Eğitim İçeriği
Kendi Kendine Yönetilen Kubernetes'e Giriş
- Kubernetes mimarisi ve temel bileşenleri
- Yönetilen ve kendi kendine yönetilen Kubernetes arasındaki karşılaştırmalı avantajlar ve dezavantajlar
- Satıcı kilitlenme (vendor lock-in) endişeleri ve hakimiyet faydaları
- Dağıtım seçenekleri: kubeadm, kOps ve manuel kurulum
Altyapı Planlaması
- Kontrol düzlemi ve işçi düğümleri için donanım boyutlandırması
- Yüksek kullanılabilirlik gereksinimleri ve ağ topolojileri
- İşletim sistemi seçimi ve hazırlığı (Ubuntu, RHEL, Rocky Linux)
- Ağ ön gereksinimleri ve güvenlik duvarı yapılandırması
Konteyner Zamanlayıcılarının Kurulumu
- Konteyner zamanlayıcı seçenekleri: containerd vs CRI-O
- Containerd kurulumu ve yapılandırması
- CRI-O kurulumu ve yapılandırması
- Zamanlayıcı güvenliği açısından dikkat edilmesi gerekenler
Kümenin Kubeadm ile Başlatılması
- Kubeadm, kubelet ve kubectl kurulumu
- İlk kontrol düzlemi düğümünün başlatılması
- Küme erişimi için kubeconfig yapılandırması
- Yüksek kullanılabilirlik için ek kontrol düzlemi düğümlerinin kümeye eklenmesi
- İşçi düğümlerinin kümeye eklenmesi
Yüksek Kullanılabilirliğin Yapılandırılması
- Yığınlanmış (stacked) vs harici etcd topolojileri
- API sunucusu yük dengesi için HAProxy veya Keepalived kurulumu
- Sertifika yönetimi ve yenileme
- etcd için yedekleme ve kurtarma stratejileri
Konteyner Ağlama
- CNI eklentisi seçimi: Calico, Cilium, Flannel, Weave
- Calico kurulumu ve yapılandırması
- Güvenlik için ağ politikaları
- Düğümden düğüme iletişim ve pod ağlaması
- Bulut yük dengeleyicileri olmadan servislerin dışarıya açılması
Servis Yük Dengeleme
- Çıplak makine (bare-metal) yük dengeleme için MetalLB
- Katman 2 (Layer 2) ve BGP modlarının yapılandırılması
- Keepalived ve HAProxy alternatifleri
- Ingress denetleyici dağıtımı (nginx, Traefik)
Depolama Çözümleri
- Depolama sınıfı (Storage Class) ve CSI sürücü kavramları
- Yerel kalıcı hacimler (Local Persistent Volumes)
- NFS sağlayıcı kurulumu
- Dağıtık depolama seçenekleri: Ceph RBD, OpenEBS
- Anlık kopya (snapshot) ve klonlama yetenekleri
Küme Güvenliği
- Sertifika yetkilisi (CA) ve PKI yönetimi
- RBAC yapılandırması ve hizmet hesapları (service accounts)
- Pod güvenliği standartları ve kabul denetleyicileri
- API sunucusunun ve etcd'nin korunması
- Görüntü imzalama ve doğrulama
Kendi Kendine Barındırılan Konteyner Kayıt Defteri
- Harbor kayıt defteri dağıtımı
- Docker Registry kurulumu
- Görüntü çoğaltma ve güvenlik açığı taraması
- Kayıt defteri kimlik doğrulaması ve entegrasyonu
İzleme ve Gözlemlenebilirlik
- Prometheus ve Grafana yığınının dağıtımı
- Hafif alternatif olarak VictoriaMetrics
- Düğümlerin ve podların metriklerinin toplanması
- Özel uyarı kuralları ve panoların oluşturulması
- Loki veya Fluentd ile günlük toplama
Küme Bakımı
- Kubeadm ile Kubernetes sürüm yükseltmeleri
- Kontrol düzlemi bileşenleri için kademeli güncellemeler
- Sertifika döndürme prosedürleri
- Düğüm bakımı ve izole etme (cordon) işlemleri
Yedekleme ve Afet Kurtarma
- etcd yedekleme ve geri yükleme prosedürleri
- Küme kaynakları ve kalıcı hacimlerin (PV) yedeklenmesi için Velero
- Yerler arası çoğaltma stratejileri
- Kurtarma prosedürlerinin test edilmesi
Çoklu Küme Yönetimi
- Küme yönetimi için Rancher veya Portainer
- Küme federasyonu kavramları
- Yük dağıtımı stratejileri
Kurs İçin Gerekli Önbilgiler
- Konteynerler ve konteynerleştirme konularında temel bilgi
- Linux sistem yönetimi deneyimi
- Temel ağ bilgisi
- Komut satırı araçları ve SSH konusunda aşinalık
Hedef Kitle
- DevOps/SRE mühendisleri
- Sistem yöneticileri
- Teknik mimarlar
- Satıcı bağımsızlığı arayan altyapı mühendisleri
Danışanlarımızın Yorumları (3)
Mikrohizmetler hakkında ve Kubernetes'in nasıl bakılacağı
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Eğitim - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Yapay Zeka Çevirisi
Eğitmen bilgiyi nasıl etkili bir şekilde aktarır
Vu Thoai Le - Reply Polska sp. z o. o.
Eğitim - Certified Kubernetes Administrator (CKA) - exam preparation
Yapay Zeka Çevirisi
Eğitmenin sorularımıza cevap verme konusundaki bilgi ve sabrı.
Calin Avram - REGNOLOGY ROMANIA S.R.L.
Eğitim - Deploying Kubernetes Applications with Helm
Yapay Zeka Çevirisi