Contacta con nosotros

Temario del curso

Introducción a Kubernetes administrado por uno mismo

  • Arquitectura de Kubernetes y componentes principales.
  • Compensaciones entre Kubernetes gestionado y autogestionado.
  • Riesgos del bloqueo tecnológico (vendor lock-in) y beneficios de la soberanía tecnológica.
  • Opciones de despliegue: kubeadm, kOps e instalación manual.

Planificación de tu infraestructura

  • Tamaño del hardware para el plano de control y los nodos de trabajo.
  • Requisitos de alta disponibilidad y topologías.
  • Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux).
  • Prerrequisitos de red y configuración del cortafuegos.

Instalación de motores de contenedores

  • Opciones de runtime de contenedores: containerd frente a CRI-O.
  • Instalación y configuración de containerd.
  • Instalación y configuración de CRI-O.
  • Consideraciones de seguridad del runtime.

Inicialización del clúster con kubeadm

  • Instalación de kubeadm, kubelet y kubectl.
  • Inicialización del primer nodo del plano de control.
  • Configuración de kubeconfig para el acceso al clúster.
  • Agregación de nodos adicionales del plano de control para HA.
  • Agregación de nodos de trabajo al clúster.

Configuración de alta disponibilidad

  • Topologías apiladas frente a etcd externo.
  • Configuración de HAProxy o Keepalived para equilibrar la carga del servidor API.
  • Gestión y renovación de certificados.
  • Estrategias de copia de seguridad y recuperación para etcd.

Redes de contenedores

  • Selección del plugin CNI: Calico, Cilium, Flannel o Weave.
  • Instalación y configuración de Calico.
  • Políticas de red para la seguridad.
  • Comunicación entre nodos y red de pods.
  • Exposición de servicios sin balancesadores de carga de la nube.

Balancéado de carga de servicios

  • MetalLB para balancéado de carga en servidores bare-metal.
  • Configuración de modos Layer 2 y BGP.
  • Alternativas con Keepalived y HAProxy.
  • Despliegue del controlador Ingress (nginx, Traefik).

Soluciones de almacenamiento

  • Conceptos de StorageClass y controladores CSI.
  • Vívolmenes persistentes locales.
  • Configuración del provisioner NFS.
  • Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS.
  • Capacidades de instantáneas (snapshots) y clonación.

Seguridad del clúster

  • Gestión de la autoridad de certificación y PKI.
  • Configuración de RBAC y cuentas de servicio.
  • Estándares de seguridad de pods y controladores de admisión.
  • Seguridad del servidor API y etcd.
  • Firma y verificación de imágenes.

Registro de contenedores autoalojado

  • Despliegue del registro Harbor.
  • Configuración del registro Docker.
  • Replicación de imágenes y exploración de vulnerabilidades.
  • Autenticación e integración con el registro.

Monitorización y observabilidad

  • Despliegue del stack Prometheus y Grafana.
  • VictoriaMetrics como alternativa ligera.
  • Recolección de métricas de nodos y pods.
  • Reglas de alerta personalizadas y paneles de control.
  • Agregación de registros con Loki o Fluentd.

Mantenimiento del clúster

  • Actualizaciones de la versión de Kubernetes usando kubeadm.
  • Actualizaciones progresivas para los componentes del plano de control.
  • Procedimientos de rotación de certificados.
  • Mantenimiento de nodos y cordoneo (cordon).

Copias de seguridad y recuperación ante desastres

  • Procedimientos de copia de seguridad y restauración de etcd.
  • Velero para la copia de seguridad de recursos del clúster y PV.
  • Estrategias de replicación entre sitios.
  • Prueba de los procedimientos de recuperación.

Gestión de múltiples clústeres

  • Rancher o Portainer para la gestión del clúster.
  • Conceptos de federación de clústeres.
  • Estrategias de distribución de cargas de trabajo.

Requerimientos

  • Comprensión de los contenedores y la tecnología de contenedorización.
  • Experiencia en administración de sistemas Linux.
  • Conocimientos básicos de redes.
  • Dominio de las herramientas de línea de comandos y SSH.

Público objetivo

  • Ingenieros DevOps/SRE.
  • Administradores de sistemas.
  • Arquitectos técnicos.
  • Ingenieros de infraestructura que busquen independencia frente a proveedores.
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (1)

Próximos cursos

Categorías Relacionadas