Kubernetes クラスター管理

Kubernetes クラスター管理について学習します。このモジュールでは、ノードメンテナンス、名前空間とクォータ、RBAC 認証、シークレットと ConfigMap、ワークロードのトラブルシューティングを扱います。実践的なラボと実世界の課題を通じて、これらの必須の Linux スキルを習得します。

DevOps EngineerKubernetesDevOpsPython

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

Kubernetes の管理では、共有クラスターをスケジュール可能かつリソース制限された状態に保ち、正しい認可、保守可能な設定、障害診断を実現します。このコースでは基本的なワークロードのデプロイから一歩進み、クラスター保守と異常なアプリケーションの復旧に使う運用制御を学びます。

ローカル Minikube クラスターで、ノード保守、Namespace とクォータによる分離、最小権限 RBAC の検証、Pod への設定と Secret の提供、状態とイベントに基づく障害診断を実践します。最後の救援ミッションでは、専用 Namespace 内でログ分析と Service 検出の修復を組み合わせます。

学習内容

  • ノードを cordon、drain、調査、uncordon し、それぞれがスケジューリングに与える影響を説明する
  • Namespace を作成し、ResourceQuota で CPU とメモリの要求量および上限の合計を制限する
  • リソース制約付き Pod をデプロイし、Namespace のスコープとクォータ消費を確認する
  • Namespace 内の読み取り専用 Role を定義してユーザーにバインドし、偽装機能で許可・拒否される操作を検証する
  • ConfigMap と Secret を作成し、設定をファイルとしてマウントし、Secret キーを環境変数へ注入する
  • Pod の状態とイベントから無効なコンテナイメージを診断し、的確に修正して回復を観察する
  • 異常終了する Deployment と不一致の Service セレクターを修正し、ワークロードの Ready 状態とエンドポイントを復旧する

このコースの対象者

Pod、Deployment、Service、および kubectl の基本操作を理解している DevOps 学習者、初級プラットフォームエンジニア、Linux 管理者向けです。

前提知識: Linux ターミナルと YAML の基礎、および Kubernetes ワークロードの入門知識。先に Kubernetes 基礎コースを修了することを推奨します。

学習環境: Docker、Minikube、kubectl、nano とローカル単一ノード Kubernetes クラスターを備えたブラウザー対応 Linux ターミナル。クラウドアカウントは不要です。

よくある質問

単一ノードの Minikube でもノードの drain を現実的に確認できますか?

コマンドとスケジューリングへの影響は正確に確認できますが、退避したワークロードを受け入れる第 2 ノードはありません。唯一のノードを drain すると、uncordon するまで代替 Pod は Pending のままです。

RBAC ラボでは実際のユーザーアカウントを作成して認証しますか?

いいえ。jane という ID に Namespace 内の Role と RoleBinding を作成し、kubectl auth can-i --as jane で Pod の読み取りが許可され、作成と削除が拒否されることを確認します。

このコースの Kubernetes Secret は暗号化されていますか?

いいえ。表示される値は Base64 エンコードであり、暗号化ではないことを明示します。Secret の参照と環境変数への注入を扱い、保存時暗号化や外部 Secret 管理は対象外です。

最終チャレンジでは何を修復しますか?

rescue-mission Namespace に既存の Deployment と Service を適用し、ログから不正な command 上書きを見つけて削除します。さらに Service セレクターを app: backend に合わせ、Deployment の Ready レプリカ 1 個と Service エンドポイント 1 個以上を復旧します。

講師

labby
Labby
Labby is the LabEx teacher.