Temario del curso
Introducción a Kubernetes administrado por uno mismo
- Arquitectura de Kubernetes y componentes principales.
- Compensaciones entre Kubernetes gestionado y autogestionado.
- Riesgos del bloqueo tecnológico (vendor lock-in) y beneficios de la soberanía tecnológica.
- Opciones de despliegue: kubeadm, kOps e instalación manual.
Planificación de tu infraestructura
- Tamaño del hardware para el plano de control y los nodos de trabajo.
- Requisitos de alta disponibilidad y topologías.
- Selección y preparación del sistema operativo (Ubuntu, RHEL, Rocky Linux).
- Prerrequisitos de red y configuración del cortafuegos.
Instalación de motores de contenedores
- Opciones de runtime de contenedores: containerd frente a CRI-O.
- Instalación y configuración de containerd.
- Instalación y configuración de CRI-O.
- Consideraciones de seguridad del runtime.
Inicialización del clúster con kubeadm
- Instalación de kubeadm, kubelet y kubectl.
- Inicialización del primer nodo del plano de control.
- Configuración de kubeconfig para el acceso al clúster.
- Agregación de nodos adicionales del plano de control para HA.
- Agregación de nodos de trabajo al clúster.
Configuración de alta disponibilidad
- Topologías apiladas frente a etcd externo.
- Configuración de HAProxy o Keepalived para equilibrar la carga del servidor API.
- Gestión y renovación de certificados.
- Estrategias de copia de seguridad y recuperación para etcd.
Redes de contenedores
- Selección del plugin CNI: Calico, Cilium, Flannel o Weave.
- Instalación y configuración de Calico.
- Políticas de red para la seguridad.
- Comunicación entre nodos y red de pods.
- Exposición de servicios sin balancesadores de carga de la nube.
Balancéado de carga de servicios
- MetalLB para balancéado de carga en servidores bare-metal.
- Configuración de modos Layer 2 y BGP.
- Alternativas con Keepalived y HAProxy.
- Despliegue del controlador Ingress (nginx, Traefik).
Soluciones de almacenamiento
- Conceptos de StorageClass y controladores CSI.
- Vívolmenes persistentes locales.
- Configuración del provisioner NFS.
- Opciones de almacenamiento distribuido: Ceph RBD, OpenEBS.
- Capacidades de instantáneas (snapshots) y clonación.
Seguridad del clúster
- Gestión de la autoridad de certificación y PKI.
- Configuración de RBAC y cuentas de servicio.
- Estándares de seguridad de pods y controladores de admisión.
- Seguridad del servidor API y etcd.
- Firma y verificación de imágenes.
Registro de contenedores autoalojado
- Despliegue del registro Harbor.
- Configuración del registro Docker.
- Replicación de imágenes y exploración de vulnerabilidades.
- Autenticación e integración con el registro.
Monitorización y observabilidad
- Despliegue del stack Prometheus y Grafana.
- VictoriaMetrics como alternativa ligera.
- Recolección de métricas de nodos y pods.
- Reglas de alerta personalizadas y paneles de control.
- Agregación de registros con Loki o Fluentd.
Mantenimiento del clúster
- Actualizaciones de la versión de Kubernetes usando kubeadm.
- Actualizaciones progresivas para los componentes del plano de control.
- Procedimientos de rotación de certificados.
- Mantenimiento de nodos y cordoneo (cordon).
Copias de seguridad y recuperación ante desastres
- Procedimientos de copia de seguridad y restauración de etcd.
- Velero para la copia de seguridad de recursos del clúster y PV.
- Estrategias de replicación entre sitios.
- Prueba de los procedimientos de recuperación.
Gestión de múltiples clústeres
- Rancher o Portainer para la gestión del clúster.
- Conceptos de federación de clústeres.
- Estrategias de distribución de cargas de trabajo.
Requerimientos
- Comprensión de los contenedores y la tecnología de contenedorización.
- Experiencia en administración de sistemas Linux.
- Conocimientos básicos de redes.
- Dominio de las herramientas de línea de comandos y SSH.
Público objetivo
- Ingenieros DevOps/SRE.
- Administradores de sistemas.
- Arquitectos técnicos.
- Ingenieros de infraestructura que busquen independencia frente a proveedores.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (1)
El conocimiento y la paciencia del formador para responder a nuestras preguntas.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Curso - Deploying Kubernetes Applications with Helm
Traducción Automática