Accueil > Formations > Infrastructures & Réseaux > Administration Systèmes Unix/Linux > Red Hat OpenShift Administration III : Scaling Kubernetes Deployments in the Enterprise (DO380)
Red Hat OpenShift Administration III : Scaling Kubernetes Deployments in the Enterprise (DO380)
Maîtrisez le déploiement et l'exploitation de clusters OpenShift hautement disponibles, du dimensionnement de l'infrastructure à la gestion avancée du stockage, de la sécurité et du réseau.
Vue d'ensemble
Disposer d'une certification RHCSA ou d'une expérience équivalente en administration Red Hat Enterprise Linux.
Avoir suivi les formations DO180 et DO280 ou maîtriser l'administration courante d'OpenShift et de Kubernetes.
La certification EX280 est un atout recommandé.
Objectifs pédagogiques
Programme détaillé
Conception d'un cluster haute disponibilité
– Architecture de référence : topologie multi-masters, répartition de charge et zones de disponibilité
– Dimensionnement : estimation des ressources compute, mémoire et stockage selon les charges de travail cibles
Élaboration d’un schéma d’architecture HA, calcul de capacité pour un scénario de production
Préparation de l'environnement d'installation
– Installateur avancé : paramétrage des fichiers de configuration et validation des prérequis infrastructure
– Planification réseau et DNS : préparation de l’environnement pour un déploiement sans friction
Configuration de l’installateur, vérification des prérequis sur un environnement lab
Gestion des certificats personnalisés
– Certificats TLS : remplacement des certificats par défaut par des certificats d’entreprise signés par une autorité interne
– Cycle de vie des certificats : rotation, renouvellement et surveillance des expirations
Déploiement de certificats personnalisés sur les routes et l’API server du cluster
Déploiement d'un cluster haute disponibilité
– Installation avancée : exécution pas à pas du déploiement d’un cluster multi-nœuds
– Validation post-installation : vérification de l’état des opérateurs, des nœuds et des services critiques
Construction d’un cluster HA de bout en bout, diagnostic des anomalies d’installation
Provisionnement du stockage persistant
– Fournisseurs de stockage : intégration NFS, iSCSI, Ceph et solutions cloud-native
– Classes de stockage : création, configuration et attribution de politiques de provisionnement dynamique
Mise en place d’un fournisseur de stockage, création de PersistentVolumeClaims et tests de persistance
Centralisation et agrégation des logs
– Stack de logging : déploiement de la solution d’agrégation intégrée à OpenShift (Elasticsearch, Fluentd, Kibana)
– Exploitation des logs : recherche, filtrage et corrélation des événements pour le diagnostic opérationnel
Activation de l’agrégation de logs, analyse d’incidents à partir des journaux centralisés
Maintenance opérationnelle du cluster
– Opérations courantes : sauvegarde etcd, rotation des nœuds, cordoning et draining pour interventions planifiées
– Surveillance proactive : indicateurs de santé, alertes et tableaux de bord de monitoring
Réalisation d’une sauvegarde etcd, mise en maintenance d’un nœud worker sans interruption de service
Optimisation des ressources système
– Gestion des quotas : définition de limites par projet, par namespace et par utilisateur
– Autoscaling : configuration du Horizontal Pod Autoscaler et du Cluster Autoscaler pour absorber les pics de charge
Mise en place de quotas de ressources, test d’un scénario d’autoscaling sous charge simulée
Sécurité avancée du cluster
– Fournisseurs d’authentification : intégration LDAP, OAuth et fournisseurs d’identité d’entreprise
– Politiques de sécurité avancées : durcissement des configurations, audit et conformité
Configuration d’un fournisseur d’identité externe, mise en place de règles d’audit
Configuration réseau avancée
– Fonctionnalités réseau étendues : multus, SR-IOV et gestion de réseaux multiples par pod
– Ingress et egress : contrôle fin du trafic entrant et sortant, configuration de proxies et load balancers
Déploiement d’une configuration réseau multi-interfaces, test de politiques egress
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
