Курс значительно обновлен по сравнению с предыдущими вариантами Kubernetes Mega. Намного больше информации, практической и полезной.
Kubernetes: продвинутый уровень Тариф Видеокурс
О чём курс
Данный курс представляет собой глубокое погружение в администрирование Kubernetes, полностью обновленное в 2025 году с учетом актуальных версий Kubernetes 1.30 и Kubespray 1.29.5. Программа разработана для специалистов, стремящихся выйти за рамки базового использования платформы и научиться проектировать, поддерживать и масштабировать отказоустойчивые кластеры в промышленной среде. Обучение построено на интенсивной практике: студентам предстоит решать задачи разного уровня сложности, включая работу с инцидентами, такими как «протухшие» сертификаты, сбои в компоненте etcd, ошибки конфигурации kubelet, проблемы с распределением подов и нестабильная работа кластера. Доступ к эталонным решениям открывается только после самостоятельной попытки выполнения задания, что гарантирует глубокое усвоение материала.
Курс ориентирован на DevOps-инженеров и системных администраторов, желающих привести «зоопарк» инструментов к управляемой экосистеме и уверенно переводить продукты компании на Kubernetes. Также программа будет крайне полезна инженерам по надёжности (SRE), стремящимся создавать отказоустойчивые системы, руководителям, планирующим автоматизацию развёртываний и улучшение траблшутинга, и архитекторам, проектирующим современные платформенные решения. Углублённое знание администрирования Kubernetes, полученное на курсе, является ключевым фактором для претендования на высокооплачиваемые позиции в индустрии.
В процессе обучения вы научитесь не только сопровождать и развёртывать приложения, но и глубоко понимать внутреннее устройство Kubernetes, включая работу планировщика, сетевых политик и механизмов безопасности. Вы освоите интеграцию с HashiCorp Vault, внедрение Service Mesh (Istio), настройку внешнего доступа и управление сертификатами. Особое внимание уделяется работе с приложениями с сохранением состояния (Stateful), горизонтальному масштабированию (HPA) с использованием KEDA, резервному копированию с помощью Velero и написанию собственных операторов. Вы научитесь переносить продукты на платформу Kubernetes, настраивать аутентификацию через Keycloak, валидировать манифесты с помощью OPA и обеспечивать безопасность на уровне контейнеров и пространств имён. Формат обучения сочетает теоретические блоки с практическими задачами, что позволяет сразу применять полученные знания при построении новых окружений и улучшении существующих кластеров. Вы получите экспертизу, необходимую для работы с высоконагруженными системами, научитесь правильно настраивать сеть сервисов и интегрировать Kubernetes в инфраструктуру разработки, что значительно повысит вашу профессиональную осознанность при внедрении технологических решений.
Программа обучения
Введение. Вводный модуль Тема 1. Kubernetes под капотом Тема 2. Создание отказоустойчивого кластера изнутри Тема 3. Развёртывание приложений Тема 4. Kubernetes сети (Networking) Тема 5. Аутентификация пользователей в кластере Тема 6. Keycloak Тема 7. RKE Тема 8. Безопасные и высокодоступные приложения в кластере Тема 9. Валидация манифестов Тема 10. Хранение секретов Тема 11. Приложения с сохранением состояния (Stateful) в кластере Тема 12. Горизонтальное масштабирование модулей (HPA) Тема 13. Резервное копирование кластера Тема 14. Обновление сертификатов Kubernetes Тема 15. Собственный оператор Kubernetes Тема 16. Сеть сервисов (Service Mesh)
