Перейти до вмісту

Просунуті хмарні операції

Масштабування Kubernetes за межі одного кластера — мульти-акаунт стратегії, мережі між регіонами, аварійне відновлення та операційна досконалість на рівні ентерпрайзу.

Коли ваша організація виростає за межі кількох кластерів, операційні виклики змінюються докорінно. Навичок роботи з одним кластером необхідно, але недостатньо. Вам знадобляться мульти-акаунт ізоляція, мережі на основі транзитних хабів, виявлення сервісів між кластерами, федерація корпоративних ідентифікацій та стратегії оптимізації витрат, що працюють для сотень робочих навантажень. Ця частина навчить вас керувати Kubernetes на тому рівні, де все стає по-справжньому цікавим — і де помилки коштують дорого.


#МодульСкладністьЧасЩо ви вивчите
1Модуль 8.1: Мульти-акаунт архітектура та дизайн оргструктури[СКЛАДНО]2.5 годСтруктура акаунтів, ієрархія OU, guardrails, ізоляція радіусу ураження
2Модуль 8.2: Просунуті хмарні мережі та транзитні хаби[СКЛАДНО]3 годTransit Gateways, топології hub-spoke, маршрутизація між VPC, планування CIDR
3Модуль 8.3: Мережі між кластерами та регіонами[СКЛАДНО]3 годMulti-cluster service discovery, балансування навантаження між регіонами, стратегії DNS
4Модуль 8.4: Крос-акаунт IAM та корпоративна ідентифікація[СКЛАДНО]2.5 годФедерація ідентифікацій, крос-акаунт ролі, інтеграція OIDC, найменші привілеї в масштабі
5Модуль 8.5: Аварійне відновлення: RTO/RPO для Kubernetes[СКЛАДНО]2.5 годСтратегії DR, backup/restore, Velero, компроміси RTO/RPO
6Модуль 8.6: Мультирегіональні Active-Active деплойменти[СКЛАДНО]3 годАрхітектура Active-active, реплікація даних, вирішення конфліктів, глобальне балансування навантаження
7Модуль 8.7: Міграція Stateful-навантажень та гравітація даних[СКЛАДНО]2.5 годМіграція баз даних, реплікація сховищ, гравітація даних, патерни lift-and-shift
8Модуль 8.8: Оптимізація хмарних витрат (просунута)[СЕРЕДНЬО]2 годReserved instances, spot/preemptible, right-sizing, розподіл витрат
9Модуль 8.9: Масштабна спостережуваність та телеметрія[СКЛАДНО]2.5 годMulti-cluster моніторинг, федеративний Prometheus, централізоване логування, конвеєри телеметрії
10Модуль 8.10: Масштабування IaC та управління станом[СЕРЕДНЬО]2 годTerraform у масштабі, розділення стану (state splitting), архітектура модулів, CI/CD для інфраструктури

Загальний час: ~25.5 годин


  • Архітектурні патерни хмар — managed vs self-managed, теорія мультикластерності, хмарний IAM, топології VPC
  • Знайомство хоча б з одним гіперскейлером (AWS, GCP або Azure)
  • Досвід експлуатації хоча б одного кластера Kubernetes

Після «Просунутих операцій» продовжуйте з: