27.â29. mai toimub meie neljas SlĂŒrm: Kubernetes'i intensiivkursus.

Boonus: veebikursused Dockeri, Ansible'i ja Cephi kohta
SlĂŒrmist on vĂ€lja toodud teemad, mis on olulised Kubernetes'ega töötamiseks, kuid ei ole otseselt seotud k8s-iga. Kuidas, miks ja mis sai tehtud â loe allpool.
KĂ”ik SlĂŒrm-4 osalejad saavad ligipÀÀsu nendele kursustele.
TÀielik rahatagastus esimesel pÀeval
Peterburi SlĂŒrmi jooksul jĂ€tsid kaks osalejat . Kui oleksin saanud aega tagasi minna, oleksin nendega lahku lĂ€inud ilma vastastike pretensioonideta.
Kui teile SlĂŒrm ĂŒldse ei meeldi, esimesel pĂ€eval kirjutage mĂ”nele korraldajale. Me katkestame ligipÀÀsud ja tagastame osalustasu.
Tehnilise direktori konsultatsioonid
Kui keegi teab (ta kĂ€ivitas tehnikadirektorite klubi), kutsusime ta SlĂŒrmile (Ă”ppimiseks, mitte esitlemiseks). Ta lubas nĂ”ustada kĂ”iki soovijaid. See ei pruugi huvitada administraatoreid ja arendajaid, kuid IT-juhtidele on see kindlasti kasulik.
Mis on SlĂŒrm

SlĂŒrm-4: aluskursus (27.â29. mai)
Kursusele on oodatud kĂ”ik, kes nĂ€evad Kubernetes'it esmakordselt vĂ”i soovivad oma teadmisi sĂŒstemaatilisemaks muuta.
Iga osaleja loob oma klastrit Selecteli pilves ja deponeerib sinna rakenduse.
Hind: 25 tuhat
Programm
Teema nr 1: Sissejuhatus Kubernetesesse, pÔhikomponendid
âą Sissejuhatus k8s-tehnoloogiasse. Kirjeldus, rakendamine, kontseptsioonid
âą Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret
âą Praktika
Teema nr 2: Klastri struktuur, pÔhikomponendid, talitlushÀirete taluvus, k8s-vÔrk
⹠Klastri struktuur, pÔhikomponendid, talitlushÀirete taluvus
⹠k8s-vÔrk
Teema nr 3: Kubespray, klastri hÀÀlestamine ja seadistamine
⹠Kubespray, klastri seadistamine ja hÀÀlestamine
âą Praktika
Teema nr 4: Ceph, klastri seadistamine ja tööprotsesside eripÀra
⹠Ceph, klastri seadistamine ja tööprotsesside eripÀra
âą Praktika: Ceph seadistamine
Teema nr 5: EdasijÔudnud Kubernetes'e abstraktsioonid
âą DaemonSet, StatefulSet, RBAC, Job, CronJob, Pod Scheduling, InitContainer
Teema nr 6: Sissejuhatus Helmi
âą Sissejuhatus Helmi
âą Praktika
Teema nr 7: Teenuste ja rakenduste avaldamine
âą Teenuste avaldamise meetodite ĂŒlevaade: NodePort vs LoadBalancer vs Ingress
âą Ingressi kontroller (Nginx): suunamine sisenevale liiklusele
âą Cert-manager: SSL/TLS sertifikaatide automaatne hankimine
âą Praktika
Teema nr 8: Logimine ja jÀrelevalve
⹠Klastri jÀrelevalve, Prometheus
âą Klastri logimine, Fluentd/Elastic/Kibana
âą Praktika
Teema nr 9: CI/CD, klastrisse juurutamise loomine nullist
Teema nr 10: Praktiline töö, rakenduse dockerdamine ja klastrisse kÀivitamine
MegaSleerm: edasijĂ”udnud kursus (31. mai â 2. juuni)
Eeldatakse, et osalejad on Kubernetes'i insenerid, arhitektid ning algkursuse lÔpetajad.
Seame klastrit ĂŒles nii, et saame samal ajal kĂ€ivitada klastrikomponentide uuendamise ja klastrisse juurutamise.
Hind: 60 tuhat (45 tuhat Sleerm-4 osalejatele)
Programm
Teema nr 1: Muretu klastrite loomise protsess seestpoolt
⹠Töötamine Kubespray'ga
âą TĂ€iendavate komponentide paigaldamine
⹠Klastri testimine ja tÔrkeotsing
âą Praktika
Teema nr 2: Klastrisse sisselogimine vÀlise teenusepakkuja kaudu
âą LDAP (Nginx + Python)
âą OIDC (Dex + Gangway)
âą Praktika
Teema nr 3: VÔrgupoliitika
âą Sissejuhatus CNI-sse
⹠VÔrguturvapoliitika
âą Praktika
Teema nr 4: Turvalised ja kÔrge kÀttesaadavusega rakendused klastris
âą PodSecurityPolicy
âą PodDisruptionBudget
Teema nr 5: Kubernetes. Piilume mootorisse
âą Kontrolleri struktuur
âą Operaatorid ja CRD
âą Praktika
Teema nr 6: Stateful rakendused klastris
⹠Andmebaasi klastrite kÀivitamine PostgreSQL nÀitel
⹠RabbitMQ klastrite kÀivitamine
âą Praktika
Teema nr 7: Saladuste hoidmine
âą Saladuste haldamine Kubernetes'is
âą Vault
Teema nr 8: Horisontaalne Pod Autoscaler
âą Teooria
âą Praktika
Teema nr 9: Varundamine ja tÔrgete taastamine
âą Klasteri backup ja taastamine Heptio Velero (endine Ark) ja etcd abil
âą Praktika
Teema nr 10: Rakenduse juurutamine
âą Lint
⹠Mallide ja juurutamise tööriistad
âą Juurutamise strateegiad
Teema nr 11: Praktika
âą CI/CD ĂŒlesehitamine rakenduste juurutamiseks
âą Klasteri uuendamine
Docker, Ansible ja Ceph

Ekskurs ajaloosse
Esimene Slërm oli eksperiment. Esinejad viimistlesid ettekandeid sÔna otseses mÔttes laval ning publikusse istusid administraatorid, kelle taset vÔis vabalt kutsuda esinejateks.
TÔeliselt pÔhikursus Ônnestus teisel Slërmil: 80% osalejatest nÀgi Kubernetest esmakordselt ja kolmandik ei olnud kunagi töötanud Dockeriga.
Mulje oli, et inimestel oli hommikul raske kuulata Dockerist loengut, kui Ôhtul tuli sellega töösse asuda.
Ceph tekitas palju raskusi. Ja klassis oli 20 inimest, kellele Ceph oli hĂ€davajalik selgitada, ja veel 60, kellele Ceph ei olnud ĂŒldse vajalik.
Kolmandal SlĂ«rmil tĂ”ime Dockeri ja Ansible'i eraldi veebiseminarideks, jĂ€ttes rohkem aega Kuberneteseks. Lahendus osutus pĂ”himĂ”tteliselt praktiliseks, kuid teostus jĂ€i vajakaks: loeng ei olnud huvitav kogenud tĂŒĂŒpidele, samas kui arutelu â algajatele.
Neljanda Sleurmi jaoks lĂ”ime veebikursused Dockerist, Ansible'ist ja Cephist. Idee on lihtne: kes vajab, lĂ€bib kursuse sĂŒvenenult, kes ei vaja, ignoreerib rahulikult. Testijate grupi jĂ€rgi kestab Docker kursus 6-8 tundi. Ansible'i ja Cephi kohta pole veel ajastatud.
Distsipliin:
- Kursus on eksperimentaalne. MÔned lahendused osutuvad kindlasti ebaÔnnestunuks.
- Platvorm (Stepik.org) on toores ja me pole varem selle kasutamisega tegelenud. Kindlasti tekivad probleemid ja takistused.
- Kursus on testitud vaid Southbridge'i töötajate seas. TÔenÀoliselt tuleb midagi jooksvalt tÀiustada.

Alles paar pĂ€eva tagasi meenutati esimese Sleurmi vestlustes, kui Ă€ge ja lĂ”bus oli, hoolimata kĂ”igist korralduslikest hirmudest. Esimesed saavad kĂ”ige eredamad muljed. Vaatame, mis juhtub esimeste veebikursuste Ă”pilastega. đ

Allikas: habr.com
