Kubernetes: продвинутая эксплуатация и управление
Цель этого курса сформировать у слушателей комплексные практические навыки по развёртыванию, эксплуатации, обеспечению безопасности и диагностике промышленных Kubernetes-кластеров
от 38 400₽
Для физ. лиц - 38 400₽
Для организаций - 45 800₽
Ближайшая группа
Дата уточняется
Целевая аудитория
Курс ориентирован на инженеров, уже знакомых с основами K8s, и дает углубленное понимание сетей, хранения данных, CI/CD, Service Mesh и наблюдаемости
Получаемые знания и навыки
- Управление данными и состоянием: умение разворачивать отказоустойчивые StatefulSet-приложения, настраивать Persistent Volumes, Claims и динамические StorageClass для обеспечения сохранности данных после перезапуска подов
- Продвинутая сетевая связность и доставка трафика: навык публикации микросервисов через Ingress с TLS, настройки сложных стратегий развертывания (Canary/Blue-Green) и автомасштабирования HPA на основе кастомных метрик (например, длины очереди RabbitMQ)
- Комплексная безопасность кластера: способность проектировать изоляцию неймспейсов через RBAC, внедрять политики безопасности подов уровня Restricted, шифровать Secrets в etcd и сегментировать трафик между средами разработки и production с помощью Network Policies
- Автоматизация CI/CD и GitOps-практики: опыт построения пайплайнов сборки образов через Kaniko в GitLab CI, управления конфигурациями через Helm или Kustomize, а также автоматического деплоя инфраструктуры по принципу GitOps с использованием ArgoCD
- Наблюдаемость, Service Mesh и глубокая диагностика: уверенное владение стеком Prometheus/Grafana с настройкой алертинга и дашбордов, знакомство с системами сбора логов Loki и EFK, базовые навыки развёртывания Istio Service Mesh (установка и sidecar injection), а также отработанная методология траблшутинга критических состояний подов (CrashLoopBackOff, OOMKilled) с использованием kubectl debug и понимание архитектуры CRD/операторов
от 38 400₽
Для физ. лиц - 38 400₽
Для организаций - 45 800₽
Преподаватели курса
Михаил Крылов
Преподаватель, системный архитектор и разработчик ПО с 23-летним опытом в ИТ-обучении и реализации сложных проектов
Программа курса
- Типы томов
- Persistent Volumes (PV) и Persistent Volume Claims (PVC)
- Сетевая модель Kubernetes
- Типы сервисов и Ingress
- Продвинутые стратегии развертывания
- Rolling Updates: настройка maxSurge и maxUnavailable
- Canary Deployments: через два Deployment или с использованием Istio
- Blue/Green Deployments: переключение трафика
- Readiness и Liveness Probes как условие успешного деплоя
- Startup Probes для медленных приложений
- Масштабирование
- Аутентификация и Авторизация
- Безопасность подов и сети
- Шифрование и Secrets
- Dockerfile: лучшие практики
- Helm — менеджер пакетов
- Kustomize и сравнение с Helm
- Безопасная сборка в Kubernetes
- GitLab CI Pipeline
- GitOps: ArgoCD
- Краткий обзор Jenkins (legacy)
- Мониторинг и алертинг
- Установка Prometheus + Grafana через kube-prometheus-stack
- Метрики узлов, подов, приложений
- ServiceMonitors и PodMonitors
- Настройка алертов: Alertmanager, routing, inhibition
- Создание дашбордов для мониторинга приложений
- Recording rules для оптимизации запросов
- Централизованный сбор логов
- Обзор стеков: Loki (легковесный) и EFK (Elasticsearch, Fluentd, Kibana)
- Сбор логов со всего кластера
- Структурированные логи (JSON)
- Поиск и фильтрация в Grafana Loki
- Retention policies и управление хранением
- Istio Service Mesh
- Архитектура Istio: Control Plane (istiod) и Data Plane (Envoy sidecar)
- Автоматическое внедрение sidecar (sidecar injection)
- Наблюдаемость: автоматический сбор метрик
- CRD и Операторы
- Custom Resource Definitions (CRD): создание собственного ресурса
- Контроллеры и паттерн Операторов
- Методология диагностики
- Анализ событий: kubectl describe, kubectl get events
- Работа с состояниями подов:
- CrashLoopBackOff: анализ логов и причин
- OOMKilled: настройка resource limits
- ImagePullBackOff: проблемы с реестром
- Pending: нехватка ресурсов, taints/tolerations
- kubectl logs и флаг —previous для анализа предыдущего контейнера
- Эфемерные контейнеры: kubectl debug для отладки без пересборки образа
- Сетевая диагностика внутри кластера: проверка DNS, доступности сервисов
- Анализ метрик и логов для поиска узких мест
Стоимость и условия оплаты
от 38 400₽
Для физ. лиц - 38 400₽
Для организаций - 45 800₽