Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à Kubernetes auto-géré
- Architecture de Kubernetes et composants principaux
- Compromis entre Kubernetes géré par un fournisseur et Kubernetes auto-géré
- Inquiétudes liées au verrouillage fournisseur et avantages de la souveraineté
- Solutions de déploiement : kubeadm, kOps et installation manuelle
Préparation de l'infrastructure
- Dimensionnement matériel pour le plan de contrôle et les nœuds workers
- Exigences de haute disponibilité et topologies
- Sélection et préparation du système d'exploitation (Ubuntu, RHEL, Rocky Linux)
- Prérequis réseau et configuration du pare-feu
Installation des moteurs de conteneurs
- Options de moteur de conteneurs : containerd vs CRI-O
- Installation et configuration de containerd
- Installation et configuration de CRI-O
- Considérations de sécurité du moteur
Amorçage du cluster avec kubeadm
- Installation de kubeadm, kubelet et kubectl
- Initialisation du premier nœud du plan de contrôle
- Configuration de kubeconfig pour l'accès au cluster
- Ajout des nœuds supplémentaires du plan de contrôle pour la haute disponibilité
- Ajout des nœuds workers au cluster
Configuration de la haute disponibilité
- Topologies empilées vs etcd externe
- Mise en place de HAProxy ou Keepalived pour l'équilibrage de charge du serveur API
- Gestion et renouvellement des certificats
- Stratégies de sauvegarde et de récupération pour etcd
Réseau de conteneurs
- Sélection du plugin CNI : Calico, Cilium, Flannel, Weave
- Installation et configuration de Calico
- Politiques réseau pour la sécurité
- Communication entre nœuds et réseau des pods
- Exposition des services sans équilibreurs de charge cloud
Équilibrage de charge des services
- MetalLB pour l'équilibrage de charge sur bare-metal
- Configuration des modes Layer 2 et BGP
- Alternatives avec Keepalived et HAProxy
- Déploiement de contrôleurs d'entrée (nginx, Traefik)
Solutions de stockage
- Concepts de classes de stockage et pilotes CSI
- Volumes persistants locaux
- Mise en place du provisionneur NFS
- Solutions de stockage distribué : Ceph RBD, OpenEBS
- Fonctionnalités de capture d'instantané et de clonage
Sécurité du cluster
- Gestion de l'autorité de certification (CA) et de l'infrastructure à clés publiques (PKI)
- Configuration RBAC et comptes de service
- Normes de sécurité des pods et contrôleurs d'admission
- Sécurisation du serveur API et de etcd
- Signature et vérification des images
Registre de conteneurs auto-hébergé
- Déploiement du registre Harbor
- Mise en place de Docker Registry
- Réplication d'images et analyse des vulnérabilités
- Authentification au registre et intégration
Surveillance et observabilité
- Déploiement de la pile Prometheus et Grafana
- VictoriaMetrics comme alternative légère
- Récolte des métriques des nœuds et des pods
- Règles d'alerte personnalisées et tableaux de bord
- Agrégation des journaux avec Loki ou Fluentd
Maintenance du cluster
- Évolutions de version Kubernetes utilisant kubeadm
- Mises à jour progressives pour les composants du plan de contrôle
- Procédures de rotation des certificats
- Maintenance des nœuds et mise en quarantaine (cordonning)
Sauvegarde et reprise après sinistre
- Procédures de sauvegarde et restauration de etcd
- Utilisation de Velero pour la sauvegarde des ressources du cluster et des volumes persistants (PV)
- Stratégies de réplication inter-sites
- Tests des procédures de récupération
Gestion multi-clusters
- Rancher ou Portainer pour la gestion des clusters
- Concepts de fédération de clusters
- Stratégies de répartition de charge
Pré requis
- Compréhension des conteneurs et de la conteneurisation
- Expérience en administration système sous Linux
- Connaissances de base en réseau
- Familiarité avec les outils en ligne de commande et SSH
Audience cible
- Ingénieurs DevOps/SRE
- Administrateurs système
- Architectes techniques
- Ingénieurs infrastructure souhaitant l'indépendance vis-à-vis des fournisseurs
21 Heures
Nos clients témoignent (1)
Les connaissances et la patience de l'animateur pour répondre à nos questions.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Formation - Deploying Kubernetes Applications with Helm
Traduction automatique