Bize Ulaşın

Eğitim İçeriği

Kendi Kendine Yönetilen Kubernetes'e Giriş

  • Kubernetes mimarisi ve temel bileşenleri
  • Yönetilen ve kendi kendine yönetilen Kubernetes arasındaki karşılaştırmalı avantajlar ve dezavantajlar
  • Satıcı kilitlenme (vendor lock-in) endişeleri ve hakimiyet faydaları
  • Dağıtım seçenekleri: kubeadm, kOps ve manuel kurulum

Altyapı Planlaması

  • Kontrol düzlemi ve işçi düğümleri için donanım boyutlandırması
  • Yüksek kullanılabilirlik gereksinimleri ve ağ topolojileri
  • İşletim sistemi seçimi ve hazırlığı (Ubuntu, RHEL, Rocky Linux)
  • Ağ ön gereksinimleri ve güvenlik duvarı yapılandırması

Konteyner Zamanlayıcılarının Kurulumu

  • Konteyner zamanlayıcı seçenekleri: containerd vs CRI-O
  • Containerd kurulumu ve yapılandırması
  • CRI-O kurulumu ve yapılandırması
  • Zamanlayıcı güvenliği açısından dikkat edilmesi gerekenler

Kümenin Kubeadm ile Başlatılması

  • Kubeadm, kubelet ve kubectl kurulumu
  • İlk kontrol düzlemi düğümünün başlatılması
  • Küme erişimi için kubeconfig yapılandırması
  • Yüksek kullanılabilirlik için ek kontrol düzlemi düğümlerinin kümeye eklenmesi
  • İşçi düğümlerinin kümeye eklenmesi

Yüksek Kullanılabilirliğin Yapılandırılması

  • Yığınlanmış (stacked) vs harici etcd topolojileri
  • API sunucusu yük dengesi için HAProxy veya Keepalived kurulumu
  • Sertifika yönetimi ve yenileme
  • etcd için yedekleme ve kurtarma stratejileri

Konteyner Ağlama

  • CNI eklentisi seçimi: Calico, Cilium, Flannel, Weave
  • Calico kurulumu ve yapılandırması
  • Güvenlik için ağ politikaları
  • Düğümden düğüme iletişim ve pod ağlaması
  • Bulut yük dengeleyicileri olmadan servislerin dışarıya açılması

Servis Yük Dengeleme

  • Çıplak makine (bare-metal) yük dengeleme için MetalLB
  • Katman 2 (Layer 2) ve BGP modlarının yapılandırılması
  • Keepalived ve HAProxy alternatifleri
  • Ingress denetleyici dağıtımı (nginx, Traefik)

Depolama Çözümleri

  • Depolama sınıfı (Storage Class) ve CSI sürücü kavramları
  • Yerel kalıcı hacimler (Local Persistent Volumes)
  • NFS sağlayıcı kurulumu
  • Dağıtık depolama seçenekleri: Ceph RBD, OpenEBS
  • Anlık kopya (snapshot) ve klonlama yetenekleri

Küme Güvenliği

  • Sertifika yetkilisi (CA) ve PKI yönetimi
  • RBAC yapılandırması ve hizmet hesapları (service accounts)
  • Pod güvenliği standartları ve kabul denetleyicileri
  • API sunucusunun ve etcd'nin korunması
  • Görüntü imzalama ve doğrulama

Kendi Kendine Barındırılan Konteyner Kayıt Defteri

  • Harbor kayıt defteri dağıtımı
  • Docker Registry kurulumu
  • Görüntü çoğaltma ve güvenlik açığı taraması
  • Kayıt defteri kimlik doğrulaması ve entegrasyonu

İzleme ve Gözlemlenebilirlik

  • Prometheus ve Grafana yığınının dağıtımı
  • Hafif alternatif olarak VictoriaMetrics
  • Düğümlerin ve podların metriklerinin toplanması
  • Özel uyarı kuralları ve panoların oluşturulması
  • Loki veya Fluentd ile günlük toplama

Küme Bakımı

  • Kubeadm ile Kubernetes sürüm yükseltmeleri
  • Kontrol düzlemi bileşenleri için kademeli güncellemeler
  • Sertifika döndürme prosedürleri
  • Düğüm bakımı ve izole etme (cordon) işlemleri

Yedekleme ve Afet Kurtarma

  • etcd yedekleme ve geri yükleme prosedürleri
  • Küme kaynakları ve kalıcı hacimlerin (PV) yedeklenmesi için Velero
  • Yerler arası çoğaltma stratejileri
  • Kurtarma prosedürlerinin test edilmesi

Çoklu Küme Yönetimi

  • Küme yönetimi için Rancher veya Portainer
  • Küme federasyonu kavramları
  • Yük dağıtımı stratejileri

Kurs İçin Gerekli Önbilgiler

  • Konteynerler ve konteynerleştirme konularında temel bilgi
  • Linux sistem yönetimi deneyimi
  • Temel ağ bilgisi
  • Komut satırı araçları ve SSH konusunda aşinalık

Hedef Kitle

  • DevOps/SRE mühendisleri
  • Sistem yöneticileri
  • Teknik mimarlar
  • Satıcı bağımsızlığı arayan altyapı mühendisleri
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler