문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
자체 관리형 쿠버네티스 개요
- 쿠버네티스 아키텍처 및 핵심 구성 요소 설명
- 관리형 vs 자체 관리형 쿠버네티스의 장단점 비교
- 공급업체 종속성 문제와 컨테이너 자율성의 이점
- kubeadm, kOps 및 수동 설치 방식 등 다양한 배포 옵션 안내
인프라 계획 수립 방법
- 제어 플레인과 워커 노드용 하드웨어 사양 결정법
- 고가용성 요구사항 및 네트워크 토폴로지 설계 방안
- Ubuntu, RHEL, Rocky Linux 등 운영체제 선택 및 준비 과정
- 네트워크 기본 조건 및 방화벽 구성 절차
컨테이너 런타임 설치 방법
- containerd와 CRI-O 중 적합한 컨테이너 런타임 선택법
- containerd의 설치 및 기본 설정 절차
- CRI-O의 설치 및 구성 방법
- 런타임 보안 관련 고려사항 설명
kubeadm을 활용한 클러스터 초기화 단계
- kubeadm, kubelet 및 kubectl의 설치 절차
- 첫 번째 제어 플레인 노드의 초기화 방법
- 클러스터 접속을 위한 kubeconfig 구성법
- 고가용성을 위해 추가 제어 플레인 노드를 클러스터에 연결하는 절차
- 워커 노드들도 클러스터에 정상적으로 참여시킬 수 있습니다.
고가용성 환경 구축법
- Stacked 방식과 외부 etcd 구성 간 차이점 설명
- API 서버 부하 분산을 위한 HAProxy 및 Keepalived 활용법
- 인증서 관리와 갱신 절차 안내
- etcd 데이터 백업 및 복구 전략 제시
컨테이너 네트워킹 구성 방법
- Calico, Cilium, Flannel, Weave 등 CNI 플러그인의 특징 및 선택 가이드라인
- Calico 설치 및 기본 설정 절차
- 네트워크 보안을 위한 정책 구성 방법
- 노드 간 통신 방식과 Pod 네트워킹 체계 구현법
- 클라우드 로드밸런서 없이 서비스를 외부에 제공하는 기법
서비스 로드 밸런싱 활용법
- 베어메탈 환경을 위한 MetalLB 도입 및 사용 방법
- Layer 2 및 BGP 모드에 대한 설명과 구성 절차
- Keepalived나 HAProxy 대체 수단으로서의 각 기능 설명
- nginx나 Traefik 등 Ingress 컨트롤러의 배포 방법
스토리지 솔루션 구성법
- Storage Class와 CSI 드라이버 개념 설명
- 로컬에서 사용 가능한 영구 볼륨 활용 방법
- NFS 프로비저너의 구축 절차 안내
- Ceph RBD나 OpenEBS와 같은 분산형 스토리지 도입법
- 스냅샷 생성 및 복제 기능 활용 사례 소개
클러스터 보안 강화 전략
- 인증 기관과 PKI 관리 방안 설명
- RBAC 구성법 및 서비스 어카운트 생성 방법
- Pod 보안 표준 준수와 인가 컨트롤러 활용법
- API 서버 및 etcd의 안전한 운영 방안 제시
- 컨테이너 이미지에 대한 디지털 서명 및 검증 절차
자가 호스팅 컨테이너 레지스트리 구축법
- Harbor 레지스트리의 설치 및 기본 사용법
- 기존 Docker Registry 도입 및 운영 절차
- 이미지 복제와 보안 취약점 스캐닝 활용 방법
- 레지스트리 접근 인증 방식과 외부 서비스 연동법
모니터링 및 관측성 구현 전략
- Prometheus와 Grafana로 구성된 모니터링 체계 도입 절차
- 경량형 대안으로서의 VictoriaMetrics 소개 내용
- 노드 및 Pod 관련 메트릭 수집 방법 안내
- 자체적인 알림 규칙과 대시보드 디자인 방식
- Loki나 Fluentd를 통한 로그 통합 처리법
클러스터 유지관리 전략
- kubeadm을 활용한 쿠버네티스 버전 업데이트 방법
- 제어 플레인 요소에 대한 순차적 업데이트 절차
- 주기적인 인증서 교체 작업의 실행법 설명
- 노드 관리와 네트워크 고립 처리 방안 소개
백업 및 재해 복구 계획 수립법
- etcd 데이터 백업과 복원 절차에 대한 상세 가이드
- Velero를 활용한 클러스터 자원 및 영구 볼륨 보호 방안
- 다중 사이트 간 정보 복제 전략 제시 내용
- 복구 절차의 실효성을 확인하기 위한 테스트 방법
다중 클러스터 관리 기법
- Rancher나 Portainer를 활용한 다수 클러스터 통합 관제 방식
- 클러스터 연합 구조에 대한 이해와 운영 원리
- 워크로드 분산 전략 수립법 및 실제 적용 사례
요건
- 컨테이너와 컨테이너화 개념에 대한 이해
- 리눅스 시스템 관리 경험
- 기본적인 네트워킹 지식
- 명령줄 도구 및 SSH 활용 능력
대상 수강생
- DevOps/SRE 엔지니어
- 시스템 관리자
- 기술 아키텍트
- 공급업체 종속성에서 벗어나고자 하는 인프라 엔지니어
21 시간
회원 평가 (1)
트레이너가 우리의 질문에 답하는 데 필요한 지식과 인내심입니다.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
코스 - Deploying Kubernetes Applications with Helm
기계 번역됨