Del 27 al 29 de mayo realizamos el cuarto Slyrm: un intensivo sobre Kubernetes.

Bono: cursos en línea sobre Docker, Ansible, Ceph
Hemos extraído del Slyrm temas que son importantes para trabajar con Kubernetes, pero que no están directamente relacionados con k8s. Cómo, por qué y qué resultó — a continuación.
Todos los participantes de Slyrm-4 recibirán acceso a estos cursos.
Reembolso completo el primer día
En el Slyrm de San Petersburgo, dos participantes dejaron . Cuántas veces desearía poder volver al pasado y despedirme de ellos sin quejarme mutuamente.
Si entiendes que en el Slyrm realmente no te gusta, el primer día escribe a cualquiera de los organizadores. Desactivaremos los accesos y devolveremos el precio completo de participación.
Consultas con el director técnico
Si alguien conoce a (él reunió un club de directores técnicos), lo invitamos al Slyrm (para aprender, no para hablar). Prometió asesorar a todos los interesados. Probablemente no será interesante para administradores y desarrolladores, pero sí para gerentes de TI.
¿Qué es Slyrm?

Slyrm-4: curso básico (27-29 de mayo)
Dirigido a quienes ven Kubernetes por primera vez o quieren sistematizar sus conocimientos.
Cada participante creará su propio clúster en la nube Selectel y desplegará una aplicación allí.
Precio: 25 mil
reescribirá los metadatos del sistema de archivos. Para esto, usamos el siguiente comando:
Tema #1: Introducción a Kubernetes, componentes principales
• Introducción a la tecnología k8s. Descripción, aplicaciones, conceptos
• Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret
• Práctica
Tema #2: Estructura del clúster, componentes principales, alta disponibilidad, red de k8s
• Estructura del clúster, componentes principales, resistencia a fallos
• Red k8s
Tema #3: Kubespray, ajuste y configuración del clúster de Kubernetes
• Kubespray, configuración y ajuste del clúster Kubernetes
• Práctica
Tema nº 4: Ceph, configuración del clúster y características de trabajo en producción
• Ceph, configuración del clúster y características de trabajo en producción
• Práctica: configuración de ceph
Tema nº 5: Abstracciones avanzadas de Kubernetes
• DaemonSet, StatefulSet, RBAC, Job, CronJob, programando Pods, InitContainer
Tema #6: Introducción a Helm
• Introducción a Helm
• Práctica
Tema nº 7: Publicación de servicios y aplicaciones
• Revisión de métodos de publicación de servicios: NodePort vs LoadBalancer vs Ingress
• Ingress controller (Nginx): equilibrando el tráfico entrante
• Cert-manager: obteniendo automáticamente certificados SSL/TLS
• Práctica
Tema nº 8: Registro y monitoreo
• Monitoreo de clústeres, Prometheus
• Registro de clústeres, Fluentd/Elastic/Kibana
• Práctica
Tema nº 9: CI/CD, creando el despliegue en el clúster desde cero
Tema nº 10: Trabajo práctico, dockerización de aplicaciones y ejecución en el clúster
MegaSlyrm: curso avanzado (31 de mayo - 2 de junio)
Dirigido a ingenieros y arquitectos de Kubernetes, así como a graduados del curso básico.
Configuramos el clúster para realizar simultáneamente la actualización de los componentes del clúster y el despliegue en el clúster.
Precio: 60 mil (45 mil para los participantes de Slërm-4)
reescribirá los metadatos del sistema de archivos. Para esto, usamos el siguiente comando:
Tema n.º 1: Proceso de creación de un clúster tolerante a fallos desde adentro.
• Trabajo con Kubespray
• Instalación de componentes adicionales
• Pruebas y solución de problemas del clúster
• Práctica
Tema n.º 2: Autorización en el clúster mediante un proveedor externo.
• LDAP (Nginx + Python)
• OIDC (Dex + Gangway)
• Práctica
Tema n.º 3: Política de red
• Introducción a CNI
• Política de seguridad de red
• Práctica
Tema n.º 4: Aplicaciones seguras y de alta disponibilidad en el clúster.
• PodSecurityPolicy
• PodDisruptionBudget
Tema n.º 5: Kubernetes. Miramos bajo el capó.
• Estructura del controlador
• Operadores y CRD
• Práctica
Tema n.º 6: Aplicaciones con estado en el clúster.
• Despliegue del clúster de bases de datos utilizando PostgreSQL
• Despliegue del clúster RabbitMQ
• Práctica
Tema n.º 7: Almacenamiento de secretos.
• Gestión de secretos en Kubernetes
• Vault
Tema n.º 8: Horizontal Pod Autoscaler.
• Teoría
• Práctica
Tema n.º 9: Copia de seguridad y recuperación ante fallos.
• Backup y recuperación del clúster usando Heptio Velero (anteriormente Ark) y etcd.
• Práctica
Tema n.º 10: Despliegue de aplicaciones.
• Lint
• Herramientas de plantillado y despliegue
• Estrategias de despliegue
Tema n.º 11: Trabajo práctico.
• Construcción de CI/CD para el despliegue de aplicaciones.
• Actualización del clúster.
Docker, Ansible y Ceph

Una mirada a la historia.
El primer Slërm fue un experimento. Los ponentes terminaban las presentaciones literalmente en el escenario, y en la audiencia había administradores de un nivel tal que se les podía invitar como ponentes.
El verdadero curso básico se logró en el segundo Slërm: el 80% de los participantes veían Kubernetes por primera vez, y un tercio nunca había trabajado con Docker.
Era evidente lo difícil que era para las personas escuchar una conferencia sobre Docker por la mañana y por la tarde trabajar con él en modo productivo.
Ceph presentó muchas dificultades. Además, en la audiencia había 20 personas a las que había que explicar Ceph, y otras 60 que no necesitaban Ceph en absoluto.
En el tercer Slërm sacamos Docker y Ansible a seminarios web independientes, liberando más tiempo para Kubernetes. La solución resultó práctica en esencia y mal implementada: la conferencia no fue interesante para los más experimentados, y la discusión, para los principiantes.
Para el cuarto Slërm, creamos cursos en línea sobre Docker, Ansible y Ceph. La idea es simple: quienes lo necesiten, tomaran el curso con atención, quienes no, lo ignorarán cómodamente. Según el grupo de pruebas, el curso sobre Docker ocupa de 6 a 8 horas. Ansible y Ceph aún no fueron cronometrados.
Descargo de responsabilidad:
- el curso es experimental. Algunas soluciones seguramente serán fallidas.
- la plataforma (Stepik.org) es un poco prima, y nunca hemos trabajado con ella antes. Seguramente habrá problemas y retrasos.
- el curso solo ha sido probado con empleados de Southbridge. Seguramente habrá que ajustar algunas cosas sobre la marcha.

Hace unos días en el chat del primer Slyerm se mencionó lo genial y divertido que fue, a pesar de todos los horrores organizativos. Las primeras impresiones son siempre las más fuertes. Veremos qué pasa con los primeros alumnos de los cursos en línea. 🙂

Fuente: habr.com
