Administrar Kubernetes significa manter um cluster compartilhado apto ao agendamento, com recursos limitados, autorização correta, configuração gerenciável e falhas diagnosticáveis. Este curso avança além da implantação básica de cargas e aborda os controles operacionais usados para manter o cluster e recuperar aplicações com problemas.
Em um cluster Minikube local, você fará manutenção de nós, isolará cargas com namespaces e cotas, testará RBAC de privilégio mínimo, fornecerá configuração e segredos aos Pods e diagnosticará falhas por estados e eventos. A missão final combina análise de logs e reparo da descoberta de Service em um namespace dedicado.
O que você aprenderá
- Aplicar cordon, drain, inspeção e uncordon em um nó, explicando o efeito de cada ação no agendamento
- Criar um namespace e limitar solicitações e limites agregados de CPU e memória com ResourceQuota
- Implantar um Pod com recursos restritos e verificar o escopo do namespace e o consumo da cota
- Definir uma Role somente leitura no namespace, vinculá-la a um usuário e testar ações permitidas e negadas por representação
- Criar ConfigMaps e Secrets, montar configuração como arquivo e injetar uma chave secreta como variável de ambiente
- Diagnosticar uma imagem de contêiner inválida pelo estado e pelos eventos do Pod, aplicar uma correção específica e observar a recuperação
- Reparar um Deployment em falha e um seletor de Service incompatível até que a carga esteja pronta e existam endpoints
Para quem é este curso
Este curso é indicado para estudantes de DevOps, engenheiros de plataforma iniciantes e administradores Linux que já entendem Pods, Deployments, Services e o uso básico de kubectl.
Pré-requisitos: Fundamentos de terminal Linux e YAML, além de conhecimentos introdutórios sobre cargas Kubernetes; recomenda-se concluir antes um curso de fundamentos do Kubernetes.
Ambiente de aprendizagem: Um terminal Linux acessível pelo navegador com Docker, Minikube, kubectl, nano e um cluster Kubernetes local de nó único; não é necessária conta em nuvem.
Perguntas frequentes
Um Minikube de nó único consegue demonstrar o drain de forma realista?
Ele demonstra corretamente os comandos e as consequências para o agendamento, mas não há um segundo nó para receber as cargas removidas. Após o drain do único nó, os Pods substitutos permanecem Pending até você executar uncordon.
O laboratório de RBAC cria e autentica uma conta de usuário real?
Não. Ele cria uma Role e uma RoleBinding no namespace para a identidade jane e usa kubectl auth can-i --as jane para confirmar que a leitura de Pods é permitida, enquanto criação e exclusão são negadas.
Os Secrets do Kubernetes são criptografados neste curso?
Não. O laboratório deixa claro que os valores exibidos são codificados em Base64, e não criptografados. Ele apresenta referências a Secrets e injeção por variável de ambiente; criptografia em repouso e gerenciadores externos ficam fora do escopo.
O que preciso corrigir no desafio final?
Você aplicará um Deployment e um Service existentes no namespace rescue-mission, usará logs para encontrar e remover uma substituição command defeituosa e alinhará o seletor do Service com app: backend. A validação exige uma réplica pronta do Deployment e pelo menos um endpoint do Service.