Спойлер: Программа подробно Введение. Вводный модуль Знакомство с курсом Как организована работа на курсе Как выполнять практики Как учиться онлайн Полезные материалы Тема 1. Kubernetes под капотом Взаимодействие компонентов кластера Управление потоком (Flow control) Плагин планировщика (Scheduler plugin) Собственный планировщик (Custom scheduler) Компонент Etcd Kube-controller-manager Сервис Kubelet Результат: Настроите лимиты запросов в Kubernetes от разных пользователей Настроите kube-scheduler и проконтролируете параметры отдельных плагинов и доставите в кластер собственный scheduler без замены стандартного Научитесь взаимодействовать с etcd на «низком» уровне и разберетесь почему важно шифровать данные в etcd Тема 2. Создание отказоустойчивого кластера изнутри Введение в архитектуру HA-кластера Kubernetes Подготовка среды для Kubernetes-кластера Настройка второго и третьего мастера Инструмент Kubeadm: создание HA control plane кластера. Подключение и настройка рабочих узлов (Worker node) Запуск и настройка дополнительных компонентов Автоматизация развертывания и обслуживания промышленной среды (Prod) Kubernetes Минимальные рекомендованные практики безопасности Prod Kubernetes Результат: Поймете что такое архитектура HA-кластера Kubernetes Настроите три Master Node (управляющих узла) и Worker Node (рабочих узла) Подготовите к развёртыванию приложений с помощью Helm Развернете высокодоступного кластера (HA) Kubernetes c помощью инструмента автоматизации KubeOne Тема 3. Развёртывание приложений Типы развёртывания Развёртывания по стратегии «синий-зелёный» (Blue-green deployment) Канареечные релизы (Canary deployments) и A/B тестирование Результат: Настроите canary-релизы и стратегию blue/green развёртывания в Kubernetes с используете нативных средств Тема 4. Kubernetes сети (Networking) Kubernetes под микроскопом. Концепция сетевых политик. Запрещено все, что не разрешено Применение GitOps для управления Network Policy Результат: Изучите Calico CNI и основные подходы к просмотре настроек и конфигурирования с помощью инструмент calicoctl или плагин kubectl-calico. Настроите и используете базовые сетевые политики, встроенные в Kubernetes. Создадите и примените сетевые политики Cilium и используете Hubble для мониторинга. Сетевой ландшафт Kubernetes Тема 5. Аутентификация пользователей в кластере Аутентификация пользователей в кластере. Общие принципы Аутентификация по токенам Доступ по сертификатам Webhook аутентификация Audit policy Abac auth Authentication proxy Rancher Результат: Поймете что такое аутентификации, авторизация OIDC Настроите аутентификацию по статическим токенам и аутентификацию по сертификатам Настроите webhook-аутентификацию и audit policy, ABAC-авторизацию. (аутентификация будет сделана через сертификаты.), аутентификацию в режиме использования промежуточного прокси Свяжите Rancher с работающим кластером Kubernetes для управления RBAC из панели управления администратора Тема 6. Keycloak Keycloak Структурированная конфигурация аутентификации. Результат: Настроите keycloak и привяжите его к программному интерфейсу (API) Kubernetes. Поймете, как работает openid изнутри, какие конечные точки запрашиваются, чтобы разобраться. Сможете отлаживать, если что-то не работает Тема 7. RKE Развертывание RKE и интерфейс управления кластером Результат: Поднимите кластер через RKE и сможите управлять через него правами и доступами Тема 8. Безопасные и высокодоступные приложения в кластере Безопасность контейнеров и модулей (подов) Контекст безопасности (Security Context) Пространство имён пользователя (User Namespace) Доступность приложения в кластере Функционал PDB (Pod Disruption Budget) Лимиты и квоты ресурсов (LimitRange и ResourceQuota) Класс приоритета (Priority Class) Результат: Настроите Security Context в Kubernetes для управления правами пользователя и группы внутри контейнеров Используете Pod Disruption Budget (PDB) для обеспечения высокой доступности приложения во время обслуживания узлов (нод) Создадите и примените LimitRange и ResourceQuota для управления и ограничения использования ресурсов в Kubernetes-кластере Создадите и используете новые Priority Class в Kubernetes для управления приоритетами модулей (подов) Тема 9. Валидация манифестов Нативные инструменты Open Policy Agent Результат: Настроите валидацию манифестов в Kubernetes с помощью инструмента OPA для предотвращения применения ресурсов с потенциально небезопасным содержимым Тема 10. Хранение секретов Управление секретами Vault agent sidecar injector Оператор Vault Bank vaults Secret store CSI driver Etcd encrypt Результат: Настроите связку k8s и vault через vault injector, чтобы доставлять секреты в приложения безопасным образом Поработаете с vault-operator и доставите секреты в кластер и настроите bank vaults secret injection вебхук (обработчик событий) для более безопасной доставки секретов в приложения Настроите secret store csi driver для связи vault и csi для получения возможности монтировать секреты в поды в виде томов (volumes) Настроите шифрование для хранимых в etcd данных, а также ротируете секреты, используемые для шифрования Тема 11. Приложения с сохранением состояния (Stateful) в кластере Разберем типичную ошибку Ищем способ справиться Запускаем БД в кластере Запуск RabbitMQ в кластере Создание кластера CockroachDB Результат: Установите RabbitMQ в Kubernetes с помощью Helm, масштабируете его и поймете особенности работы и устойчивости stateful приложений в кластере Установите и настроите CockroachDB в Kubernetes, проверите репликацию данных и устойчивость системы к сбоям Тема 12. Горизонтальное масштабирование модулей (HPA) Работа с KEDA и ее элементами (TriggerAuthentificnation). В качестве источника данных для масштабирования будет использоваться Prometheus. Знакомство с HPA и подготовка к работе HPA v1 и v2 KEDA и масштабирование на основе событий Результат: Поработаете с Horizontal Pod Autoscaler v1 и познакомитесь с принципами работы HPA в Kubernetes. Автоматизируете масштабирование модулей (подов) в кластере для повышения устойчивости и гибкости приложений, а также наглядно продемонстрируете особенности управления нагрузкой с использованием HPA. Тема 13. Резервное копирование кластера Объекты резервного копирования кластера Методы и способы резервного копирования Работа с Heptio Velero Результат: Примените Velero для создания резервных копий и восстановления приложений и данных в кластере Kubernetes Тема 14. Обновление сертификатов Kubernetes Устраните проблемы в случае истечения срока жизни сертификатов компонента кластера Архитектура инфраструктуры открытых ключей (PKI) и методы применения в Kubernetes Сертификаты компонентов Kubernetes-кластера Ежегодная ротация сертификатов Kubernetes Ошибки и предупреждения Результат: Познакомитесь с сертификатами которые создаются для компонент кубернетес с помощью kubeadm и с процедурой TLS Bootstrap Познакомитесь с командами, которые используются для обновления сертификатов кластеров Примените на практике подходы к обновлению сертификатов в кубернетес развернутом с помощью kubeadm Тема 15. Собственный оператор Kubernetes Операторы k8s Operator-sdk Результат: Примените комплект средств разработки (operator-sdk) для написания операторов Kubernetes Тема 16. Сеть сервисов (Service Mesh) Знакомство с Service Mesh и Istio Управление трафиком в Istio Политики и управление ресурсами Результат: Установите Istio с помощью инструмента istioctl, а также проверите его установка и базовую конфигурацию сервисов Istio Настроите шлюз Gateway, DestinationRule и VirtualService в Istio для маршрутизации трафика к нескольким уникальным сервисам Kubernetes-кластере, каждый из которых имеет свой уникальный вывод Используете ServiceEntry для добавления внешних сервисов и прокси-контейнер Sidecar для управления видимостью трафика между сервисами в Kubernetes-кластере Развернете тестовые сервисы, настроите отказоустойчивость и проведете тестирование с помощью команд в терминале и для проверки тайм-аута создадите искусственную задержку на одном из сервисов Дополнительно: Мониторинг и трассировка сервисов с Istio Результат: примените Kiali для визуализации взаимодействий между сервисами, чтобы наблюдать за сетевым трафиком в кластере Kubernetes Безопасность в Kubernetes с Istio Результат: поработаете с аутентификацией запросов (Request Authentication) для проверки JWT-токенов и AuthorizationPolicy для контроля доступа к сервисам Развёртывание по канареечным методам и A/Б (Canary and A/B Deployments) Результат: реализуете A/B и канареечного тестирования с помощью возможностей Istio
Теги курса
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».