Перейти до вмісту

Просунуті хмарні операції

Масштабування Kubernetes поза межі одного кластера — мульти-акаунт стратегії, міжрегіональні мережі, аварійне відновлення та операційна досконалість на рівні підприємства.

Коли ваша організація виростає за межі кількох кластерів, операційні виклики змінюються фундаментально. Навичок роботи з одним кластером необхідно, але недостатньо. Вам потрібні ізоляція мульти-акаунтів, мережеві транзитні хаби, виявлення сервісів між кластерами, федерація корпоративної ідентифікації та стратегії оптимізації витрат, що працюють для сотень навантажень. Ця частина навчить вас експлуатувати Kubernetes на тому масштабі, де все стає цікавим — і де помилки коштують дорого.


#МодульСкладністьЧасЩо ви вивчите
1Мульти-акаунт архітектура та дизайн оргструктури[COMPLEX]2.5 годСтруктура акаунтів, ієрархія OU, guardrails, ізоляція радіусу ураження
2Просунуті хмарні мережі та транзитні хаби[COMPLEX]3 годTransit Gateways, топології hub-spoke, маршрутизація між VPC, планування CIDR
3Мережева взаємодія між кластерами та регіонами[COMPLEX]3 годВиявлення сервісів, балансування навантаження між регіонами, стратегії DNS
4Мульти-акаунт IAM та корпоративна ідентифікація[COMPLEX]2.5 годФедерація ідентичності, крос-акаунт ролі, інтеграція OIDC, найменші привілеї
5Аварійне відновлення (DR): RTO/RPO для Kubernetes[COMPLEX]2.5 годСтратегії DR, бекап/відновлення, Velero, компроміси RTO/RPO
6Мультирегіональні Active-Active розгортання[COMPLEX]3 годАрхітектура active-active, реплікація даних, вирішення конфліктів, глобальний LB
7Міграція навантажень зі станом та гравітація даних[COMPLEX]2.5 годМіграція БД, реплікація сховищ, гравітація даних, патерни lift-and-shift
8Оптимізація хмарних витрат (Просунута)[MEDIUM]2 годReserved instances, spot/preemptible, right-sizing, алокація витрат
9Великомасштабна спостережуваність та телеметрія[COMPLEX]2.5 годМультикластерний моніторинг, федеративний Prometheus, централізовані логи
10Масштабування IaC та управління станом[MEDIUM]2 годTerraform у масштабі, розділення стану, архітектура модулів, CI/CD для IaC

Загальний час: ~25.5 годин


  • Архітектурні патерни хмар — теорія мультикластерності, хмарний IAM, топології VPC
  • Знайомство принаймні з одним гіперскейлером (AWS, GCP, або Azure)
  • Досвід експлуатації хоча б одного кластера Kubernetes

Після «Просунутих операцій» переходьте до: