Szkolenie Azure Kubernetes Service
Poziom
ŚredniozaawansowanyCzas
16h / 2 dniTermin
IndywidualnieCena
IndywidualnieSzkolenie z Azure Kubernetes Service
Szkolenie koncentruje się na praktycznym użyciu AKS w typowych scenariuszach aplikacyjnych: publikacji aplikacji kontenerowych, skalowaniu, aktualizacjach, integracji z usługami Azure, obserwowalności i podstawach zabezpieczeń. Zakres obejmuje również ograniczenia operacyjne, koszty, limity, dobre praktyki zarządzania klastrem oraz kryteria doboru AKS względem prostszych usług kontenerowych Azure.
Dla kogo jest to szkolenie?
Dla osób początkujących i średniozaawansowanych w obszarze Kubernetes, kontenerów i chmury Azure, które chcą praktycznie poznać Azure Kubernetes Service
Dla administratorów, specjalistów DevOps, inżynierów platformowych i osób technicznych odpowiedzialnych za uruchamianie oraz utrzymanie aplikacji kontenerowych
Dla zespołów, które chcą zrozumieć możliwości, ograniczenia i podstawowe praktyki operacyjne AKS przed wykorzystaniem klastra Kubernetes w środowiskach projektowych lub produkcyjnych
Czego nauczysz się na tym szkoleniu?
- Odświeżysz wiedzę z zakresu kontenerów, obiektów Kubernetes i podstaw zarządzania aplikacjami w klastrze
- Poznasz architekturę AKS, różnice między Kubernetes a usługą zarządzaną AKS oraz podstawowe decyzje projektowe dotyczące klastra
- Zdobędziesz praktyczną wiedzę o tworzeniu klastra AKS, wdrażaniu aplikacji, integracji z Azure Container Registry i pracy z pipeline CI/CD
- Nauczysz się konfigurować podstawowe elementy sieci, ekspozycji aplikacji, monitorowania, logów, alertów, skalowania i aktualizacji
- Poznasz podstawy bezpieczeństwa AKS: RBAC, Microsoft Entra ID, Workload Identity, Key Vault, reguły sieciowe, aktualizacje oraz ryzyka operacyjne
Program szkolenia
Dzień 1
Wprowadzenie – podstawy technologii chmurowych i kontenerowych
- Docker, kontenery i obrazy kontenerowe: rola obrazu, warstwy, rejestry, tagowanie oraz podstawowy cykl życia aplikacji kontenerowej
- Kubernetes i obiekty Kubernetes: Pod, Deployment, ReplicaSet, Service, ConfigMap, Secret, Namespace oraz podstawowe zależności między obiektami
- AKS – charakterystyka usługi zarządzanej: komponenty kontrolowane przez Azure, odpowiedzialność zespołu, ograniczenia operacyjne i różnice względem samodzielnego klastra Kubernetes
- Klaster AKS i aplikacja testowa: struktura klastra, node pool, namespace, manifesty YAML, kontekst kubectl oraz podstawowa publikacja aplikacji
- Skalowanie aplikacji, aktualizacje i rollback: repliki, aktualizacje kroczące, historia wdrożeń, przywracanie wersji oraz wpływ zmian na dostępność aplikacji
- Integracja z Azure Container Registry (ACR): rejestr obrazów, uprawnienia dostępu, pull image, tagowanie wersji oraz podstawowy przepływ aplikacji od obrazu do klastra
Sieć – architektura i zarządzanie siecią w AKS
- Podstawowe pojęcia sieciowe AKS: adresacja Podów i Service, DNS w klastrze, komunikacja wewnętrzna, ruch wychodzący oraz zależność między siecią Azure i siecią Kubernetes
- Azure CNI Overlay, Azure CNI i status kubenet: różnice modeli sieciowych, wpływ na adresację IP, skalowanie klastra, integrację z Virtual Network oraz decyzje projektowe
- Modele sieci i adresacja IP: zakresy adresowe, podsieci, pule IP, planowanie pojemności, konflikty adresacji oraz konsekwencje błędnego doboru modelu sieci
- Obserwowalność sieci: podstawowe metryki, logi, diagnostyka komunikacji między usługami, analiza problemów z DNS, routingiem i ruchem wychodzącym
Aplikacje – usługi i ekspozycja aplikacji w AKS
- ClusterIP Services i NodePort Services: rola usług Kubernetes, komunikacja wewnętrzna, ekspozycja techniczna oraz ograniczenia poszczególnych typów usług
- Load Balancer: integracja z Azure Load Balancer, publiczny i prywatny punkt wejścia, podstawy konfiguracji ruchu oraz wpływ ekspozycji na bezpieczeństwo
- Ingress Controller: ruch HTTP i HTTPS, reguły routingu, hosty, ścieżki, certyfikaty TLS oraz scenariusze publikacji wielu aplikacji przez jeden punkt wejścia
- Publikacja aplikacji i monitorowanie: kontrola stanu Podów, gotowość i żywotność aplikacji, podstawowe sondy, logi aplikacyjne oraz metryki dostępności
- Strategie publikacji nowych wersji: Blue-Green, Canary, rolling update, rollback oraz kryteria wyboru strategii dla aplikacji o różnych wymaganiach dostępności
Dzień 2
Monitorowanie – obserwowalność i alertowanie
- Azure Monitor: podstawowe źródła danych, metryki klastra, integracja z AKS, zakres obserwacji oraz rola monitorowania w utrzymaniu usług kontenerowych
- Container Insights: widok węzłów, Podów, kontenerów, zużycie CPU i pamięci, restart kontenerów oraz analiza kondycji aplikacji i infrastruktury
- Metrics: metryki klastra, metryki node pool, metryki aplikacyjne, podstawowe progi ostrzegawcze oraz interpretacja odchyleń od typowego obciążenia
- Workbooks: gotowe widoki analityczne, podstawowe pulpity operacyjne, korelacja metryk i logów oraz raportowanie stanu klastra
- Alerts: reguły alertów, warunki wyzwalania, grupy akcji, alerty kosztowe i wydajnościowe oraz podstawowe zasady redukcji szumu alertowego
- Logs: zapytania w Log Analytics, analiza zdarzeń Kubernetes, logi kontenerów, błędy aplikacji oraz podstawowe scenariusze diagnostyczne
Diagnostyka i problemy operacyjne
- Najczęstsze problemy operacyjne: błędne obrazy, problemy z konfiguracją, brak zasobów, problemy z DNS, błędy uprawnień oraz niedostępność aplikacji
- Skalowanie: ręczne skalowanie replik, autoscaling aplikacji, skalowanie node pool, limity zasobów oraz wpływ skalowania na koszty i stabilność
- vCPU and VM Quota: limity subskrypcji, dostępność typów maszyn, ograniczenia regionów, komunikaty błędów oraz planowanie pojemności klastra
- Access keys w Azure Files: dostęp do udziałów plikowych, sekrety, rotacja kluczy, ryzyka operacyjne oraz podstawy bezpiecznego dostępu do danych
- Problemy z pulą IP: wyczerpanie adresów, niewłaściwe zakresy sieciowe, błędy komunikacji, wpływ na skalowanie oraz praktyki planowania adresacji
- Praktyczne scenariusze diagnostyczne: analiza stanu Podów, zdarzeń, logów, metryk, konfiguracji sieci oraz zależności między aplikacją i usługami Azure
Integracja z usługami Azure
- Przechowywanie danych i dyski: Azure Disks, Azure Files, StorageClass, PersistentVolume, PersistentVolumeClaim, tryby dostępu oraz ograniczenia dla aplikacji stanowych
- Dane poufne, sekrety i Azure Key Vault: sekrety Kubernetes, integracja z Key Vault, tożsamości zarządzane, Workload Identity oraz podstawy ochrony konfiguracji aplikacji
Zabezpieczenia
- Konfiguracja sieci i adresacja IP: izolacja sieciowa, prywatne punkty końcowe, ograniczenia dostępu, Network Policy oraz wpływ modelu sieci na bezpieczeństwo klastra
- Uwierzytelnianie i integracja z Microsoft Entra ID: dostęp użytkowników, grupy, role, integracja z kubectl oraz podstawowe zasady kontroli dostępu do klastra
- RBAC: role Kubernetes, role Azure, zakresy uprawnień, zasada najmniejszych uprawnień oraz separacja dostępu między zespołami i środowiskami
- Aktualizacje klastra, node pool i restart węzłów: wersje Kubernetes, harmonogram aktualizacji, maintenance window, node image upgrade oraz ryzyka przerw serwisowych
- Reguły sieciowe: kontrola ruchu między Podami, ograniczenia komunikacji, polityki bezpieczeństwa, ekspozycja usług oraz podstawowe ryzyka błędnej konfiguracji