Get in Touch

Course Outline

Foundations of Self-Managed Kubernetes

  • Core components and Kubernetes architecture
  • Comparing managed versus self-managed Kubernetes: trade-offs and considerations
  • Mitigating vendor lock-in and leveraging sovereignty benefits
  • Exploration of deployment methods: kubeadm, kOps, and manual installation

Infrastructure Planning and Preparation

  • Determining hardware requirements for control plane and worker nodes
  • Defining high-availability needs and architectural topologies
  • Selecting and preparing operating systems (Ubuntu, RHEL, Rocky Linux)
  • Network prerequisites and firewall rule configuration

Installing and Configuring Container Runtimes

  • Evaluating runtime options: containerd versus CRI-O
  • Installation and configuration workflows for containerd
  • Installation and configuration workflows for CRI-O
  • Addressing runtime-level security considerations

Cluster Bootstrapping with kubeadm

  • Installing kubeadm, kubelet, and kubectl components
  • Initializing the primary control plane node
  • Setting up kubeconfig for secure cluster access
  • Adding secondary control plane nodes to achieve high availability
  • Onboarding worker nodes into the cluster

Establishing High Availability

  • Comparing stacked versus external etcd configurations
  • Implementing HAProxy or Keepalived for API server load balancing
  • Managing certificate lifecycles and renewals
  • Developing backup and recovery strategies for etcd

Container Networking Implementation

  • Selecting CNI plugins: Calico, Cilium, Flannel, or Weave
  • Deployment and configuration of Calico
  • Defining network policies for enhanced security
  • Facilitating node-to-node communication and pod networking
  • Exposing services without reliance on cloud-based load balancers

Service Load Balancing Strategies

  • Utilizing MetalLB for bare-metal load balancing
  • Configuring Layer 2 and BGP operational modes
  • Evaluating Keepalived and HAProxy as alternative solutions
  • Deploying Ingress controllers (nginx, Traefik)

Implementing Storage Solutions

  • Understanding StorageClass and CSI driver concepts
  • Utilizing local persistent volumes
  • Setting up NFS provisioners
  • Exploring distributed storage options: Ceph RBD and OpenEBS
  • Leveraging snapshot and cloning capabilities

Enhancing Cluster Security

  • Managing Certificate Authorities and PKI
  • Configuring RBAC and managing service accounts
  • Applying Pod security standards and admission controllers
  • Hardening the API server and etcd
  • Implementing image signing and verification processes

Deploying a Self-Hosted Container Registry

  • Setting up Harbor registry
  • Configuring Docker Registry
  • Managing image replication and vulnerability scanning
  • Integrating registry authentication

Building Monitoring and Observability Capabilities

  • Deploying the Prometheus and Grafana stack
  • Using VictoriaMetrics as a lightweight alternative
  • Collecting metrics from nodes and pods
  • Creating custom alerting rules and visual dashboards
  • Aggregating logs with Loki or Fluentd

Cluster Maintenance Operations

  • Upgrading Kubernetes versions via kubeadm
  • Performing rolling updates for control plane components
  • Executing certificate rotation procedures
  • Managing node maintenance and cordoning

Backup and Disaster Recovery Planning

  • Executing etcd backup and restore tasks
  • Using Velero for cluster resource and PV backups
  • Designing cross-site replication strategies
  • Validating recovery procedures through testing

Multi-Cluster Management

  • Managing clusters using Rancher or Portainer
  • Understanding cluster federation concepts
  • Implementing workload distribution strategies

Requirements

  • A solid grasp of containers and the containerization process
  • Hands-on experience with Linux system administration
  • Foundational knowledge of computer networking
  • Proficiency with command-line interfaces and SSH

Target Audience

  • DevOps and SRE engineers
  • System administrators
  • Technical architects
  • Infrastructure engineers prioritizing vendor independence
 21 Hours

Number of participants


Price per participant

Testimonials (1)

Upcoming Courses

Related Categories