de servicios sin balanceadores de carga de nube

Balanceo de Carga de Servicios

  • MetalLB para balanceo de carga en hardware bare-metal
  • Configuración de modos Layer 2 y BGP
  • Alternativas con Keepalived y HAProxy
  • Implementación de controladores de entrada (ingress): nginx, Traefik

Soluciones de Almacenamiento

  • Conceptos de clase de almacenamiento y controlador CSI
  • Volumenes persistentes locales
  • Configuración del aprovisionador NFS
  • Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS
  • Capacidades de instantáneas (snapshots) y clonación

Seguridad del Clúster

  • Gestión de la autoridad de certificación (CA) y PKI
  • Configuración de RBAC y cuentas de servicio
  • Estándares de seguridad de pods y controladores de admisión
  • Seguridad del servidor API y etcd
  • Firma y verificación de imágenes

Registro de Contenedores Autoalojado

  • Implementación del registro Harbor
  • Configuración de Docker Registry
  • Replicación de imágenes y análisis de vulnerabilidades
  • Autenticación e integración del registro

Monitoreo y Observabilidad

  • Implementación de la pila Prometheus y Grafana
  • VictoriaMetrics como alternativa ligera
  • Recolección de métricas de nodos y pods
  • Reglas de alerta personalizadas y paneles (dashboards)
  • Agregación de registros con Loki o Fluentd

Mantenimiento del Clúster

  • Actualizaciones de versiones de Kubernetes usando kubeadm
  • Actualizaciones progresivas (rolling updates) para componentes del plano de control
  • Procedimientos de rotación de certificados
  • Mantenimiento de nodos y aislamiento temporal (cordoning)

Respaldos y Recuperación ante Desastres

  • Procedimientos de respaldo y restauración de etcd
  • Uso de Velero para respaldar recursos del clúster y volumenes persistentes (PV)
  • Estrategias de replicación entre sitios
  • Pruebas de procedimientos de recuperación

Gestión de Múltiples Clústeres

  • Rancher o Portainer para la gestión de clústeres
  • Conceptos de federación de clústeres
  • Estrategias de distribución de cargas de trabajo

Requerimientos

  • Comprensión de los contenedores y la contenedorización
  • Experiencia en administración de sistemas Linux
  • Conocimientos básicos de redes
  • Domino de herramientas de línea de comandos y SSH

Audiencia Objetivo

  • Ingenieros de DevOps/SRE
  • Administradores de sistemas
  • Arquitectos técnicos
  • Ingenieros de infraestructura que buscan independencia de vendedores
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas