Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a Kubernetes Autogestionado
- Arquitectura de Kubernetes y componentes principales
- Ventajas e inconvenientes del Kubernetes administrado frente al autogestionado
- Preocupaciones sobre el bloqueo de proveedores (vendor lock-in) y beneficios de soberanía
- Opciones de implementación: kubeadm, kOps e instalación manual
Planificación de la Infraestructura
- Dimensionamiento del hardware para el plano de control y nodos trabajadores (workers)
- Requisitos de alta disponibilidad y topologías
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux)
- Prerrequisitos de red y configuración de firewall
Instalación de Entornos Ejecutores de Contenedores
- Opciones de entorno ejecutivo de contenedores: containerd vs CRI-O
- Instalación y configuración de containerd
- Instalación y configuración de CRI-O
- Consideraciones de seguridad del entorno ejecutor
Inicialización del Clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl
- Inicialización del primer nodo del plano de control
- Configuración de kubeconfig para el acceso al clúster
- Agregación de nodos adicionales del plano de control para HA (alta disponibilidad)
- Agregación de nodos trabajadores al clúster
Configuración de Alta Disponibilidad
- Topologías apiladas (stacked) frente a etcd externo
- Configuración de HAProxy o Keepalived para equilibrar la carga del servidor API
- Gestión y renovación de certificados
- Estrategias de respaldo y recuperación para etcd
Redes de Contenedores
- Selección del plugin CNI: Calico, Cilium, Flannel, Weave
- Instalación y configuración de Calico
- Políticas de red para seguridad
- Comunicación entre nodos y redes de pods
- Exposición de servicios sin balanceadores de carga de nube
Balanceo de Carga de Servicios
- MetalLB para balanceo de carga en hardware bare-metal
- Configuración de modos Layer 2 y BGP
- Alternativas con Keepalived y HAProxy
- Implementación de controladores de entrada (ingress): nginx, Traefik
Soluciones de Almacenamiento
- Conceptos de clase de almacenamiento y controlador CSI
- Volumenes persistentes locales
- Configuración del aprovisionador NFS
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS
- Capacidades de instantáneas (snapshots) y clonación
Seguridad del Clúster
- Gestión de la autoridad de certificación (CA) y PKI
- Configuración de RBAC y cuentas de servicio
- Estándares de seguridad de pods y controladores de admisión
- Seguridad del servidor API y etcd
- Firma y verificación de imágenes
Registro de Contenedores Autoalojado
- Implementación del registro Harbor
- Configuración de Docker Registry
- Replicación de imágenes y análisis de vulnerabilidades
- Autenticación e integración del registro
Monitoreo y Observabilidad
- Implementación de la pila Prometheus y Grafana
- VictoriaMetrics como alternativa ligera
- Recolección de métricas de nodos y pods
- Reglas de alerta personalizadas y paneles (dashboards)
- Agregación de registros con Loki o Fluentd
Mantenimiento del Clúster
- Actualizaciones de versiones de Kubernetes usando kubeadm
- Actualizaciones progresivas (rolling updates) para componentes del plano de control
- Procedimientos de rotación de certificados
- Mantenimiento de nodos y aislamiento temporal (cordoning)
Respaldos y Recuperación ante Desastres
- Procedimientos de respaldo y restauración de etcd
- Uso de Velero para respaldar recursos del clúster y volumenes persistentes (PV)
- Estrategias de replicación entre sitios
- Pruebas de procedimientos de recuperación
Gestión de Múltiples Clústeres
- Rancher o Portainer para la gestión de clústeres
- Conceptos de federación de clústeres
- Estrategias de distribución de cargas de trabajo
Requerimientos
- Comprensión de los contenedores y la contenedorización
- Experiencia en administración de sistemas Linux
- Conocimientos básicos de redes
- Domino de herramientas de línea de comandos y SSH
Audiencia Objetivo
- Ingenieros de DevOps/SRE
- Administradores de sistemas
- Arquitectos técnicos
- Ingenieros de infraestructura que buscan independencia de vendedores
21 Horas
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática