코스 개요
1일차 – 컨테이너 및 이미지 관리
컨테이너 플랫폼 개론
- 기존 애플리케이션 배포 방식과 컨테이너 기반 배포의 차이점
- 컨테이너와 가상 머신 비교하기
- 컨테이너 런타임 및 엔진 이해하기
- Docker, Kubernetes, OpenShift의 역할 설명하기
- 주요 컨테이너 플랫폼 아키텍처 살펴보기
- 개발, 테스트 및 운영 환경 간 워크플로우 파악하기
컨테이너 활용법
- 컨테이너 실행 및 관리 방법 익히기
- 컨테이너 수명주기 이해하기
- 컨테이너 시작, 중지 및 제거 절차 숙지하기
- 컨테이너 내부에서 명령 실행하는 방법 배우기
- 환경 변수 활용법 파악하기
- 포트 매핑 설정 방식 익히기
- 컨테이너 로그 확인 및 분석하기
- 리소스 사용량과 프로세스 상태 점검법 습득하기
컨테이너 이미지 구축 방법
- 이미지 구조 및 레이어 구성 방식 이해하기
- Dockerfile 및 Containerfile 작성법 배우기
- 적합한 기본 이미지 선택 방안 익히기
- 애플리케이션 의존성을 추가하는 방법 알아보기
- 엔트리포인트 및 실행 명령 지정법 배우기
- 이미지 캐싱 처리 방식 이해하기
- 이미지 크기를 줄이는 방법 습득하기
- 재생산 가능한 이미지를 생성하는 기법 익히기
컨테이너 레지스트리 활용하기
- 공개 및 비공개 레지스트리 작동 방식 살펴보기
- 태그와 버전 관리 기법 습득하기
- 이미지 업로드 및 다운로드 방법 익히기
- 이미지 인증 절차 이해하기
- 레지스트리의 이미지 보존 및 정리 방식 파악하기
- 이미지 관련 기본적인 보안 고려사항 알아보기
컨테이너 네트워킹 및 저장소 관리 방법
- 컨테이너 네트워크 개념 이해하기
- 브리지 네트워킹의 원리 파악하기
- 포트 외부 노출 방식 익히기
- 컨테이너 간 통신 메커니즘 학습하기
- 바인드 마운트 및 볼륨 활용법 알아보기
- 지속적으로 유지되어야 할 컨테이너 데이터 처리 방안 익히기
- 데이터 백업 전략 이해하기
실습 연습 과제
- 컨테이너 실행 및 상태 점검해보기
- 애플리케이션 이미지를 직접 구축해보기
- 포트 설정 및 환경 변수 지정 연습하기
- 레지스트리에 이미지 업로드해보기
- 컨테이너 외부에 데이터를 영구적으로 저장하는 방법 실험하기
2일차 – Kubernetes 아키텍처 및 워크로드 관리
Kubernetes 기초 지식
- 컨테이너 오케스트레이션의 목적 이해하기
- Kubernetes 아키텍처 살펴보기
- 제어 플레인 컴포넌트들의 역할 파악하기
- 워커 노드 구성 요소에 대해 알아보기
- API 서버 작동 원리 이해하기
- 스케줄러 기능 학습하기
- 컨트롤러 유형별 역할 파악하기
- 클러스터 상태와 목표상태의 개념 숙지하기
- kubectl을 이용해 클러스터와 상호작용하는 방법 익히기
Kubernetes 리소스 활용법
- Pod의 개념 이해하기
- ReplicaSet 작동 원리 알아보기
- Deployment 생성 및 관리 방식 익히기
- 네임스페이스를 활용한 리소스 분류 방법 배우기
- 레이블과 어노테이션 사용법 파악하기
- 선택자 작동 방식 학습하기
- 리소스 정의 시 선언형 접근방식 활용법 숙지하기
- YAML 매니페스트 구문 체계 익히기
애플리케이션 배포 방법
- Deployment 생성 및 관리 절차 익히기
- 워크로드 규모 조절 기법 습득하기
- 컨테이너 이미지 교체 방법 알아보기
- 롤링 업데이트 절차 학습하기
- 롤백 프로세스 이해하기
- 배포 기록 관리 방안 익히기
- 워크로드 재시작 시나리오 실험해보기
- 애플리케이션 복제본 수 조절 방법 배우기
애플리케이션 설정 관리 방식
- ConfigMaps 활용법 이해하기
- Secret 처리 절차 알아보기
- 환경 변수 사용 기법 숙지하기
- 설정 파일 관리 방법 학습하기
- 애플리케이션 코드와 설정의 분리 원칙 익히기
- 환경에 따라 달라지는 설정 관리 방안 알아보기
컴퓨팅 리소스 제어 방법
- CPU와 메모리 요구량 명시 방식 숙지하기
- CPU 및 메모리 사용 상한선 지정 원칙 알아보기
- 자원 할당 한도 정의 방법 익히기
- 제한 범위 값 조절 방식 배우기
- 리소스 분배와 스케줄링 간 상관관계 학습하기
- 자원 부족으로 인해 발생하는 문제 진단법 익히기
실습 연습 과제
- 컨테이너화된 애플리케이션을 배포해보기
- Kubernetes 매니페스트 생성 및 수정 실험하기
- 애플리케이션 확장 규모 조절해보기
- 롤링 업데이트와 롤백 시나리오 연습해보기
- ConfigMaps 및 Secret을 활용한 설정 관리 실험하기
- 컴퓨팅 자원 할당 한도 지정 방법 익혀보기
3일차 – Kubernetes 네트워킹, 저장소 및 보안 관리 방식
Kubernetes 네트워크 운영 원리
- 클러스터 네트워크 구조 이해하기
- Pod 간 통신 메커니즘 알아보기
- 서비스 탐색 프로세스 학습하기
- 클러스터 내부의 DNS 작동 원리 파악하기
- ClusterIP 서비스 기능 설명 들어보기
- NodePort 서비스 구현 방식 알아보기
- LoadBalancer 서비스 운용 방법 숙지하기
- 인그레스 개념 및 활용 방안 학습하기
- 다양한 애플리케이션 외부 노출 전략 익히기
네트워크 정책 관리 기법
- 서로 다른 워크로드 간 트래픽 제어 원칙 이해하기
- 인그레스 및 이그레스 규칙 설정 방안 알아보기
- 네임스페이스를 기준으로 한 접근 통제 방법 숙지하기
- 네트워크 연결 상태 진단법 실습해보기
- 서비스 간 통신 문제 해결 방안 익히기
영구적 저장소 관리 원칙
- 일시적인 저장소와 지속적 저장소 차이점 파악하기
- 볼륨 개념 이해하기
- PersistentVolume의 역할 알아보기
- PersistentVolumeClaim 기능 설명 들어보기
- StorageClass 활용 방안 숙지하기
- 동적 리소스 할당 메커니즘 학습하기
- 접근 제어 모드 파악하기
- 리소스 회수 정책 원칙 이해하기
- 상태를 유지해야 하는 애플리케이션을 위한 저장소 관리 방안 알아보기
Kubernetes 접근 권한 관리 방법
- 인증 및 인가 과정의 개념 이해하기
- 역할 기반 접근 제어 원칙 숙지하기
- Roles과 ClusterRoles의 차이점 파악하기
- RoleBinding 및 ClusterRoleBinding 활용법 익히기
- 서비스 계정 운용 방안 알아보기
- 가장 적은 권한만 부여하는 접근 원칙 배우기
- 유효한 권한 내역 점검 방법 익히기
워크로드 보안 관리 기법
- 보안 컨텍스트 활용 방안 숙지하기
- 비루트 사용자 권한으로 컨테이너 운영 원칙 알아보기
- 리눅스 캐피빌리티 기능 이해하기
- 읽기 전용 파일시스템 활용 방안 익히기
- Secret 안전하게 관리하는 방법 배우기
- 이미지 출처 검증 기법 숙지하기
- 흔한 설정상의 위험 요소 파악하기
실습 연습 과제
- Kubernetes 서비스를 활용해 애플리케이션 외부에 노출해보기
- 인그레스 설정 방안 실험해보기
- 네트워크 정책을 적용하여 트래픽 제한 처리해보기
- 영구적 저장소 확보 연습해보기
- RBAC 접근 권한 설정 실험해보기
- 적절한 보안 컨텍스트 설정으로 워크로드 운영해보기
4일차 – OpenShift 플랫폼 활용법
OpenShift 개론
- Kubernetes 기반 애플리케이션 플랫폼으로서의 OpenShift 기능 설명 들어보기
- OpenShift 환경에서 사용되는 Kubernetes 리소스 특성 파악하기
- OpenShift 클러스터 아키텍처 구성 요소 학습하기
- 프로젝트와 네임스페이스 개념 이해하기
- 플랫폼 사용자 및 서비스 계정 종류 알아보기
- 웹 콘솔 운용법 익히기
- OpenShift CLI 사용 원칙 숙지하기
프로젝트 및 접근 권한 관리 방법
- 새로운 프로젝트 생성 및 관리를 실습해보기
- 사용자별 권한 부여 방안 익히기
- 프로젝트 단위 역할 설정 원칙 알아보기
- 관리자 접근 통제 절차 숙지하기
- 리소스 할당 한도 정의 방식 익히기
- 한도 범위 조정 방법 배우기
- 서비스 계정 활용법 실습해보기
- 프로젝트 내 리소스 상태 점검 원칙 알아보기
애플리케이션 배포 및 운영 방식
- 컨테이너 이미지 배포 절차 실습해보기
- 애플리케이션 워크로드 생성 원칙 숙지하기
- 배포 시나리오 관리 방안 익히기
- 애플리케이션 규모 확장 방법 배우기
- 애플리케이션 버전 교체 원칙 알아보기
- 롤백 시나리오 처리 방안 익히기
- 애플리케이션 설정 변경 방식 숙지하기
- Secret 활용을 통한 설정 관리 실험해보기
애플리케이션 외부 노출 원칙
- OpenShift 내 서비스 운영 방식 파악하기
- Routes 설정 방법 숙지하기
- TLS 활용 원칙 알아보기
- 내부 및 외부 환경에서의 애플리케이션 접근 관리 방안 익히기
- 호스트명과 인증서 설정 원칙 배우기
- Routes와 서비스 연결 문제 해결 방법 숙지하기
OpenShift 저장소 관리 방안
- Persistent Volume Claims 기능 설명 들어보기
- StorageClass 운용 원칙 알아보기
- 워크로드에 저장소 연결 방법 익히기
- 상태를 유지해야 하는 워크로드 운영 방안 실험해보기
- 저장소 접근 권한 관리 원칙 알아보기
- 볼륨 마운트 시 발생하는 문제 해결 방안 숙지하기
스케줄링 및 노드 운영 관리 방법
- 레이블 및 선택자 사용 원칙 파악하기
- 노드 선정 기준 설정 방안 알아보기
- Taint와 toleration 활용법 익히기
- 선호도 및 비선호도 조건 작성 원칙 배우기
- 워크로드 위치 배정 방안 숙지하기
- 노드 보호 절차 실습해보기
- 노드 유지관리 시 고려사항 파악하기
실습 연습 과제
- OpenShift 환경 접근 연습해보기
- 새로운 프로젝트 생성 및 설정 실험해보기
- 애플리케이션 배포 후 외부 노출 방안 익히기
- 사용자와 서비스 계정 접근 권한 부여 방법 실습해보기
- 영구적 저장소 확보 연습해보기
- 운영 중인 워크로드 규모 조절 및 업데이트 절차 익히기
5일차 – 운영 관리, 모니터링 및 문제 해결 기법
플랫폼 상태 모니터링 방법
- 클러스터와 애플리케이션 건강 상태 지속적 감시 방안 숙지하기
- 자원 사용량 측정 데이터 활용 원칙 알아보기
- 노드 기능 상태 점검 방법 배우기
- 워크로드 실행 상황 파악 원칙 익히기
- 자원 가용량 및 활용도 분석 방안 숙지하기
- 성능 제한 요소 진단 기법 배우기
로그 관리 및 이벤트 추적 원칙
- 컨테이너 로그 활용 방안 파악하기
- Pod 상태 기록 데이터 읽는 방법 배우기
- 과거 컨테이너 작동 이력 추적 원칙 숙지하기
- Kubernetes 발생 이벤트 유형 파악하기
- 애플리케이션 및 플랫폼 시스템 메시지 이해 방법 익히기
- 운영 데이터 필터링과 분석 기법 숙지하기
건강 상태 체크 방식
- 시작 시 진단 프로세스 기능 설명 들어보기
- 준비 상태 검사 원칙 배우기
- 실행 상태 확인 절차 숙지하기
- 유용한 건강 체크 엔드포인트 작성 방안 익히기
- 체크 실패 시나리오 진단 원칙 알아보기
- 무의미한 애플리케이션 재시작 상황 예방 방법 배우기
워크로드 문제 해결 방안
- 대기 상태에 머물러 있는 Pod 원인 파악하기
- 이미지 다운로드 실패 시나리오 진단 원칙 숙지하기
- 반복적으로 크래시되는 워크로드 상황 처리 방법 익히기
- 환경 변수 설정 오류 문제 해결 방안 배우기
- 저장소 마운트 실패 시나리오 진단 원칙 알아보기
- 자원 부족으로 발생하는 장애 상황 대처법 숙지하기
- 접근 권한 결함 문제 해결 방안 익히기
- 서비스와 Routes 연결 오류 진단 원칙 배우기
- DNS 관련 문제 해결 방안 숙지하기
- 애플리케이션 시작 실패 시나리오 대처법 익히기
운영 보안 관리 원칙
- 현재 적용된 접근 권한 점검 방식 배우기
- 서비스 계정 활용 상태 분석 방법 익히기
- 인증 정보 안전 관리 원칙 숙지하기
- 이미지 보안 관련 최선사례 실천 방안 배우기
- 네트워크 구분 운영 방법 파악하기
- 플랫폼 접근 기록 감시 원칙 알아보기
- 최소한의 권한만 부여하는 보안 정책 실천 방안 숙지하기
유지관리 및 라이프사이클 관리 절차
- 정기적인 플랫폼 점검 시나리오 익히기
- 노드 유지보수 절차 숙지하기
- 애플리케이션 백업 관련 고려사항 배우기
- 설정 내용 복구 가능한 방안 파악하기
- 플랫폼 업데이트 계획 수립 원칙 알아보기
- 변경사항 관리 시나리오 실습해보기
- 업데이트 사전 테스트 방안 숙지하기
- 업데이트 후 롤백 가능성 준비 원칙 배우기
