연락처 정보

코스 개요

자체 관리형 쿠버네티스 개요

  • 쿠버네티스 아키텍처 및 핵심 구성 요소 설명
  • 관리형 vs 자체 관리형 쿠버네티스의 장단점 비교
  • 공급업체 종속성 문제와 컨테이너 자율성의 이점
  • kubeadm, kOps 및 수동 설치 방식 등 다양한 배포 옵션 안내

인프라 계획 수립 방법

  • 제어 플레인과 워커 노드용 하드웨어 사양 결정법
  • 고가용성 요구사항 및 네트워크 토폴로지 설계 방안
  • Ubuntu, RHEL, Rocky Linux 등 운영체제 선택 및 준비 과정
  • 네트워크 기본 조건 및 방화벽 구성 절차

컨테이너 런타임 설치 방법

  • containerd와 CRI-O 중 적합한 컨테이너 런타임 선택법
  • containerd의 설치 및 기본 설정 절차
  • CRI-O의 설치 및 구성 방법
  • 런타임 보안 관련 고려사항 설명

kubeadm을 활용한 클러스터 초기화 단계

  • kubeadm, kubelet 및 kubectl의 설치 절차
  • 첫 번째 제어 플레인 노드의 초기화 방법
  • 클러스터 접속을 위한 kubeconfig 구성법
  • 고가용성을 위해 추가 제어 플레인 노드를 클러스터에 연결하는 절차
  • 워커 노드들도 클러스터에 정상적으로 참여시킬 수 있습니다.

고가용성 환경 구축법

  • Stacked 방식과 외부 etcd 구성 간 차이점 설명
  • API 서버 부하 분산을 위한 HAProxy 및 Keepalived 활용법
  • 인증서 관리와 갱신 절차 안내
  • etcd 데이터 백업 및 복구 전략 제시

컨테이너 네트워킹 구성 방법

  • Calico, Cilium, Flannel, Weave 등 CNI 플러그인의 특징 및 선택 가이드라인
  • Calico 설치 및 기본 설정 절차
  • 네트워크 보안을 위한 정책 구성 방법
  • 노드 간 통신 방식과 Pod 네트워킹 체계 구현법
  • 클라우드 로드밸런서 없이 서비스를 외부에 제공하는 기법

서비스 로드 밸런싱 활용법

  • 베어메탈 환경을 위한 MetalLB 도입 및 사용 방법
  • Layer 2 및 BGP 모드에 대한 설명과 구성 절차
  • Keepalived나 HAProxy 대체 수단으로서의 각 기능 설명
  • nginx나 Traefik 등 Ingress 컨트롤러의 배포 방법

스토리지 솔루션 구성법

  • Storage Class와 CSI 드라이버 개념 설명
  • 로컬에서 사용 가능한 영구 볼륨 활용 방법
  • NFS 프로비저너의 구축 절차 안내
  • Ceph RBD나 OpenEBS와 같은 분산형 스토리지 도입법
  • 스냅샷 생성 및 복제 기능 활용 사례 소개

클러스터 보안 강화 전략

  • 인증 기관과 PKI 관리 방안 설명
  • RBAC 구성법 및 서비스 어카운트 생성 방법
  • Pod 보안 표준 준수와 인가 컨트롤러 활용법
  • API 서버 및 etcd의 안전한 운영 방안 제시
  • 컨테이너 이미지에 대한 디지털 서명 및 검증 절차

자가 호스팅 컨테이너 레지스트리 구축법

  • Harbor 레지스트리의 설치 및 기본 사용법
  • 기존 Docker Registry 도입 및 운영 절차
  • 이미지 복제와 보안 취약점 스캐닝 활용 방법
  • 레지스트리 접근 인증 방식과 외부 서비스 연동법

모니터링 및 관측성 구현 전략

  • Prometheus와 Grafana로 구성된 모니터링 체계 도입 절차
  • 경량형 대안으로서의 VictoriaMetrics 소개 내용
  • 노드 및 Pod 관련 메트릭 수집 방법 안내
  • 자체적인 알림 규칙과 대시보드 디자인 방식
  • Loki나 Fluentd를 통한 로그 통합 처리법

클러스터 유지관리 전략

  • kubeadm을 활용한 쿠버네티스 버전 업데이트 방법
  • 제어 플레인 요소에 대한 순차적 업데이트 절차
  • 주기적인 인증서 교체 작업의 실행법 설명
  • 노드 관리와 네트워크 고립 처리 방안 소개

백업 및 재해 복구 계획 수립법

  • etcd 데이터 백업과 복원 절차에 대한 상세 가이드
  • Velero를 활용한 클러스터 자원 및 영구 볼륨 보호 방안
  • 다중 사이트 간 정보 복제 전략 제시 내용
  • 복구 절차의 실효성을 확인하기 위한 테스트 방법

다중 클러스터 관리 기법

  • Rancher나 Portainer를 활용한 다수 클러스터 통합 관제 방식
  • 클러스터 연합 구조에 대한 이해와 운영 원리
  • 워크로드 분산 전략 수립법 및 실제 적용 사례

요건

  • 컨테이너와 컨테이너화 개념에 대한 이해
  • 리눅스 시스템 관리 경험
  • 기본적인 네트워킹 지식
  • 명령줄 도구 및 SSH 활용 능력

대상 수강생

  • DevOps/SRE 엔지니어
  • 시스템 관리자
  • 기술 아키텍트
  • 공급업체 종속성에서 벗어나고자 하는 인프라 엔지니어
 21 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리