Administração de Cluster Kubernetes

Aprenda Administração de Cluster Kubernetes. Este módulo abrange Manutenção de Nós, Namespaces e Cotas, Autorização RBAC, Secrets e ConfigMaps, Solução de Problemas de Workloads. Você dominará essas habilidades essenciais de Linux através de laboratórios práticos e desafios do mundo real.

DevOps EngineerKubernetesDevOpsPython

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Administrar Kubernetes significa manter um cluster compartilhado apto ao agendamento, com recursos limitados, autorização correta, configuração gerenciável e falhas diagnosticáveis. Este curso avança além da implantação básica de cargas e aborda os controles operacionais usados para manter o cluster e recuperar aplicações com problemas.

Em um cluster Minikube local, você fará manutenção de nós, isolará cargas com namespaces e cotas, testará RBAC de privilégio mínimo, fornecerá configuração e segredos aos Pods e diagnosticará falhas por estados e eventos. A missão final combina análise de logs e reparo da descoberta de Service em um namespace dedicado.

O que você aprenderá

  • Aplicar cordon, drain, inspeção e uncordon em um nó, explicando o efeito de cada ação no agendamento
  • Criar um namespace e limitar solicitações e limites agregados de CPU e memória com ResourceQuota
  • Implantar um Pod com recursos restritos e verificar o escopo do namespace e o consumo da cota
  • Definir uma Role somente leitura no namespace, vinculá-la a um usuário e testar ações permitidas e negadas por representação
  • Criar ConfigMaps e Secrets, montar configuração como arquivo e injetar uma chave secreta como variável de ambiente
  • Diagnosticar uma imagem de contêiner inválida pelo estado e pelos eventos do Pod, aplicar uma correção específica e observar a recuperação
  • Reparar um Deployment em falha e um seletor de Service incompatível até que a carga esteja pronta e existam endpoints

Para quem é este curso

Este curso é indicado para estudantes de DevOps, engenheiros de plataforma iniciantes e administradores Linux que já entendem Pods, Deployments, Services e o uso básico de kubectl.

Pré-requisitos: Fundamentos de terminal Linux e YAML, além de conhecimentos introdutórios sobre cargas Kubernetes; recomenda-se concluir antes um curso de fundamentos do Kubernetes.

Ambiente de aprendizagem: Um terminal Linux acessível pelo navegador com Docker, Minikube, kubectl, nano e um cluster Kubernetes local de nó único; não é necessária conta em nuvem.

Perguntas frequentes

Um Minikube de nó único consegue demonstrar o drain de forma realista?

Ele demonstra corretamente os comandos e as consequências para o agendamento, mas não há um segundo nó para receber as cargas removidas. Após o drain do único nó, os Pods substitutos permanecem Pending até você executar uncordon.

O laboratório de RBAC cria e autentica uma conta de usuário real?

Não. Ele cria uma Role e uma RoleBinding no namespace para a identidade jane e usa kubectl auth can-i --as jane para confirmar que a leitura de Pods é permitida, enquanto criação e exclusão são negadas.

Os Secrets do Kubernetes são criptografados neste curso?

Não. O laboratório deixa claro que os valores exibidos são codificados em Base64, e não criptografados. Ele apresenta referências a Secrets e injeção por variável de ambiente; criptografia em repouso e gerenciadores externos ficam fora do escopo.

O que preciso corrigir no desafio final?

Você aplicará um Deployment e um Service existentes no namespace rescue-mission, usará logs para encontrar e remover uma substituição command defeituosa e alinhará o seletor do Service com app: backend. A validação exige uma réplica pronta do Deployment e pelo menos um endpoint do Service.

Professor

labby
Labby
Labby is the LabEx teacher.