Szkolenie Azure Kubernetes Service

Poziom

Średniozaawansowany

Czas

16h / 2 dni

Termin

Indywidualnie

Cena

Indywidualnie

Szkolenie z Azure Kubernetes Service

Szkolenie koncentruje się na praktycznym użyciu AKS w typowych scenariuszach aplikacyjnych: publikacji aplikacji kontenerowych, skalowaniu, aktualizacjach, integracji z usługami Azure, obserwowalności i podstawach zabezpieczeń. Zakres obejmuje również ograniczenia operacyjne, koszty, limity, dobre praktyki zarządzania klastrem oraz kryteria doboru AKS względem prostszych usług kontenerowych Azure.

Dla kogo jest to szkolenie?
  • logo infoshare Dla osób początkujących i średniozaawansowanych w obszarze Kubernetes, kontenerów i chmury Azure, które chcą praktycznie poznać Azure Kubernetes Service
  • logo infoshare Dla administratorów, specjalistów DevOps, inżynierów platformowych i osób technicznych odpowiedzialnych za uruchamianie oraz utrzymanie aplikacji kontenerowych
  • logo infoshare Dla zespołów, które chcą zrozumieć możliwości, ograniczenia i podstawowe praktyki operacyjne AKS przed wykorzystaniem klastra Kubernetes w środowiskach projektowych lub produkcyjnych

Czego nauczysz się na tym szkoleniu?

  • Odświeżysz wiedzę z zakresu kontenerów, obiektów Kubernetes i podstaw zarządzania aplikacjami w klastrze
  • Poznasz architekturę AKS, różnice między Kubernetes a usługą zarządzaną AKS oraz podstawowe decyzje projektowe dotyczące klastra
  • Zdobędziesz praktyczną wiedzę o tworzeniu klastra AKS, wdrażaniu aplikacji, integracji z Azure Container Registry i pracy z pipeline CI/CD
  • Nauczysz się konfigurować podstawowe elementy sieci, ekspozycji aplikacji, monitorowania, logów, alertów, skalowania i aktualizacji
  • Poznasz podstawy bezpieczeństwa AKS: RBAC, Microsoft Entra ID, Workload Identity, Key Vault, reguły sieciowe, aktualizacje oraz ryzyka operacyjne

Program szkolenia

Dzień 1

Wprowadzenie – podstawy technologii chmurowych i kontenerowych

  • Docker, kontenery i obrazy kontenerowe: rola obrazu, warstwy, rejestry, tagowanie oraz podstawowy cykl życia aplikacji kontenerowej
  • Kubernetes i obiekty Kubernetes: Pod, Deployment, ReplicaSet, Service, ConfigMap, Secret, Namespace oraz podstawowe zależności między obiektami
  • AKS – charakterystyka usługi zarządzanej: komponenty kontrolowane przez Azure, odpowiedzialność zespołu, ograniczenia operacyjne i różnice względem samodzielnego klastra Kubernetes
  • Klaster AKS i aplikacja testowa: struktura klastra, node pool, namespace, manifesty YAML, kontekst kubectl oraz podstawowa publikacja aplikacji
  • Skalowanie aplikacji, aktualizacje i rollback: repliki, aktualizacje kroczące, historia wdrożeń, przywracanie wersji oraz wpływ zmian na dostępność aplikacji
  • Integracja z Azure Container Registry (ACR): rejestr obrazów, uprawnienia dostępu, pull image, tagowanie wersji oraz podstawowy przepływ aplikacji od obrazu do klastra

Sieć – architektura i zarządzanie siecią w AKS

  • Podstawowe pojęcia sieciowe AKS: adresacja Podów i Service, DNS w klastrze, komunikacja wewnętrzna, ruch wychodzący oraz zależność między siecią Azure i siecią Kubernetes
  • Azure CNI Overlay, Azure CNI i status kubenet: różnice modeli sieciowych, wpływ na adresację IP, skalowanie klastra, integrację z Virtual Network oraz decyzje projektowe
  • Modele sieci i adresacja IP: zakresy adresowe, podsieci, pule IP, planowanie pojemności, konflikty adresacji oraz konsekwencje błędnego doboru modelu sieci
  • Obserwowalność sieci: podstawowe metryki, logi, diagnostyka komunikacji między usługami, analiza problemów z DNS, routingiem i ruchem wychodzącym

