문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
셀프 매니지드 Kubernetes 소개
- Kubernetes 아키텍처 및 핵심 구성 요소
- 관리형 vs 셀프 매니지드 Kubernetes의 장단점
- 벤더 락인 우려 및 주권 혜택
- 배포 옵션: kubeadm, kOps 및 수동 설치
인프라 계획
- 제어 Plane 및 워커 노드의 하드웨어 용량 산정
- 고가용성 요구사항 및 토폴로지
- OS 선택 및 준비(Ubuntu, RHEL, Rocky Linux)
- 네트워크 필수 조건 및 방화벽 구성
컨테이너 런타임 설치
- 컨테이너 런타임 옵션: containerd vs CRI-O
- containerd 설치 및 구성
- CRI-O 설치 및 구성
- 런타임 보안 고려사항
kubeadm을 사용한 클러스터 부트스트랩
- kubeadm, kubelet 및 kubectl 설치
- 첫 번째 제어 Plane 노드 초기화
- 클러스터 접근을 위한 kubeconfig 구성
- 고가용성을 위한 추가 제어 Plane 노드 조합
- 워커 노드를 클러스터에 결합
고가용성 구성
- Stacked vs 외부 etcd 토폴로지
- API 서버 부하 분산을 위한 HAProxy 또는 Keepalived 설정
- 인증서 관리 및 갱신
- etcd 백업 및 복구 전략
컨테이너 네트워킹
- CNI 플러그인 선택: Calico, Cilium, Flannel, Weave
- Calico 설치 및 구성
- 보안을 위한 네트워크 정책
- 노드 간 통신 및 패드 네트워킹
- 클라우드 로드 밸런서 없이 서비스 노출
서비스 부하 분산
- 베어메탈 부하 분산을 위한 MetalLB
- 레이어 2 및 BGP 모드 구성
- Keepalived 및 HAProxy 대안
- Ingress 컨트롤러 배포(nginx, Traefik)
스토리지 솔루션
- 스토리지 클래스 및 CSI 드라이버 개념
- 로컬 영구 볼륨
- NFS 프로비저너 설정
- 분산 스토리지 옵션: Ceph RBD, OpenEBS
- 스냅샷 및 복제 기능
클러스터 보안
- 인증 기관(CA) 및 PKI 관리
- RBAC 구성 및 서비스 계정
- 패드 보안 표준 및 승인 컨트롤러
- API 서버 및 etcd 보안
- 이미지 서명 및 검증
셀프 호스팅 컨테이너 레지스트리
- Harbor 레지스트리 배포
- Docker Registry 설정
- 이미지 복제 및 취약점 스캐닝
- 레지스트리 인증 및 통합
모니터링 및 관찰성
- Prometheus 및 Grafana 스택 배포
- 경량 대안인 VictoriaMetrics
- 노드 및 패드 메트릭 수집
- 커스텀 경보 규칙 및 대시보드
- Loki 또는 Fluentd를 사용한 로깅 집계
클러스터 유지 관리
- kubeadm을 사용한 Kubernetes 버전 업그레이드
- 제어 Plane 구성요소의 롤링 업데이트
- 인증서 회전 절차
- 노드 유지 관리 및 코드닝(cordoning)
백업 및 재해 복구
- etcd 백업 및 복원 절차
- 클러스터 리소스 및 PV 백업을 위한 Velero
- 크로스 사이트 복제 전략
- 복구 절차 테스트
멀티 클러스터 관리
- 클러스터 관리를 위한 Rancher 또는 Portainer
- 클러스터 페더레이션 개념
- 워크로드 분배 전략
요건
- 컨테이너 및 컨테이너화에 대한 이해
- 리눅스 시스템 관리 경험
- 기본 네트워크 지식
- 명령줄 도구 및 SSH 친숙함
대상 독자
- 데옵스/SRE 엔지니어
- 시스템 관리자
- 기술 아키텍트
- 벤더 독립성을 추구하는 인프라 엔지니어
21 시간
회원 평가 (1)
트레이너가 우리의 질문에 답하는 데 필요한 지식과 인내심입니다.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
코스 - Deploying Kubernetes Applications with Helm
기계 번역됨