Vom 27. bis 29. Mai veranstalten wir die vierte Slërm: ein Intensivkurs zu Kubernetes.

Bonus: Online-Kurse zu Docker, Ansible, Ceph
Wir haben aus dem Slërm Themen herausgenommen, die für die Arbeit mit Kubernetes wichtig sind, aber nicht direkt mit k8s zu tun haben. Wie, warum und was dabei herauskam – mehr dazu im Anschluss.
Alle Teilnehmer von Slërm-4 erhalten Zugang zu diesen Kursen.
Volles Geld zurück am ersten Tag
Bei Slërm in St. Petersburg haben zwei Teilnehmer . Wie ich wünschte, ich könnte in die Vergangenheit zurückkehren und mich ohne gegenseitige Ansprüche von ihnen trennen.
Wenn Sie merken, dass Ihnen Slërm absolut nicht gefällt, am ersten Tag schreiben Sie einem der Organisatoren. Wir werden den Zugang sperren und den vollen Teilnahmebetrag zurückerstatten.
Beratung durch den technischen Direktor
Wenn jemand kennt (er hat einen Club von technischen Direktoren gegründet), haben wir ihn zum Slërm eingeladen (zum Lernen, nicht zum Reden). Er hat versprochen, alle Interessierten zu beraten. Das dürfte für Administratoren und Entwickler kaum interessant sein, für IT-Manager jedoch schon.
Was ist Slërm?

Slërm-4: Grundkurs (27.-29. Mai)
Gerichtet an alle, die Kubernetes zum ersten Mal sehen oder ihr Wissen systematisieren möchten.
Jeder Teilnehmer wird seinen eigenen Cluster in der Cloud von Selectel aufbauen und dort eine Anwendung deployen.
Preis: 25.000
Programm
Thema Nr. 1: Einführung in Kubernetes, grundlegende Komponenten
• Einführung in die Technologie k8s. Beschreibung, Anwendung, Konzepte
• Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret
• Praxis
Thema Nr. 2: Aufbau des Clusters, grundlegende Komponenten, Hochverfügbarkeit, k8s-Netzwerk
• Aufbau des Clusters, grundlegende Komponenten, Fehlertoleranz
• k8s-Netzwerk
Thema Nr. 3: Kubespray, Feinabstimmung und Konfiguration des Kubernetes-Clusters
• Kubespray, Konfiguration und Tuning des Kubernetes-Clusters
• Praxis
Thema Nr. 4: Ceph, Clusterkonfiguration und Besonderheiten der produktiven Nutzung
• Ceph, Clusterkonfiguration und Besonderheiten der produktiven Nutzung
• Praxis: Ceph konfigurieren
Thema Nr. 5: Fortgeschrittene Kubernetes-Abstraktionen
• DaemonSet, StatefulSet, RBAC, Job, CronJob, Pod Scheduling, InitContainer
Thema Nr. 6: Einführung in Helm
• Einführung in Helm
• Praxis
Thema Nr. 7: Veröffentlichung von Services und Anwendungen
• Überblick über die Veröffentlichungsmethoden: NodePort vs LoadBalancer vs Ingress
• Ingress-Controller (Nginx): den eingehenden Traffic balancieren
• Cert-manager: automatische Zertifikate für SSL/TLS erhalten
• Praxis
Thema Nr. 8: Protokollierung und Überwachung
• Clusterüberwachung, Prometheus
• Clusterprotokollierung, Fluentd/Elastic/Kibana
• Praxis
Thema Nr. 9: CI/CD, Aufbau des Deployments im Cluster von Grund auf
Thema Nr. 10: Praktische Arbeiten, Dockerisierung der Anwendung und Start im Cluster
MegaSlërm: Fortgeschrittener Kurs (31. Mai – 2. Juni)
Für Ingenieure und Architekten von Kubernetes sowie für Absolventen des Grundkurses.
Wir konfigurieren den Cluster so, dass die Aktualisierung der Clusterkomponenten und das Deployment im Cluster parallel gestartet werden.
Preis: 60.000 (45.000 für Teilnehmer von Slyrm-4)
Programm
Thema Nr. 1: Der Prozess der Erstellung eines ausfallsicheren Clusters von innen
• Arbeiten mit Kubespray
• Installation zusätzlicher Komponenten
• Testen und Troubleshooting des Clusters
• Praxis
Thema Nr. 2: Authentifizierung im Cluster über einen externen Anbieter
• LDAP (Nginx + Python)
• OIDC (Dex + Gangway)
• Praxis
Thema Nr. 3: Netzwerkrichtlinien
• Einführung in CNI
• Netzwerk-Sicherheitsrichtlinie
• Praxis
Thema Nr. 4: Sichere und hochverfügbare Anwendungen im Cluster
• PodSecurityPolicy
• PodDisruptionBudget
Thema Nr. 5: Kubernetes. Ein Blick unter die Haube
• Aufbau des Controllers
• Operatoren und CRD
• Praxis
Thema Nr. 6: Stateful Anwendungen im Cluster
• Starten eines DB-Clusters am Beispiel von PostgreSQL
• Starten eines RabbitMQ-Clusters
• Praxis
Thema Nr. 7: Geheimnisverwaltung
• Verwaltung von Geheimnissen in Kubernetes
• Vault
Thema Nr. 8: Horizontal Pod Autoscaler
• Theorie
• Praxis
Thema Nr. 9: Backup und Wiederherstellung nach Ausfällen
• Backup und Wiederherstellung des Clusters mit Heptio Velero (ehemals Ark) und etcd
• Praxis
Thema Nr. 10: Deployment von Anwendungen
• Lint
• Tools für Template-Erstellung und Deployment
• Deployment-Strategien
Thema Nr. 11: Praktische Arbeit
• Aufbau von CI/CD für das Deployment von Anwendungen
• Cluster-Aktualisierung
Docker, Ansible und Ceph

Ein Blick in die Geschichte
Der erste Slyrm war ein Experiment. Die Sprecher haben die Präsentationen buchstäblich auf der Bühne fertiggestellt, während im Publikum Administratoren saßen, die so erfahren waren, dass man sie als Sprecher einladen könnte.
Der echte Basiskurs entstand beim zweiten Slyrm: 80% der Teilnehmer sahen Kubernetes zum ersten Mal, und ein Drittel hatte noch nie mit Docker gearbeitet.
Es war deutlich zu sehen, wie schwer es den Leuten fiel, morgens einen Vortrag über Docker zuzuhören und abends damit im produktiven Betrieb zu arbeiten.
Viele Schwierigkeiten verursachte Ceph. Es waren 20 Leute im Publikum, denen Ceph unbedingt erklärt werden musste, und 60 weitere, die Ceph überhaupt nicht benötigten.
Beim dritten Slyrm haben wir Docker und Ansible in separate Webinare ausgegliedert, was mehr Zeit für Kubernetes freigab. Die Lösung war in der Theorie praktisch, in der Umsetzung jedoch nicht optimal: Der Vortrag war für erfahrene Teilnehmer uninteressant, das Gespräch für Anfänger.
Zum vierten Slyrm haben wir Online-Kurse zu Docker, Ansible und Ceph erstellt. Die Idee ist einfach: Wem es nötig ist, wird den Kurs aufmerksam durchlaufen, wem es nicht nötig ist, wird ihn einfach ignorieren. Anhand der Gruppe von Testern dauert der Kurs zu Docker 6-8 Stunden. Ansible und Ceph wurden noch nicht zeitlich erfasst.
Haftungsausschluss:
- Der Kurs ist experimentell. Einige Lösungen werden wahrscheinlich nicht erfolgreich sein.
- Die Plattform (Stepik.org) ist noch unausgereift, und wir haben zuvor nicht mit ihr gearbeitet. Es wird sicherlich zu Problemen und Stagnationen kommen.
- Der Kurs wurde nur mit Mitarbeitern von Southbridge getestet. Wahrscheinlich müssen wir während des Spiels noch etwas nachbessern.

Gerade in den letzten Tagen wurde im Chat von Slyerm erinnert, wie cool und lustig es war, trotz aller organisatorischen Horrors. Die ersten Teilnehmer erleben die intensivsten Eindrücke. Mal sehen, was mit den ersten Schülern der Online-Kurse passiert. 🙂

Quelle: habr.com
