Администрирование кластера Kubernetes

Изучите администрирование кластера Kubernetes. Этот модуль охватывает обслуживание узлов (Node Maintenance), пространства имен и квоты (Namespaces and Quotas), авторизацию RBAC (RBAC Authorization), секреты и ConfigMaps (Secrets and ConfigMaps), устранение неполадок рабочих нагрузок (Troubleshooting Workloads). Вы освоите эти важные навыки Linux посредством практических лабораторных работ и реальных задач.

DevOps EngineerKubernetesDevOpsPython

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Администрирование Kubernetes — это поддержание общего кластера в состоянии, пригодном для планирования, с контролируемыми ресурсами, корректной авторизацией, управляемой конфигурацией и возможностью диагностики. Курс выходит за рамки базового развертывания нагрузок и знакомит с операционными средствами обслуживания кластера и восстановления приложений.

В локальном Minikube вы выполните обслуживание узла, изолируете нагрузки пространствами имен и квотами, проверите RBAC по принципу минимальных привилегий, передадите Pod'ам конфигурацию и секреты и диагностируете сбои по состояниям и событиям. Итоговая спасательная миссия объединяет анализ журналов и исправление обнаружения Service в отдельном пространстве имен.

Чему вы научитесь

  • Выполнять cordon, drain, проверку и uncordon узла и объяснять влияние каждой операции на планирование
  • Создавать пространство имен и ограничивать суммарные запросы и лимиты CPU и памяти с помощью ResourceQuota
  • Развертывать Pod с ресурсными ограничениями и проверять область пространства имен и расход квоты
  • Определять доступную только для чтения Role в пространстве имен, привязывать ее к пользователю и через имперсонацию проверять разрешенные и запрещенные действия
  • Создавать ConfigMaps и Secrets, монтировать конфигурацию как файл и внедрять ключ Secret в переменную окружения
  • Диагностировать неверный образ контейнера по состоянию и событиям Pod'а, вносить точечное исправление и наблюдать восстановление
  • Исправлять аварийный Deployment и неверный селектор Service до готовности нагрузки и появления конечных точек

Для кого этот курс

Курс предназначен для изучающих DevOps, начинающих платформенных инженеров и администраторов Linux, уже знакомых с Pods, Deployments, Services и основами kubectl.

Предварительные требования: Основы терминала Linux и YAML, а также начальные знания о нагрузках Kubernetes; рекомендуется предварительно пройти курс по основам Kubernetes.

Учебная среда: Доступный в браузере терминал Linux с Docker, Minikube, kubectl, nano и локальным одноузловым кластером Kubernetes; облачная учетная запись не нужна.

Часто задаваемые вопросы

Можно ли реалистично изучить drain на одноузловом Minikube?

Команды и последствия для планирования демонстрируются точно, но второго узла для перемещенных нагрузок нет. После drain единственного узла замещающие Pod'ы остаются Pending до выполнения uncordon.

Создает и аутентифицирует ли лабораторная RBAC настоящую учетную запись?

Нет. Она создает Role и RoleBinding в пространстве имен для идентификатора jane, а затем с помощью kubectl auth can-i --as jane подтверждает разрешение чтения Pod'ов и запрет их создания и удаления.

Зашифрованы ли Kubernetes Secrets в этом курсе?

Нет. Лабораторная явно указывает, что отображаемые значения кодируются Base64, а не шифруются. Рассматриваются ссылки на Secrets и внедрение в окружение; шифрование хранилища и внешние менеджеры секретов выходят за рамки.

Что нужно исправить в итоговом испытании?

Вы примените существующие Deployment и Service в пространстве rescue-mission, найдете по журналам и удалите ошибочное переопределение command, затем согласуете селектор Service с app: backend. Проверяются одна готовая реплика Deployment и хотя бы одна конечная точка Service.

Преподаватель

labby
Labby
Labby is the LabEx teacher.