На 27-29 май организираме четвъртото издание на Слёрм: интензивен курс по Kubernetes.

Бонус: онлайн курсове по Docker, Ansible, Ceph
Извлякохме теми от Слёрма, които са важни за работата с Kubernetes, но не са пряко свързани с k8s. Как, защо и какво стана — в детайлите.
Всички участници в Слёрм-4 ще получат достъп до тези курсове.
Пълен манибек в първия ден
На питерския Слёрм двама участници оставиха . Как съжалявах, че не може да се върне в миналото и да се разделя с тях без взаимни претенции.
Ако разберете, че на Слёрма не ви харесва категорично, в първия ден пишете на някой от организаторите. Ще прекратим достъпите и ще върнем пълната цена на участието.
Консултации с техдиректора
Ако някой знае (той събра клуб на техдиректори), го поканихме на Слёрм (да учи, а не да изнася лекции). Той обеща да консултира всеки желаещ. Вряд ли ще е интересно за администратори и разработчици, но на управленците от IT — много.
Какво е Слёрм

Слёрм-4: основен курс (27-29 май)
Предназначен е за тези, които за първи път виждат Kubernetes или искат да систематизират знанията си.
Всеки участник ще създаде свой клъстер в облака Selectel и ще деплойне приложение там.
Цена: 25 хиляди
Програма
Тема №1: Запознаване с Kubernetes, основни компоненти
• Въведение в технологията k8s. Описание, приложение, концепции
• Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret
• Практика
Тема №2: Устройство на клъстера, основни компоненти, отказоустойчивост, мрежа k8s
• Устройство на клъстера, основни компоненти, отказоустойчивост
• Мрежа k8s
Тема №3: Kubespray, оптимизация и настройка на клъстера Kubernetes
• Kubespray, настройка и оптимизация на клъстера Kubernetes
• Практика
Тема №4: Ceph, настройка на клъстера и особености на работа в продукция
• Ceph, настройка на клъстера и особености на работа в продукция
• Практика: настройка на ceph
Тема №5: Напреднали абстракции на Kubernetes
• DaemonSet, StatefulSet, RBAC, Job, CronJob, Pod Scheduling, InitContainer
Тема №6: Въведение в Helm
• Въведение в Helm
• Практика
Тема №7: Публикуване на услуги и приложения
• Преглед на методите за публикуване на услуги: NodePort vs LoadBalancer vs Ingress
• Ingress контролер (Nginx): балансиране на входящия трафик
• Сert-manager: автоматично получаване на сертификати SSL/TLS
• Практика
Тема №8: Логиране и мониторинг
• Мониторинг на клъстера, Prometheus
• Логиране на клъстера, Fluentd/Elastic/Kibana
• Практика
Тема №9: CI/CD, изграждане на деплой в клъстера от нула
Тема №10: Практическа работа, докеризация на приложения и стартиране в клъстер
МегаСлёрм: напреднал курс (31 май — 2 юни)
Предназначен за инженери и архитекти на Kubernetes, а също и за завършилите базовия курс.
Настроим клъстера така, че паралелно да стартираме актуализация на компонентите на клъстера и деплой в клъстера.
Цена: 60 хиляди (45 хиляди за участниците на Слёрма-4)
Програма
Тема №1: Процесът на създаване на отказоустойчив клъстер отвътре
• Работа с Kubespray
• Инсталиране на допълнителни компоненти
• Тестиране и отстраняване на проблеми в клъстера
• Практика
Тема №2: Авторизация в клъстера с помощта на външен провайдер
• LDAP (Nginx + Python)
• OIDC (Dex + Gangway)
• Практика
Тема №3: Политики на мрежата
• Въведение в CNI
• Политика за сигурност на мрежата
• Практика
Тема №4: Сигурни и високодостъпни приложения в клъстера
• PodSecurityPolicy
• PodDisruptionBudget
Тема №5: Kubernetes. Наблюдаваме под капака
• Структура на контролера
• Оператори и CRD
• Практика
Тема №6: Stateful приложения в клъстера
• Стартиране на клъстер с БД на примера на PostgreSQL
• Стартиране на клъстер RabbitMQ
• Практика
Тема №7: Съхранение на секрети
• Управление на секретите в Kubernetes
• Vault
Тема №8: Horizontal Pod Autoscaler
• Теория
• Практика
Тема №9: Резервно копие и възстановяване след сривове
• Бекъп и възстановяване на клъстера с помощта на Heptio Velero (бивш Ark) и etcd
• Практика
Тема №10: Деплой на приложение
• Lint
• Инструменти за темплейтиране и деплой
• Стратегии за деплой
Тема №11: Практическа работа
• Изграждане на CI/CD за деплой на приложения
• Актуализиране на клъстера
Docker, Ansible и Ceph

Екскурс в историята
Първият Слёрм беше експеримент. Лекторите завършваха презентациите буквално на сцената, а в аудиторията седяха администратори с такова ниво, че спокойно бихме могли да ги поканим за лектори.
Истинският базов курс се състоя на втория Слёрм: 80% от участниците за първи път виждаха Kubernetes, а една трета никога не бяха работили с Docker.
Беше видно колко трудно е на хората сутрин да слушат лекция по Docker, а вечер да работят с него в реална среда.
Много трудности предизвика Ceph. А в аудиторията имаше 20 души, на които задължително трябваше да им обяснят Ceph, и още 60, на които Ceph изобщо не им трябва.
На третия Слёрм изведохме Docker и Ansible в отделни уебинари, освобождавайки повече време за Kubernetes. Решението се оказа практично по същество и недоизработено по изпълнение: лекцията беше неинтересна за опитни хора, а обсъждането — за начинаещите.
За четвъртия Слёрм създадохме онлайн курсове по Docker, Ansible и Ceph. Идеята е проста: който желае, внимателно ще премине курса, а който не желае, спокойно ще го игнорира. Според групата тестери курсът по Docker отнема 6-8 часа. Ansible и Ceph все още не сме хронометрирали.
Дисклеймер:
- Курсът е експериментален. Някои решения със сигурност ще се окажат неуспешни.
- Платформата (Stepik.org) е недоносена и преди не сме работили с нея. Със сигурност ще има неща, които да поправим и забавления.
- Курсът е тестван само върху служителите на Southbridge. Със сигурност ще се наложи да правим допълнения на хода.

Само преди няколко дни в чата на първия Слёрм си спомняха колко беше страхотно и весело, въпреки всички организационни ужасии. Първите получават най-ярките впечатления. Ще видим как ще се справят първите ученици от онлайн курсовете. 🙂

Източник: habr.com
