Formation en Cloud: Advanced IBM Cloud Kubernetes Service: Schaalbaarheid, Beveiliging en Geavanceerd Beheer - Ascent Formation
Retour aux formations
Cloud

Advanced IBM Cloud Kubernetes Service: Schaalbaarheid, Beveiliging en Geavanceerd Beheer

4 jour(s)28h

Description

Doel van de opleiding: Deze training is bedoeld voor DevOps-engineers, cloudarchitecten en Kubernetes-beheerders die al ervaring hebben met IBM Cloud Kubernetes Service (IKS) en hun vaardigheden willen uitbreiden met geavanceerde concepten zoals schaalbaarheid, netwerkbeheer, geautomatiseerde deployments, beveiliging en multi-cluster beheer.

Objectifs pédagogiques

  • Optimaliseren van Kubernetes-prestaties en autoscaling binnen IBM Cloud.
  • Beveiliging en netwerkconfiguraties verbeteren met geavanceerde policies.
  • CI/CD en Infrastructure as Code (IaC) integreren in Kubernetes-workflows.
  • Multi-clusterbeheer en hybrid-cloud-integratie implementeren.
  • Probleemoplossing en monitoring met geavanceerde observability-tools.

Public concerné

Cloud- en DevOps-engineers die verantwoordelijk zijn voor Kubernetes in productieomgevingen.
IT-architecten die werken aan hybride of multi-cloud Kubernetes-implementaties.
Platformbeheerders en security-specialisten die Kubernetes willen beveiligen en optimaliseren.

Prérequis

Deelname aan de IBM Cloud Kubernetes Service Essentials-training OF aantoonbare ervaring met Kubernetes.
Bekendheid met kubectl, YAML-configuraties en basis CI/CD-principes.
Basiskennis van cloud networking, IAM en containerbeheer.

Déroulé du programme

1

Dag 1: Geavanceerd Kubernetes Clusterbeheer en Autoscaling (7 uur)

  • Schaalbaarheid en performancetuning in IBM Cloud Kubernetes Service (IKS) (3 uur)
2

Configureren van Horizontal Pod Autoscaler (HPA) en Vertical Pod Autoscaler (VPA).

3

Optimaliseren van resource requests en limits voor CPU/memory efficiency.

4

Praktijk: Deelnemers implementeren HPA en testen schaalgedrag bij hoge belasting.

  • Node-poolbeheer en geavanceerde clusterconfiguratie (2 uur)
5

Werken met multi-zone en multi-region Kubernetes clusters.

6

Gebruik van IBM Cloud Kubernetes Custom Resource Definitions (CRD’s).

7

Praktijk: Configureren van multi-zone worker nodes en testen van failover.

  • IBM Cloud VPC en netwerkbeveiliging in Kubernetes (2 uur)
8

Configureren van Kubernetes Network Policies voor beveiligde communicatie.

9

Werken met service mesh-technologieën zoals Istio of Linkerd.

10

Praktijk: Implementeren van Network Policies en testen van toegangscontrole tussen pods.

11

Dag 2: Kubernetes Beveiliging en IAM-integratie (7 uur)

  • Identity and Access Management (IAM) en RBAC voor Kubernetes (3 uur)
12

Configureren van Role-Based Access Control (RBAC) voor gebruikers en services.

13

Werken met IBM Cloud IAM en Kubernetes-integratie.

14

Praktijk: Implementeren van geavanceerde IAM-rollen en Kubernetes RBAC-beheer.

  • Containerbeveiliging en secrets management (2 uur)
15

Gebruik van IBM Cloud Secrets Manager voor Kubernetes.

16

Implementeren van Pod Security Policies en container isolatie.

17

Praktijk: Configureren van secret management en scannen van containers op kwetsbaarheden.

  • Zero Trust Networking en geavanceerde Kubernetes security (2 uur)
18

Configureren van service mesh met Istio en mutual TLS (mTLS).

19

Beveiligingsaudits en compliance monitoring in Kubernetes.

20

Praktijk: Implementeren van mTLS in een Kubernetes-cluster en controleren van toegangslogs.

21

Dag 3: CI/CD, Automatisering en GitOps met Kubernetes (7 uur)

  • Infrastructure as Code (IaC) met Terraform en IBM Cloud Kubernetes (3 uur)
22

Automatiseren van Kubernetes cluster provisioning met Terraform.

23

Configureren van IBM Cloud Schematics voor geautomatiseerd beheer.

24

Praktijk: Deelnemers bouwen een Terraform-configuratie voor een geautomatiseerd Kubernetes-cluster.

  • CI/CD en DevOps-strategieën voor Kubernetes (2 uur)
25

Werken met Tekton Pipelines en Argo CD voor Kubernetes deployments.

26

Automatiseren van rolling updates en canary deployments.

27

Praktijk: Implementeren van een CI/CD-pipeline voor Kubernetes met GitOps.

  • Kubernetes logging en monitoring met Prometheus en Grafana (2 uur)
28

Configureren van IBM Cloud Monitoring met Prometheus-exporters.

29

Gebruik van Loki en Grafana voor logbeheer en alerting.

30

Praktijk: Opzetten van een monitoringdashboard met real-time Kubernetes metrics.

31

Dag 4: Multi-Cluster en Hybride Cloud Kubernetes Beheer (7 uur)

  • Beheer van meerdere Kubernetes-clusters met IBM Cloud Satellite (3 uur)
32

Configureren van multi-cluster workload-distributie en federatie.

33

Integratie met hybride cloud- en edge computing-omgevingen.

34

Praktijk: Deelnemers configureren een IBM Cloud Satellite cluster en implementeren workloads.

  • Backup, disaster recovery en failover voor Kubernetes (2 uur)
35

Gebruik van Velero en IBM Cloud Backup Services voor Kubernetes clusters.

36

Configureren van disaster recovery strategieën voor container workloads.

37

Praktijk: Implementeren van een back-up- en herstelstrategie met Velero.

  • Case study en afsluiting (2 uur)
38

Ontwerpen en implementeren van een enterprise-ready Kubernetes-architectuur.

39

Praktijk: Deelnemers presenteren hun Kubernetes security- en automatiseringsstrategie.

Informations

Durée

4 jour(s)

28h

Tarif

Sur demande