Bize Ulaşın

Eğitim İçeriği

Kendi Kendine Yönetilen Kubernetes'e Giriş

  • Kubernetes mimarisi ve temel bileşenleri
  • Yönetilen vs kendi kendine yönetilen Kubernetes arasındaki ödünleşimler
  • Satıcı kilitleme endişeleri ve egemenlik faydaları
  • Dağıtım seçenekleri: kubeadm, kOps ve manuel yükleme

Altyapı Planlaması

  • Denetim düzlemi ve çalışan düğümler için donanım boyutlandırma
  • Yüksek kullanılabilirlik gereksinimleri ve topolojiler
  • İşletim sistemi seçimi ve hazırlığı (Ubuntu, RHEL, Rocky Linux)
  • Ağ ön gereksinimleri ve güvenlik duvarı yapılandırması

Konteyner Çalışanlarının Yüklenmesi

  • Konteyner çalışan seçenekleri: containerd vs CRI-O
  • containerd yükleme ve yapılandırma
  • CRI-O yükleme ve yapılandırma
  • Çalışan güvenliği hususları

kubeadm ile Kümenin Başlatılması

  • kubeadm, kubelet ve kubectl yükleme
  • İlk denetim düzlemi düğümünü başlatma
  • Küme erişimi için kubeconfig yapılandırma
  • HAC için ek denetim düzlemi düğümlerine katılma
  • Çalışan düğümleri kümeye ekleme

Yüksek Kullanılabilirlik Yapılandırması

  • yığılmış vs harici etcd topolojileri
  • API sunucusu yük dengeleme için HAProxy veya Keepalived kurulumu
  • Sertifika yönetimi ve yenileme
  • etcd için yedekleme ve kurtarma stratejileri

Konteyner Ağlama

  • CNI eklentisi seçimi: Calico, Cilium, Flannel, Weave
  • Calico yükleme ve yapılandırma
  • Güvenlik için ağ politikaları
  • Düğüm ile düğüm iletişimi ve pod ağlama
  • Bulut yük dengeleyicileri olmadan hizmetleri ortaya çıkarma

Hizmet Yük Dengeleme

  • MetalLB ile metal ayaküstü (bare-metal) yük dengelama
  • 2. Katman ve BGP modlarını yapılandırma
  • Keepalived ve HAProxy alternatifleri
  • İngress denetleyicisi dağıtımı (nginx, Traefik)

Depolama Çözümleri

  • Depolama sınıfı ve CSI sürücü kavramları
  • Yerel kalıcı hacimler
  • NFS sağlayıcısı kurulumu
  • Dağıtık depolama seçenekleri: Ceph RBD, OpenEBS
  • Kopyalama ve klonlama yetenekleri

Küme Güvenliği

  • Sertifika yetkilisi ve PKI yönetimi
  • RBAC yapılandırması ve hizmet hesapları
  • Pod güvenlik standartları ve kabul denetleyicileri
  • API sunucusu ve etcd'nin güvenliği
  • Görüntü imzalama ve doğrulama

Kendi Barındırılan Konteyner Deposu

  • Harbor deposu dağıtımı
  • Docker Depo kurulumu
  • Görüntü çoğaltma ve zafiyet tarama
  • Depo kimlik doğrulama ve entegrasyonu

İzleme ve Gözlemlenebilirlik

  • Prometheus ve Grafana yığını dağıtımı
  • Hafif alternatif olarak VictoriaMetrics
  • Düğüm ve pod metriklerinin toplanması
  • Özel uyarı kuralları ve pano oluşturma
  • Loki veya Fluentd ile günlük birleştirme

Küme Bakımı

  • kubeadm kullanılarak Kubernetes sürüm yükseltmeleri
  • Denetim düzlemi bileşenleri için yuvarlanan güncellemeler
  • Sertifika döndürme prosedürleri
  • Düğüm bakımı ve izole etme

Yedekleme ve Afet Kurtarma

  • etcd yedekleme ve geri yükleme prosedürleri
  • Küme kaynakları ve kalıcı hacimler (PV) yedeği için Velero
  • Kapasite arası çoğaltma stratejileri
  • Kurtarma prosedürlerinin test edilmesi

Çoklu Küme Yönetimi

  • Küme yönetimi için Rancher veya Portainer
  • Küme federasyonu kavramları
  • İş yükü dağıtım stratejileri

Kurs İçin Gerekli Önbilgiler

  • Konteynerler ve konteynerleştirme hakkında anlayış
  • Linux sistem yönetimi deneyimi
  • Temel ağ bilgisi
  • Komut satırı araçları ve SSH ile aşinalık

Hedef Kitle

  • DevOps/SRE mühendisleri
  • Sistem yöneticileri
  • Teknik mimarlar
  • Satıcı bağımsızlığı arayan altyapı mühendisleri
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (1)

Yaklaşan Etkinlikler

İlgili Kategoriler