CS-KOM
Средний40 часов

Kubernetes: продвинутая эксплуатация и управление

Цель этого курса сформировать у слушателей комплексные практические навыки по развёртыванию, эксплуатации, обеспечению безопасности и диагностике промышленных Kubernetes-кластеров

от 38 400₽
Для физ. лиц - 38 400₽
Для организаций - 45 800₽
Ближайшая группа
Дата уточняется

Целевая аудитория

Курс ориентирован на инженеров, уже знакомых с основами K8s, и дает углубленное понимание сетей, хранения данных, CI/CD, Service Mesh и наблюдаемости

Получаемые знания и навыки

  • Управление данными и состоянием: умение разворачивать отказоустойчивые StatefulSet-приложения, настраивать Persistent Volumes, Claims и динамические StorageClass для обеспечения сохранности данных после перезапуска подов
  • Продвинутая сетевая связность и доставка трафика: навык публикации микросервисов через Ingress с TLS, настройки сложных стратегий развертывания (Canary/Blue-Green) и автомасштабирования HPA на основе кастомных метрик (например, длины очереди RabbitMQ)
  • Комплексная безопасность кластера: способность проектировать изоляцию неймспейсов через RBAC, внедрять политики безопасности подов уровня Restricted, шифровать Secrets в etcd и сегментировать трафик между средами разработки и production с помощью Network Policies
  • Автоматизация CI/CD и GitOps-практики: опыт построения пайплайнов сборки образов через Kaniko в GitLab CI, управления конфигурациями через Helm или Kustomize, а также автоматического деплоя инфраструктуры по принципу GitOps с использованием ArgoCD
  • Наблюдаемость, Service Mesh и глубокая диагностика: уверенное владение стеком Prometheus/Grafana с настройкой алертинга и дашбордов, знакомство с системами сбора логов Loki и EFK, базовые навыки развёртывания Istio Service Mesh (установка и sidecar injection), а также отработанная методология траблшутинга критических состояний подов (CrashLoopBackOff, OOMKilled) с использованием kubectl debug и понимание архитектуры CRD/операторов
от 38 400₽
Для физ. лиц - 38 400₽
Для организаций - 45 800₽

Преподаватели курса

Михаил Крылов

Преподаватель, системный архитектор и разработчик ПО с 23-летним опытом в ИТ-обучении и реализации сложных проектов
Подробнее

Программа курса

  • Типы томов
  • Persistent Volumes (PV) и Persistent Volume Claims (PVC)

  • Сетевая модель Kubernetes
  • Типы сервисов и Ingress

  • Продвинутые стратегии развертывания
    • Rolling Updates: настройка maxSurge и maxUnavailable
    • Canary Deployments: через два Deployment или с использованием Istio
    • Blue/Green Deployments: переключение трафика
    • Readiness и Liveness Probes как условие успешного деплоя
    • Startup Probes для медленных приложений
  • Масштабирование

  • Аутентификация и Авторизация
  • Безопасность подов и сети
  • Шифрование и Secrets

  • Dockerfile: лучшие практики
  • Helm — менеджер пакетов
  • Kustomize и сравнение с Helm

  • Безопасная сборка в Kubernetes
  • GitLab CI Pipeline
  • GitOps: ArgoCD
  • Краткий обзор Jenkins (legacy)

  • Мониторинг и алертинг
    • Установка Prometheus + Grafana через kube-prometheus-stack
    • Метрики узлов, подов, приложений
    • ServiceMonitors и PodMonitors
    • Настройка алертов: Alertmanager, routing, inhibition
    • Создание дашбордов для мониторинга приложений
    • Recording rules для оптимизации запросов
  • Централизованный сбор логов
    • Обзор стеков: Loki (легковесный) и EFK (Elasticsearch, Fluentd, Kibana)
    • Сбор логов со всего кластера
    • Структурированные логи (JSON)
    • Поиск и фильтрация в Grafana Loki
    • Retention policies и управление хранением
  • Istio Service Mesh
    • Архитектура Istio: Control Plane (istiod) и Data Plane (Envoy sidecar)
    • Автоматическое внедрение sidecar (sidecar injection)
    • Наблюдаемость: автоматический сбор метрик

  • CRD и Операторы
    • Custom Resource Definitions (CRD): создание собственного ресурса
    • Контроллеры и паттерн Операторов
  • Методология диагностики
    • Анализ событий: kubectl describe, kubectl get events
    • Работа с состояниями подов:
    • CrashLoopBackOff: анализ логов и причин
    • OOMKilled: настройка resource limits
    • ImagePullBackOff: проблемы с реестром
    • Pending: нехватка ресурсов, taints/tolerations
    • kubectl logs и флаг —previous для анализа предыдущего контейнера
    • Эфемерные контейнеры: kubectl debug для отладки без пересборки образа
    • Сетевая диагностика внутри кластера: проверка DNS, доступности сервисов
    • Анализ метрик и логов для поиска узких мест

Стоимость и условия оплаты

от 38 400₽
Для физ. лиц - 38 400₽
Для организаций - 45 800₽

Записаться на курс можно

По телефону
+7(495)648-35-00
Через наш
Telegram-чат
Учебный центр РРС
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.