Администрирование Kubernetes — это поддержание общего кластера в состоянии, пригодном для планирования, с контролируемыми ресурсами, корректной авторизацией, управляемой конфигурацией и возможностью диагностики. Курс выходит за рамки базового развертывания нагрузок и знакомит с операционными средствами обслуживания кластера и восстановления приложений.
В локальном Minikube вы выполните обслуживание узла, изолируете нагрузки пространствами имен и квотами, проверите RBAC по принципу минимальных привилегий, передадите Pod'ам конфигурацию и секреты и диагностируете сбои по состояниям и событиям. Итоговая спасательная миссия объединяет анализ журналов и исправление обнаружения Service в отдельном пространстве имен.
Чему вы научитесь
- Выполнять cordon, drain, проверку и uncordon узла и объяснять влияние каждой операции на планирование
- Создавать пространство имен и ограничивать суммарные запросы и лимиты CPU и памяти с помощью ResourceQuota
- Развертывать Pod с ресурсными ограничениями и проверять область пространства имен и расход квоты
- Определять доступную только для чтения Role в пространстве имен, привязывать ее к пользователю и через имперсонацию проверять разрешенные и запрещенные действия
- Создавать ConfigMaps и Secrets, монтировать конфигурацию как файл и внедрять ключ Secret в переменную окружения
- Диагностировать неверный образ контейнера по состоянию и событиям Pod'а, вносить точечное исправление и наблюдать восстановление
- Исправлять аварийный Deployment и неверный селектор Service до готовности нагрузки и появления конечных точек
Для кого этот курс
Курс предназначен для изучающих DevOps, начинающих платформенных инженеров и администраторов Linux, уже знакомых с Pods, Deployments, Services и основами kubectl.
Предварительные требования: Основы терминала Linux и YAML, а также начальные знания о нагрузках Kubernetes; рекомендуется предварительно пройти курс по основам Kubernetes.
Учебная среда: Доступный в браузере терминал Linux с Docker, Minikube, kubectl, nano и локальным одноузловым кластером Kubernetes; облачная учетная запись не нужна.
Часто задаваемые вопросы
Можно ли реалистично изучить drain на одноузловом Minikube?
Команды и последствия для планирования демонстрируются точно, но второго узла для перемещенных нагрузок нет. После drain единственного узла замещающие Pod'ы остаются Pending до выполнения uncordon.
Создает и аутентифицирует ли лабораторная RBAC настоящую учетную запись?
Нет. Она создает Role и RoleBinding в пространстве имен для идентификатора jane, а затем с помощью kubectl auth can-i --as jane подтверждает разрешение чтения Pod'ов и запрет их создания и удаления.
Зашифрованы ли Kubernetes Secrets в этом курсе?
Нет. Лабораторная явно указывает, что отображаемые значения кодируются Base64, а не шифруются. Рассматриваются ссылки на Secrets и внедрение в окружение; шифрование хранилища и внешние менеджеры секретов выходят за рамки.
Что нужно исправить в итоговом испытании?
Вы примените существующие Deployment и Service в пространстве rescue-mission, найдете по журналам и удалите ошибочное переопределение command, затем согласуете селектор Service с app: backend. Проверяются одна готовая реплика Deployment и хотя бы одна конечная точка Service.