Aplikacje – usługi i ekspozycja aplikacji w AKS

  • ClusterIP Services i NodePort Services: rola usług Kubernetes, komunikacja wewnętrzna, ekspozycja techniczna oraz ograniczenia poszczególnych typów usług
  • Load Balancer: integracja z Azure Load Balancer, publiczny i prywatny punkt wejścia, podstawy konfiguracji ruchu oraz wpływ ekspozycji na bezpieczeństwo
  • Ingress Controller: ruch HTTP i HTTPS, reguły routingu, hosty, ścieżki, certyfikaty TLS oraz scenariusze publikacji wielu aplikacji przez jeden punkt wejścia
  • Publikacja aplikacji i monitorowanie: kontrola stanu Podów, gotowość i żywotność aplikacji, podstawowe sondy, logi aplikacyjne oraz metryki dostępności
  • Strategie publikacji nowych wersji: Blue-Green, Canary, rolling update, rollback oraz kryteria wyboru strategii dla aplikacji o różnych wymaganiach dostępności

 

Dzień 2

Monitorowanie – obserwowalność i alertowanie

  • Azure Monitor: podstawowe źródła danych, metryki klastra, integracja z AKS, zakres obserwacji oraz rola monitorowania w utrzymaniu usług kontenerowych
  • Container Insights: widok węzłów, Podów, kontenerów, zużycie CPU i pamięci, restart kontenerów oraz analiza kondycji aplikacji i infrastruktury
  • Metrics: metryki klastra, metryki node pool, metryki aplikacyjne, podstawowe progi ostrzegawcze oraz interpretacja odchyleń od typowego obciążenia
  • Workbooks: gotowe widoki analityczne, podstawowe pulpity operacyjne, korelacja metryk i logów oraz raportowanie stanu klastra
  • Alerts: reguły alertów, warunki wyzwalania, grupy akcji, alerty kosztowe i wydajnościowe oraz podstawowe zasady redukcji szumu alertowego
  • Logs: zapytania w Log Analytics, analiza zdarzeń Kubernetes, logi kontenerów, błędy aplikacji oraz podstawowe scenariusze diagnostyczne

Diagnostyka i problemy operacyjne

  • Najczęstsze problemy operacyjne: błędne obrazy, problemy z konfiguracją, brak zasobów, problemy z DNS, błędy uprawnień oraz niedostępność aplikacji
  • Skalowanie: ręczne skalowanie replik, autoscaling aplikacji, skalowanie node pool, limity zasobów oraz wpływ skalowania na koszty i stabilność
  • vCPU and VM Quota: limity subskrypcji, dostępność typów maszyn, ograniczenia regionów, komunikaty błędów oraz planowanie pojemności klastra
  • Access keys w Azure Files: dostęp do udziałów plikowych, sekrety, rotacja kluczy, ryzyka operacyjne oraz podstawy bezpiecznego dostępu do danych
  • Problemy z pulą IP: wyczerpanie adresów, niewłaściwe zakresy sieciowe, błędy komunikacji, wpływ na skalowanie oraz praktyki planowania adresacji
  • Praktyczne scenariusze diagnostyczne: analiza stanu Podów, zdarzeń, logów, metryk, konfiguracji sieci oraz zależności między aplikacją i usługami Azure

Integracja z usługami Azure

  • Przechowywanie danych i dyski: Azure Disks, Azure Files, StorageClass, PersistentVolume, PersistentVolumeClaim, tryby dostępu oraz ograniczenia dla aplikacji stanowych
  • Dane poufne, sekrety i Azure Key Vault: sekrety Kubernetes, integracja z Key Vault, tożsamości zarządzane, Workload Identity oraz podstawy ochrony konfiguracji aplikacji

Zabezpieczenia

  • Konfiguracja sieci i adresacja IP: izolacja sieciowa, prywatne punkty końcowe, ograniczenia dostępu, Network Policy oraz wpływ modelu sieci na bezpieczeństwo klastra
  • Uwierzytelnianie i integracja z Microsoft Entra ID: dostęp użytkowników, grupy, role, integracja z kubectl oraz podstawowe zasady kontroli dostępu do klastra
  • RBAC: role Kubernetes, role Azure, zakresy uprawnień, zasada najmniejszych uprawnień oraz separacja dostępu między zespołami i środowiskami
  • Aktualizacje klastra, node pool i restart węzłów: wersje Kubernetes, harmonogram aktualizacji, maintenance window, node image upgrade oraz ryzyka przerw serwisowych
  • Reguły sieciowe: kontrola ruchu między Podami, ograniczenia komunikacji, polityki bezpieczeństwa, ekspozycja usług oraz podstawowe ryzyka błędnej konfiguracji

Skontaktuj sie z nami

zorganizujemy dla Ciebie szkolenie dopasowane do Twoich potrzeb

Przemysław Wołosz

Key Account Manager

przemyslaw.wolosz@infoShareAcademy.com

    Administratorem danych osobowych jest InfoShare Academy Sp. z o.o. z siedzibą w Gdańsku, al. Grunwaldzka 427B, 80-309 Gdańsk, KRS: 0000531749, NIP: 5842742213. Dane osobowe przetwarzane są zgodnie z klauzulą informacyjną.