Du 27 au 29 mai, nous tenons notre quatrième Slyrm : un atelier intensif sur Kubernetes.

Bonus : cours en ligne sur Docker, Ansible, Ceph
Nous avons extrait du Slyrm des thèmes importants pour travailler avec Kubernetes, mais qui ne sont pas directement liés à k8s. Comment, pourquoi et quels résultats avons-nous obtenus — à découvrir ci-dessous.
Tous les participants de Slyrm-4 auront accès à ces cours.
Remboursement intégral le premier jour
Lors du Slyrm à Saint-Pétersbourg, deux participants ont laissé . Comme j'ai regretté de ne pas pouvoir revenir dans le passé et de me séparer d'eux sans reproches réciproques.
Si vous réalisez que le Slyrm ne vous plaît absolument pas, le premier jour, écrivez à l'un des organisateurs. Nous annulerons les accès et rembourserons le montant total de la participation.
Consultations du CTO
Si quelqu'un connaît (il a créé un club de CTO), nous l'avons invité au Slyrm (pour apprendre, pas pour parler). Il a promis de conseiller tous les intéressés. Cela ne devrait pas vraiment intéresser les administrateurs et développeurs, mais c'est très pertinent pour les managers en IT.
Qu'est-ce que le Slyrm

Slyrm-4 : cours de base (27-29 mai)
Destiné à ceux qui découvrent Kubernetes pour la première fois ou souhaitent systématiser leurs connaissances.
Chaque participant créera son propre cluster dans le cloud Selectel et déploiera une application.
Prix : 25 000
Programme
Thème n°1 : Introduction à Kubernetes, composants principaux
• Introduction à la technologie k8s. Description, utilisation, concepts
• Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret
• Pratique
Thème n°2 : Architecture du cluster, composants principaux, tolérance aux pannes, réseau k8s
• Architecture du cluster, composants principaux, tolérance aux pannes
• Réseau k8s
Thème n°3 : Kubespray, optimisation et configuration du cluster Kubernetes
• Kubespray, configuration et optimisation du cluster Kubernetes
• Pratique
Thème n°4 : Ceph, configuration du cluster et spécificités de l'exploitation en production
• Ceph, configuration du cluster et spécificités de l'exploitation en production
• Pratique : configuration de Ceph
Thème n°5 : Abstractions avancées de Kubernetes
• DaemonSet, StatefulSet, RBAC, Job, CronJob, Ordonnancement des Pod, InitContainer
Thème n°6 : Introduction à Helm
• Introduction à Helm
• Pratique
Thème n°7 : Publication de services et d'applications
• Aperçu des méthodes de publication de services : NodePort vs LoadBalancer vs Ingress
• Ingress controller (Nginx) : équilibrage du trafic entrant
• Cert-manager : obtention automatique de certificats SSL/TLS
• Pratique
Thème n°8 : Journalisation et surveillance
• Surveillance du cluster, Prometheus
• Journalisation du cluster, Fluentd/Elastic/Kibana
• Pratique
Thème n°9 : CI/CD, construction du déploiement dans le cluster depuis zéro
Thème n°10 : Travail pratique, dockerisation de l'application et déploiement dans un cluster
MegaSlёrm : cours avancé (31 mai - 2 juin)
Destiné aux ingénieurs et architectes Kubernetes, ainsi qu'aux diplômés du cours de base.
Configurer le cluster de manière à pouvoir mettre à jour les composants du cluster et déployer dans le cluster en parallèle.
Prix : 60 000 (45 000 pour les participants de Slёrm-4)
Programme
Thème n°1 : Processus de création d'un cluster tolérant aux pannes de l'intérieur
• Travail avec Kubespray
• Installation de composants supplémentaires
• Test et dépannage du cluster
• Pratique
Thème n°2 : Authentification dans le cluster à l'aide d'un fournisseur externe
• LDAP (Nginx + Python)
• OIDC (Dex + Gangway)
• Pratique
Thème n°3 : Politique réseau
• Introduction à CNI
• Politique de sécurité réseau
• Pratique
Thème n°4 : Applications sécurisées et hautement disponibles dans le cluster
• PodSecurityPolicy
• PodDisruptionBudget
Thème n°5 : Kubernetes. Regardons sous le capot
• Structure du contrôleur
• Opérateurs et CRD
• Pratique
Thème n°6 : Applications Stateful dans le cluster
• Déploiement d'un cluster de base de données à titre d'exemple avec PostgreSQL
• Déploiement d'un cluster RabbitMQ
• Pratique
Thème n°7 : Stockage des secrets
• Gestion des secrets dans Kubernetes
• Vault
Thème n°8 : Horizontal Pod Autoscaler
• Théorie
• Pratique
Thème n°9 : Sauvegarde et récupération après sinistre
• Sauvegarde et récupération du cluster à l'aide de Heptio Velero (anciennement Ark) et etcd
• Pratique
Thème n°10 : Déploiement d'application
• Lint
• Outils de templating et de déploiement
• Stratégies de déploiement
Thème n°11 : Travail pratique
• Construction d'un CI/CD pour le déploiement d'applications
• Mise à jour du cluster
Docker, Ansible et Ceph

Excursus dans l'histoire
Le premier Slёrm était une expérience. Les orateurs finissaient de préparer des présentations littéralement sur scène, tandis que l'audience était composée d'administrateurs d'un tel niveau qu'on aurait pu les inviter comme orateurs.
Le véritable cours de base a été créé lors du deuxième Slёrm : 80 % des participants découvraient Kubernetes pour la première fois et un tiers n'avait jamais travaillé avec Docker.
On voyait combien il était difficile pour les gens d'écouter une conférence sur Docker le matin et de travailler avec lui en mode opérationnel le soir.
Beaucoup de difficultés ont été causées par Ceph. De plus, il y avait 20 personnes dans la salle qui devaient absolument comprendre Ceph, et encore 60 pour qui Ceph n'était pas du tout nécessaire.
Pour le troisième Slёrm, nous avons séparé Docker et Ansible en webinaires distincts, libérant plus de temps pour Kubernetes. La solution s'est avérée pratique par essence et inachevée en réalité : la conférence n'était pas intéressante pour les participants expérimentés, et la discussion ne l'était pas pour les débutants.
Pour le quatrième Slyrm, nous avons créé des cours en ligne sur Docker, Ansible et Ceph. L'idée est simple : ceux qui en ont besoin suivront le cours attentivement, ceux qui n'en ont pas besoin peuvent l'ignorer tranquillement. D'après le groupe de testeurs, le cours sur Docker prend entre 6 et 8 heures. Ansible et Ceph n'ont pas encore été chronométrés.
Avertissement :
- Le cours est expérimental. Certaines solutions s'avéreront sûrement infructueuses.
- La plateforme (Stepik.org) est encore immature et nous n'y avons jamais travaillé auparavant. Il y aura certainement des problèmes et des blocages.
- Le cours a été testé uniquement auprès des employés de Southbridge. Il faudra probablement apporter des modifications en cours de route.

Il y a quelques jours, dans le chat du premier Slyrm, nous nous remémorions à quel point c'était génial et amusant, malgré toutes les horreurs organisationnelles. Les premières impressions sont les plus marquantes. Nous verrons ce que cela donne avec les premiers élèves des cours en ligne. 🙂

Source : habr.com
