Schulungsübersicht
Einführung
- Lernziele
- Wer Sie sind
- Die Linux Foundation
- Schulungen der Linux Foundation
- Zertifizierungsprogramme und digitale Abzeichen
- Vorbereitung Ihres Systems
- Kursregistrierung
- Laboreinheiten
Kubernetes-Architektur
- Was ist Kubernetes?
- Komponenten von Kubernetes
- Herausforderungen
- Die Borg-Erbe
- Architektur von Kubernetes
- Fachbegriffe
- Master-Knoten
- Minion- (Worker-) Knoten
- Pods
- Dienste
- Controller / Operatoren
- Eine IP-Adresse pro Pod
- Netzwerkeinrichtung
- CNI-Netzwerkkonfigurationsdatei
- Kommunikation zwischen Pods
- Cloud Native Computing Foundation
- Empfehlungen für Ressourcen
- Laboreinheiten
Erstellung
- Container-Optionen
- Containerisierung einer Anwendung
- Erstellen der Dockerfile
- Hosten eines lokalen Repositorys
- Erstellen eines Deployments
- Ausführen von Befehlen in einem Container
- Multi-Container-Pod
- readinessProbe
- livenessProbe
- Tests
- Laboreinheiten
Design
- Traditionelle Anwendungen: Überlegungen
- Entkoppelte Ressourcen
- Vergänglichkeit
- Flexibles Framework
- Verwaltung der Ressourcennutzung
- Verwendung von Label-Selektoren
- Multi-Container-Pods
- Sidecar-Container
- Adapter-Container
- Ambassador
- Überlegenswerte Punkte
- Jobs
- Laboreinheiten
Bereitstellungs-Konfiguration
- Übersicht über Volumes
- Einführung in Volumes
- Volume-Spezifikation
- Volume-Typen
- Beispiel für ein Shared Volume
- Persistent Volumes und Claims
- Persistent Volume
- Persistent Volume Claim
- Dynamische Bereitstellung
- Secrets
- Nutzung von Secrets über Umgebungsvariablen
- Einbetten von Secrets als Volumes
- Tragbare Daten mit ConfigMaps
- Verwendung von ConfigMaps
- Status der Bereitstellungs-Konfiguration
- Skalierung und Rolling Updates
- Zurücksetzen von Deployments
- Laboreinheiten
Sicherheit
- Übersicht zur Sicherheit
- Zugriff auf die API
- Authentifizierung
- Autorisierung
- ABAC
- RBAC
- Übersicht über den RBAC-Prozess
- Admission Controller
- Security Contexts
- Pod-Sicherheitsrichtlinien
- Netzwerk-Richtlinien für Sicherheit
- Beispiel für eine Netzwerk-Richtlinie
- Beispiel für eine Standard-Richtlinie
- Laboreinheiten
Freigabe von Anwendungen
- Diensttypen
- Diagramm eines Diensts
- Muster für Dienstabläufe
- Zugriff auf eine Anwendung über einen Dienst
- Dienst ohne Selektor
- ClusterIP
- NodePort
- LoadBalancer
- ExternalName
- Ingress-Ressource
- Ingress-Controller
- Service Mesh
- Laboreinheiten
Fehlerbehebung
- Übersicht zur Fehlerbehebung
- Grundlegende Schritte zur Fehlerbehebung
- Ständiger Wandel (ständige Änderungen)
- Grundlegender Ablauf der Fehlerbehebung: Pods
- Grundlegender Ablauf der Fehlerbehebung: Knoten und Sicherheit
- Grundlegender Ablauf der Fehlerbehebung: Agenten
- Überwachung
- Protokollierungstools
- Überwachung von Anwendungen
- System- und Agenten-Protokolle
- Konformitätstests
- Weitere Ressourcen
- Laboreinheiten
CKAD-Prüfungsvorbereitung
Voraussetzungen
Um das Beste aus diesem Kurs herauszuholen, sollten Sie Folgendes mitbringen:
Grundkenntnisse in der Linux-Kommandozeile und beim Bearbeiten von Dateien sowie Vertrautheit mit der Verwendung einer Programmiersprache (wie Python, Node.js oder Go). Kenntnisse zu Konzepten und Architekturen cloudnativer Anwendungen (wie sie im kostenlosen Introduction to Kubernetes edX MOOC vermittelt werden) sind für diesen Kurs hilfreich.
Bitte beachten Sie: Der Kurs Kubernetes Administration (LFS458) ist keine Voraussetzung für diese Veranstaltung. Es gibt Überschneidungen im Kursmaterial, da jeder Kurs eigenständig konzipiert wurde und sich an den jeweiligen Prüfungen orientiert.
Zielgruppe
Dieser Kurs richtet sich an erfahrene Anwendungs-Entwickler, die Anwendungen in einem Multi-Node-Cluster containerisieren, hosten, bereitstellen und konfigurieren müssen.
Erfahrungsstufe: Mittelstufe
Erfahrungsberichte (1)
Der Trainer hat praxisbezogenes Wissen.
- Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
Kurs - Kubernetes for App Developers (LFD459)
Maschinelle Übersetzung