- 재난 복구 시나리오 이해하기
최종 실습 워크숍
참가자들은 전 과정을 아우르는 운영 사례를 직접 수행해봅니다:
- 컨테이너 이미지를 생성하고 태그 지정해보기
- 레지스트리에 이미지를 업로드해보기
- Kubernetes 또는 OpenShift 환경에 애플리케이션 배포해보기
- 애플리케이션 설정 및 접근 자격증명 지정 연습해보기
- 외부에서 접근 가능한 애플리케이션 상태 만들어보기
- 영구적 저장소 연결 방안 익혀보기
- 접근 권한 설정 원칙 숙지하기
- 건강 체크 메커니즘 구현해보기
- 운영 중인 워크로드 규모 확장 및 업데이트 실험해보기
- 의도적으로 발생시킨 오류 원인 분석하고 해결 방안 적용해보기
교육 진행 방식
- 상호작용형 강의 및 기술 관련 토론 운영하기
- 강사가 시연하는 과정을 관찰해보기
- 폭넓은 실습 연습 기회 제공하기
- 시나리오 기반 플랫폼 관리 및 문제 해결 워크숍 진행하기
- 컨테이너, Kubernetes 및 OpenShift 환경에서 직접 작업해보기
교육 내용 맞춤형 조정 방안
- 참가자 기존 인프라 및 클라우드 제공사, 컨테이너 툴 환경에 따라 교육 내용 변경 가능함.
- 팀의 경험 수준과 업무 요구사항에 맞춰 Docker, Kubernetes, OpenShift 비중 조정 가능함.
- 조직별 애플리케이션 종류와 배포 절차, 운영 환경 특성에 따라 실습 내용 개별화 가능함.
상표 관련 고지사항
OpenShift는 Red Hat, Inc.의 상표입니다. 본 교육 과정은 독립적으로 개발된 것으로 Red Hat과는 제휴 관계가 없으며 그들의 승인이나 인증을 받지 않았습니다.
요건
참가자는 다음 사항들을 갖추고 있어야 합니다:
- Linux 명령줄 사용 경험 있음.
- 기본적인 시스템 관리 또는 DevOps 관련 지식 보유.
- 네트워킹 개념에 대한 기초적 이해.
- 소프트웨어 배포 과정에 대한 친숙함.
Docker, Kubernetes 또는 OpenShift에 대한 이전 경험은 도움이 되지만 필수 사항은 아닙니다.
회원 평가 (7)
레다 설명이 이해를 매우 쉽게 해주었습니다.
Eric Van Wyk
코스 - Docker, Kubernetes and OpenShift 3 for Administrators
기계 번역됨
랩이 최고였습니다. 매우 실용적이었으며 실제 경험을 제공했습니다. 개인적으로 이것은 과정을 진정으로 이해하고 다룬 개념들을 적용하는 가장 효과적인 방법이라고 생각합니다.
Hishaam Johnstone
코스 - Docker, Kubernetes and OpenShift 3 for Administrators
기계 번역됨
도움을 주고 불확실할 때 더 자세히 설명하려는 의지가 좋았습니다
Letlotlo Miffi
코스 - Docker, Kubernetes and OpenShift 3 for Administrators
기계 번역됨
아드리아노는 주제를 매우 깊이 연구했으며, 이는 제가 가장 선호하는 방식입니다. 즉, 명령어보다는 그 뒤의 메커니즘에 더 중점을 두었습니다. 논의된 시나리오는 실제 예제로 잘 뒷받침되어 있어 제시된 내용을 이해하는데 많은 도움이 되었습니다.
Mariusz BANASZCZYK - Sopra Steria
코스 - Docker, Kubernetes and OpenShift for Administrators
기계 번역됨
아드리아노에 대한 깊은 지식. 기본 개념 설명
Tomasz Szalankiewicz - LPP SA
코스 - Docker, Kubernetes and OpenShift for Administrators
기계 번역됨
저는 일반적으로 발표자에게 좋은 인상을 받았습니다.
Josif Kovacevic - ANZ
코스 - Docker, Kubernetes and OpenShift for Administrators
기계 번역됨
Adrian clearly knows and enjoys this technology.
Tom Edginton - National Oceanography Centre
코스 - Docker, Kubernetes and OpenShift for Administrators
기계 번역됨