Kubernetes Administration with RKE2

Seminar / Firmentraining

Zielgruppe

Dieser Kurs richtet sich in erster Linie an Systemadministratoren, DevOps-Ingenieure sowie Cloud- oder Plattform-Ingenieure, die eine technische Einführung in die Kubernetes-Administration und die spezifischen Distributionen von SUSE benötigen. Er eignet sich außerdem für Personen, die für die Verwaltung von Container-Orchestrierungsumgebungen im Produktionsbetrieb verantwortlich sind.

Voraussetzungen

Die Teilnehmer sollten über grundlegende Kenntnisse der Containerisierung verfügen und sicher im Umgang mit der Linux-Befehlszeile sein. Vorkenntnisse im Bereich Virtualisierung sowie allgemeine Netzwerkgrundlagen werden dringend empfohlen.

Inhalte

Kursziel

Den Teilnehmern werden die folgenden Konzepte und Fähigkeiten vermittelt:

  • RKE2-Cluster mithilfe von Server- und Agent-Knoten installieren und konfigurieren
  • Verwalten Sie Kubernetes-Workloads, darunter Deployments, StatefulSets, DaemonSets sowie die Stapelverarbeitung mit Jobs und CronJobs
  • Konfigurieren Sie persistenten Speicher mithilfe von Volumes, PersistentVolumes und der Container Storage Interface (CSI)
  • Implementierung von Cluster-Netzwerken und externem Zugriff über Services, Ingress und die Gateway-API
  • Sichern Sie die Cluster-Umgebung durch mehrstufige API-Zugriffskontrolle, RBAC und NetworkPolicies
  • Optimieren Sie die Ressourcennutzung, indem Sie Quality-of-Service-Klassen (QoS), Ressourcenquoten und Begrenzungsbereiche definieren.
  • Durchführung von Wartungs- und Betriebsaufgaben, einschließlich horizontaler und vertikaler Skalierung, Cluster-Upgrades und etcd-Sicherungen
  • Verwalten Sie komplexe Anwendungen mithilfe von Helm-Charts und erweitern Sie die Kubernetes-API mit CRDs und Operatoren

Kursinhalt

Abschnitt 1: Kursübersicht

Abschnitt 2: Einführung in Container und Container-Orchestrierung

  • Grundlagen zu Containern
  • Die Notwendigkeit der Orchestrierung
  • Einführung in Kubernetes

Abschnitt 3: Kubernetes-Distributionen von SUSE

  • Die SUSE Kubernetes-Distributionen verstehen
  • RKE2 installieren

Abschnitt 4: Grundlegende Kubernetes-Objekte und -Befehle

  • Zentrale Kubernetes-Objekte und ihre Beziehungen
  • Kubernetes-Objekte erstellen
  • Informationen zu Kubernetes-Objekten abrufen
  • Tipps und Tricks zur effizienten Nutzung der Befehlszeile

Abschnitt 5: Ausführen von Workloads in Kubernetes

  • Namespaces zum Gruppieren von Kubernetes-Objekten
  • Workloads und ihre Beziehung zu Pods
  • ReplicaSets und Deployments für zustandslose Anwendungen
  • StatefulSets für zustandsbehaftete Anwendungen
  • Batch-Prozesse mit Jobs und CronJobs

Abschnitt 6: Konfiguration von Kubernetes-Objekten

  • Entkopplung der Konfiguration
  • Konfigurationen verwalten: ConfigMaps
  • Umgang mit sensiblen Informationen: Geheimnisse
  • Sicherheitsaspekte

Abschnitt 7: Scheduling in Kubernetes

  • Der Terminierungsprozess
  • Grundlegende Knotenauswahl
  • Affinitäts- und Anti-Affinitätsregeln
  • Verunreinigungen und Toleranzen

Abschnitt 8: Steuerung der Ressourcennutzung und Dienstgüte (QoS)

  • Ressourcen in Kubernetes
  • Ressourcen, Zeitplanung und Dienstgüte (QoS)
  • Umgang mit Ausfällen und Grenzen

Abschnitt 9: Skalierung in Kubernetes

  • Horizontale Skalierung der Arbeitslast in Kubernetes
  • Vertikale Skalierung der Arbeitslast in Kubernetes
  • Skalierung eines RKE2-Kubernetes-Clusters

Abschnitt 10: Cluster-Vernetzung und Dienste in Kubernetes

  • Das Kubernetes-Netzwerkmodell
  • Dienste in Kubernetes
  • Externe Dienstanbindung (Ingress- und Gateway-API)

Abschnitt 11: Speicherung in Kubernetes

  • Die Notwendigkeit einer dauerhaften Speicherung
  • Speicherabstraktionen
  • Lagerung von Vorräten
  • Die Container-Speicherschnittstelle (CSI)

Abschnitt 12: Sicherheit in Kubernetes

  • Kubernetes-Sicherheit: Ein mehrschichtiger Ansatz
  • API-Zugriffskontrolle
  • Netzwerksegmentierung mit NetworkPolicies
  • Weitere wichtige Sicherheitsfunktionen von Kubernetes

Abschnitt 13: Überwachung und Fehlerbehebung in Kubernetes

  • Tools zur Fehlerbehebung und Überwachung
  • Fehlerdiagnose bei Anwendungsproblemen
  • Probleme mit Clustern
  • Netzwerk und Fehlerbehebung

Abschnitt 14: Cluster-Operationen in Kubernetes

  • Verwaltung des Lebenszyklus von Knoten
  • Cluster-Upgrades
  • Sicherungen und Notfallwiederherstellung

Kapitel 15: Verwaltung von Kubernetes-Anwendungen mit Helm

  • Helm-Charts und Repositories
  • Release-Management (Installation, Upgrade, Rollback)

Abschnitt 16: Erweiterung von Kubernetes mithilfe von Operatoren und Customer Resource Definitions (CRDs)

  • Die Notwendigkeit der Erweiterbarkeit
  • Erweiterung der Kubernetes-API: (CRDs)
  • Kubernetes-Controller und -Operatoren