Prenez contact avec nous

Plan du cours

Introduction à Kubernetes auto-géré

  • Architecture de Kubernetes et composants principaux
  • Compromis entre Kubernetes géré par un fournisseur et Kubernetes auto-géré
  • Inquiétudes liées au verrouillage fournisseur et avantages de la souveraineté
  • Solutions de déploiement : kubeadm, kOps et installation manuelle

Préparation de l'infrastructure

  • Dimensionnement matériel pour le plan de contrôle et les nœuds workers
  • Exigences de haute disponibilité et topologies
  • Sélection et préparation du système d'exploitation (Ubuntu, RHEL, Rocky Linux)
  • Prérequis réseau et configuration du pare-feu

Installation des moteurs de conteneurs

  • Options de moteur de conteneurs : containerd vs CRI-O
  • Installation et configuration de containerd
  • Installation et configuration de CRI-O
  • Considérations de sécurité du moteur

Amorçage du cluster avec kubeadm

  • Installation de kubeadm, kubelet et kubectl
  • Initialisation du premier nœud du plan de contrôle
  • Configuration de kubeconfig pour l'accès au cluster
  • Ajout des nœuds supplémentaires du plan de contrôle pour la haute disponibilité
  • Ajout des nœuds workers au cluster

Configuration de la haute disponibilité

  • Topologies empilées vs etcd externe
  • Mise en place de HAProxy ou Keepalived pour l'équilibrage de charge du serveur API
  • Gestion et renouvellement des certificats
  • Stratégies de sauvegarde et de récupération pour etcd

Réseau de conteneurs

  • Sélection du plugin CNI : Calico, Cilium, Flannel, Weave
  • Installation et configuration de Calico
  • Politiques réseau pour la sécurité
  • Communication entre nœuds et réseau des pods
  • Exposition des services sans équilibreurs de charge cloud

Équilibrage de charge des services

  • MetalLB pour l'équilibrage de charge sur bare-metal
  • Configuration des modes Layer 2 et BGP
  • Alternatives avec Keepalived et HAProxy
  • Déploiement de contrôleurs d'entrée (nginx, Traefik)

Solutions de stockage

  • Concepts de classes de stockage et pilotes CSI
  • Volumes persistants locaux
  • Mise en place du provisionneur NFS
  • Solutions de stockage distribué : Ceph RBD, OpenEBS
  • Fonctionnalités de capture d'instantané et de clonage

Sécurité du cluster

  • Gestion de l'autorité de certification (CA) et de l'infrastructure à clés publiques (PKI)
  • Configuration RBAC et comptes de service
  • Normes de sécurité des pods et contrôleurs d'admission
  • Sécurisation du serveur API et de etcd
  • Signature et vérification des images

Registre de conteneurs auto-hébergé

  • Déploiement du registre Harbor
  • Mise en place de Docker Registry
  • Réplication d'images et analyse des vulnérabilités
  • Authentification au registre et intégration

Surveillance et observabilité

  • Déploiement de la pile Prometheus et Grafana
  • VictoriaMetrics comme alternative légère
  • Récolte des métriques des nœuds et des pods
  • Règles d'alerte personnalisées et tableaux de bord
  • Agrégation des journaux avec Loki ou Fluentd

Maintenance du cluster

  • Évolutions de version Kubernetes utilisant kubeadm
  • Mises à jour progressives pour les composants du plan de contrôle
  • Procédures de rotation des certificats
  • Maintenance des nœuds et mise en quarantaine (cordonning)

Sauvegarde et reprise après sinistre

  • Procédures de sauvegarde et restauration de etcd
  • Utilisation de Velero pour la sauvegarde des ressources du cluster et des volumes persistants (PV)
  • Stratégies de réplication inter-sites
  • Tests des procédures de récupération

Gestion multi-clusters

  • Rancher ou Portainer pour la gestion des clusters
  • Concepts de fédération de clusters
  • Stratégies de répartition de charge

Pré requis

  • Compréhension des conteneurs et de la conteneurisation
  • Expérience en administration système sous Linux
  • Connaissances de base en réseau
  • Familiarité avec les outils en ligne de commande et SSH

Audience cible

  • Ingénieurs DevOps/SRE
  • Administrateurs système
  • Architectes techniques
  • Ingénieurs infrastructure souhaitant l'indépendance vis-à-vis des fournisseurs
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires