Administración de Clústeres de Kubernetes

Aprenda Administración de Clústeres de Kubernetes. Este módulo cubre Mantenimiento de Nodos, Espacios de Nombres (Namespaces) y Cuotas, Autorización RBAC, Secretos y ConfigMaps, y Solución de Problemas de Cargas de Trabajo (Workloads). Dominará estas habilidades esenciales de Linux a través de laboratorios prácticos y desafíos del mundo real.

DevOps EngineerKubernetesDevOpsPython

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Administrar Kubernetes significa mantener un clúster compartido disponible para planificación, con recursos acotados, autorización correcta, configuración mantenible y fallos diagnosticables. Este curso supera el despliegue básico de cargas para abordar los controles operativos con los que se mantiene un clúster y se recuperan aplicaciones defectuosas.

En un clúster Minikube local realizarás mantenimiento de nodos, aislarás cargas con namespaces y cuotas, comprobarás RBAC de mínimo privilegio, proporcionarás configuración y secretos a Pods y diagnosticarás fallos mediante estados y eventos. La misión final combina análisis de logs y reparación del descubrimiento de Services en un namespace dedicado.

Lo que aprenderás

  • Acordonar, drenar, inspeccionar y rehabilitar un nodo, explicando el efecto de cada acción sobre la planificación
  • Crear un namespace y limitar las solicitudes y los límites agregados de CPU y memoria mediante ResourceQuota
  • Desplegar un Pod con recursos restringidos y verificar el ámbito del namespace y el consumo de cuota
  • Definir un Role de solo lectura dentro de un namespace, vincularlo a un usuario y probar acciones permitidas y denegadas mediante suplantación
  • Crear ConfigMaps y Secrets, montar configuración como archivo e inyectar una clave secreta como variable de entorno
  • Diagnosticar una imagen de contenedor inválida mediante el estado y los eventos del Pod, aplicar una corrección precisa y observar la recuperación
  • Reparar un Deployment que falla y un selector de Service incorrecto hasta que la carga esté lista y existan endpoints

A quién va dirigido este curso

Este curso está dirigido a estudiantes de DevOps, ingenieros de plataforma principiantes y administradores Linux que ya conocen Pods, Deployments, Services y el uso básico de kubectl.

Requisitos previos: Fundamentos de terminal Linux y YAML, además de conocimientos introductorios sobre cargas Kubernetes; se recomienda completar antes un curso de fundamentos de Kubernetes.

Entorno de aprendizaje: Una terminal Linux accesible desde el navegador con Docker, Minikube, kubectl, nano y un clúster Kubernetes local de un solo nodo; no se requiere cuenta en la nube.

Preguntas frecuentes

¿Un clúster Minikube de un solo nodo puede demostrar el drenaje de nodos de forma realista?

Demuestra correctamente los comandos y sus consecuencias de planificación, pero no existe un segundo nodo que reciba las cargas desalojadas. Tras drenar el único nodo, los Pods de reemplazo quedan Pending hasta que lo rehabilitas con uncordon.

¿El laboratorio de RBAC crea y autentica una cuenta de usuario real?

No. Crea un Role y un RoleBinding de namespace para la identidad jane, y usa kubectl auth can-i --as jane para comprobar que puede leer Pods pero no crearlos ni eliminarlos.

¿Los Secrets de Kubernetes están cifrados en este curso?

No. El laboratorio aclara que los valores mostrados están codificados en Base64, no cifrados. Presenta referencias a Secrets e inyección mediante variables de entorno; el cifrado en reposo y los gestores externos son temas de producción fuera del laboratorio.

¿Qué debo reparar en el desafío final?

Aplicarás un Deployment y un Service existentes en el namespace rescue-mission, usarás logs para encontrar y retirar una sustitución defectuosa de command, y alinearás el selector del Service con app: backend. Se verifica una réplica lista del Deployment y al menos un endpoint del Service.

Profesor

labby
Labby
Labby is the LabEx teacher.