Просунуті хмарні операції
Масштабування Kubernetes за межі одного кластера — мульти-акаунт стратегії, мережі між регіонами, аварійне відновлення та операційна досконалість на рівні ентерпрайзу.
Коли ваша організація виростає за межі кількох кластерів, операційні виклики змінюються докорінно. Навичок роботи з одним кластером необхідно, але недостатньо. Вам знадобляться мульти-акаунт ізоляція, мережі на основі транзитних хабів, виявлення сервісів між кластерами, федерація корпоративних ідентифікацій та стратегії оптимізації витрат, що працюють для сотень робочих навантажень. Ця частина навчить вас керувати Kubernetes на тому рівні, де все стає по-справжньому цікавим — і де помилки коштують дорого.
Модулі
Розділ «Модулі»| # | Модуль | Складність | Час | Що ви вивчите |
|---|---|---|---|---|
| 1 | Модуль 8.1: Мульти-акаунт архітектура та дизайн оргструктури | [СКЛАДНО] | 2.5 год | Структура акаунтів, ієрархія OU, guardrails, ізоляція радіусу ураження |
| 2 | Модуль 8.2: Просунуті хмарні мережі та транзитні хаби | [СКЛАДНО] | 3 год | Transit Gateways, топології hub-spoke, маршрутизація між VPC, планування CIDR |
| 3 | Модуль 8.3: Мережі між кластерами та регіонами | [СКЛАДНО] | 3 год | Multi-cluster service discovery, балансування навантаження між регіонами, стратегії DNS |
| 4 | Модуль 8.4: Крос-акаунт IAM та корпоративна ідентифікація | [СКЛАДНО] | 2.5 год | Федерація ідентифікацій, крос-акаунт ролі, інтеграція OIDC, найменші привілеї в масштабі |
| 5 | Модуль 8.5: Аварійне відновлення: RTO/RPO для Kubernetes | [СКЛАДНО] | 2.5 год | Стратегії DR, backup/restore, Velero, компроміси RTO/RPO |
| 6 | Модуль 8.6: Мультирегіональні Active-Active деплойменти | [СКЛАДНО] | 3 год | Архітектура Active-active, реплікація даних, вирішення конфліктів, глобальне балансування навантаження |
| 7 | Модуль 8.7: Міграція Stateful-навантажень та гравітація даних | [СКЛАДНО] | 2.5 год | Міграція баз даних, реплікація сховищ, гравітація даних, патерни lift-and-shift |
| 8 | Модуль 8.8: Оптимізація хмарних витрат (просунута) | [СЕРЕДНЬО] | 2 год | Reserved instances, spot/preemptible, right-sizing, розподіл витрат |
| 9 | Модуль 8.9: Масштабна спостережуваність та телеметрія | [СКЛАДНО] | 2.5 год | Multi-cluster моніторинг, федеративний Prometheus, централізоване логування, конвеєри телеметрії |
| 10 | Модуль 8.10: Масштабування IaC та управління станом | [СЕРЕДНЬО] | 2 год | Terraform у масштабі, розділення стану (state splitting), архітектура модулів, CI/CD для інфраструктури |
Загальний час: ~25.5 годин
Передумови
Розділ «Передумови»- Архітектурні патерни хмар — managed vs self-managed, теорія мультикластерності, хмарний IAM, топології VPC
- Знайомство хоча б з одним гіперскейлером (AWS, GCP або Azure)
- Досвід експлуатації хоча б одного кластера Kubernetes
Що далі
Розділ «Що далі»Після «Просунутих операцій» продовжуйте з:
- Керовані Cloud-Native сервіси — бази даних, обмін повідомленнями, serverless, кешування та багато іншого
- Корпоративні та гібридні хмари — landing zones, управління (governance), відповідність вимогам (compliance), керування флотом