27-29 mai pidime neljanda Slerma: intensiiv Kubernetes'e.

Boonus: veebikursused Dockeris, Ansible'is, Cephis
Oleme Slermast vĂ€lja toonud teemad, mis on Kubernetesega töötamiseks olulised, kuid ei seotud otseselt k8s-iga. Kuidas, miks ja mis vĂ€lja tuli â allpool.
KÔik Slerma-4 osalejad saavad sellele kursusele ligipÀÀsu.
TÀielik rahatagastus esimesel pÀeval
Peterburi Slermal jÀtsid kaks osalejat . Kuidas ma kahetsema hakkasin, et ei saa minevikku naasta ja nendega lahku minna ilma vastastike kaebusteta.
Kui te mÔistate, et Slerma ei meeldi teile kategooriliselt, esimesel pÀeval veel kirjutage mÔnele korraldajale. Me katkestame ligipÀÀsud ja tagastame osalemise kogu hinna.
Tehnilise juhi konsultatsioonid
Kui keegi teab (ta kogus tehniliste directoride klubi), kutsusime ta Slerma (Ôppima, mitte esinema). Ta lubas nÔustada kÔik soovijad. TÔenÀoliselt ei huvita see administraatoreid ja arendajaid, kuid IT juhtide jaoks on see vÀga huvitav.
Mis on Slerm

Slerm-4: pÔhikursus (27-29 mai)
Sihtgrupiks on need, kes nĂ€evad Kubernetes'e esmakordselt vĂ”i soovivad oma teadmisi sĂŒstemaatiliselt korrastada.
Iga osaleja loob oma klastri Selecteli pilves ja deponeerib sinna rakenduse.
Hind: 25 tuhat
Programm
Teema nr 1: Tutvumine Kubernetesega, peamised komponendid
âą Sissejuhatus k8s tehnoloogiasse. Kirjeldus, rakendamine, kontseptsioonid
âą Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret
âą Praktika
Teema nr 2: Klastri struktuur, peamised komponendid, talitluspĂŒsivus, k8s vĂ”rk
⹠Klastri seadistus, pÔhikomponendid, talitlushÀired
⹠k8s vÔrk
Teema nr 3: Kubespray, klastri seadistamine ja hÀÀlestamine
⹠Kubespray, Kubernetes klastri seadistamine ja hÀÀlestamine
âą Praktika
Teema nr 4: Ceph, klastri seadistamine ja eripÀrad tootmises
⹠Ceph, klastri seadistamine ja eripÀrad tootmises
âą Praktika: ceph seadistamine
Teema nr 5: EdasijÔudnud Kubernetes'e abstraktsioonid
âą DaemonSet, StatefulSet, RBAC, Job, CronJob, Pod Scheduling, InitContainer
Teema nr 6: Sissejuhatus Helmi
âą Sissejuhatus Helmi
âą Praktika
Teema nr 7: Teenuste ja rakenduste avaldamine
âą Teenuste avaldamise meetodite ĂŒlevaade: NodePort vs LoadBalancer vs Ingress
âą Ingress controller (Nginx): suuname sissetulevat liiklust
âą Sertifikaadihaldur: saame automaatselt SSL/TLS sertifikaate
âą Praktika
Teema nr 8: Logimine ja jÀlgimine
⹠Klastri jÀlgimine, Prometheus
âą Klastri logimine, Fluentd/Elastic/Kibana
âą Praktika
Teema nr 9: CI/CD, klastri juurutamine nullist
Teema nr 10: Praktika, rakenduse dockeriseerimine ja kÀivitamine klastris
MegaSlerm: edasijĂ”udnud kursus (31. mai â 2. juuni)
MÔeldud Kubernetes inseneridele ja arhitektidele, samuti algkursuse lÔpetanutele.
Seame klastrit ĂŒles nii, et saame samal ajal kĂ€ivitada klastrikomponentide vĂ€rskendamise ja klastrisse juurutamise.
Hind: 60 tuhat (45 tuhat Slerma-4 osalejatele)
Programm
Teema nr 1: TÔrgeteta klastrite loomise protsess seestpoolt
⹠Töö Kubespray'ga
âą TĂ€iendavate komponentide installimine
⹠Klustri testimine ja tÔrkeotsing
âą Praktika
Teema nr 2: Autentimine klastris vÀlise pakkuja abil
âą LDAP (Nginx + Python)
âą OIDC (Dex + Gangway)
âą Praktika
Teema nr 3: VÔrgupoliitika
âą Sissejuhatus CNI-sse
⹠VÔrguturbe poliitika
âą Praktika
Teema nr 4: Turvalised ja kÔrge kergenduse rakendused klastris
âą PodSecurityPolicy
âą PodDisruptionBudget
Teema nr 5: Kubernetes. Vaatame, mis toimub sĂŒdames
âą Kontrolleri struktuur
âą Operaatorid ja CRD
âą Praktika
Teema nr 6: Stateful rakendused klastris
⹠Andmebaasikluster PostgreSQL-i nÀite pÔhjal
⹠RabbitMQ klastrisse kÀivitamine
âą Praktika
Teema nr 7: Saladuste haldamine
âą Saladuste haldamine Kuberneteses
âą Vault
Teema nr 8: Horisontaalne Pod Autoscaler
âą Teooria
âą Praktika
Teema nr 9: Varukoopia ja taastamine tÔrgete korral
âą Klinterite varukoopia ja taastamine Heptio Velero (end. Ark) ja etcd abil
âą Praktika
Teema nr 10: Rakenduse juurutamine
âą Lint
⹠Mallide loomise ja juurutamise tööriistad
âą Juurutamise strateegiad
Teema nr 11: Praktiline töö
âą CI/CD loomine rakenduste ĂŒleviimiseks
âą Klastri uuendamine
Docker, Ansible ja Ceph

Ekskurs ajaloosse
Esimene SlÔrm oli katsetus. Esinejad valmistusid esitluste lÔpuleviimiseks otseselt laval, samas istusid publikusees administraatorid, kelle taset oleks sobinud kutsuda esinejatena.
TĂ”eline pĂ”hiprogramm sai vĂ€rskelt alustatud teisel SlĂ”rmi ĂŒritusel: 80% osalejatest nĂ€gid Kubernetes't esmakordselt ja kolmandik ei olnud kunagi Dockeriga töötanud.
Oli nÀha, kui raske oli inimestel hommikul kuulata Dockerist loengut, et Ôhtul sellega operatiivselt tegutseda.
Ceph tĂ”i palju raskusi. Publikus oli 20 inimest, kellele tuli Ceph'i kindlasti selgitada, ja veel 60, kellele Ceph polnud ĂŒldse vajalik.
Kolmandal SlÔrmil tÔime Docker'i ja Ansible'i vÀlja eraldi veebiseminarid, vabastades rohkem aega Kubernetes'e jaoks. Lahendus osutus praktiliseks, kuid rakenduses oli puudu: loeng ei olnud huvitav kogenud inimestele ning arutelu - algajatele.
Neljas SlÔrm viis ellu veebikursused Docker'i, Ansible'i ja Ceph'i kohta. Idee on lihtne: kes vajab, see lÀbib kursuse pÔhjalikult, kes ei vaja, see ignoreerib rahulikult. Testijate grupi pÔhjal kestab Docker'i kursus 6-8 tundi. Ansible'i ja Ceph'i pole veel ajaliselt mÔÔdetud.
MĂ€rkus:
- kursus on eksperimenteerne. MÔned lahendused osutuvad kindlasti ebaÔnnestunuks.
- platvorm (Stepik.org) on toores ja me pole varem selle kasutamisega tegelenud. Kindlasti esineb takistusi ja tÔrkeid.
- kursus on testitud ainult Southbridge'i töötajate seas. Kindlasti tuleb midagi jooksu pealt tÀiendada.

Alles hiljuti meenutasime esimese SlĂ”rmi grupichatis, kui Ă€ge ja lĂ”bus oli, vaatamata kĂ”igile korralduslikele Ă”udustele. Esimene kogemus on alati sĂ€ravaim. Vaatame, mis saab esimestest online-kursuste Ă”pilastest. đ

Allikas: habr.com
