Kubernetes: базовый уровень
Онлайн-курс учебного центра Слёрм по эксплуатации Kubernetes. Объём: 6 недель, 88 часов всего, из них 69 часов практики и 19 часов теории, заявленная нагрузка около 17 часов в неделю, 5 встреч со спикерами в формате вопросов и ответов. Работают с версией Kubernetes v1.30. Программа: введение и установочная встреча, знакомство с Kubernetes и его абстракциями (Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret), устройство кластера и его компоненты, отказоустойчивость и сеть кластера, установка и тюнинг через kubespray, продвинутые абстракции (DaemonSet, StatefulSet, RBAC, Job, CronJob, размещение подов, InitContainer), DNS в кластере и публикация сервисов с разбором NodePort, LoadBalancer и Ingress, менеджер пакетов Helm и написание собственных чартов, работа с приложениями, сохраняющими состояние, тома PV и PVC и отказоустойчивое хранение с бэкапами, менеджер сертификатов cert-manager, настройка CI/CD и мониторинг. Итоговая сертификация: шесть часов работы на отдельном стенде, задание привести кластер к заданному состоянию, две попытки. Требования: опыт с Docker, понимание сетей и уверенная работа в консоли Linux; Ansible заранее учить не нужно, подготовительный курс входит в стоимость. Тарифы: «Видеокурс» 50 000 рублей, «Поток» 80 000 рублей, «Эксперт Плюс» 100 000 рублей, «ВИП» 110 000 рублей, все с рассрочкой на 4 месяца без переплат; в фиде каталога при этом стоят 50 000 рублей и платёж 12 500 рублей в месяц. Деньги можно вернуть в течение 2 недель после начала обучения, налоговый вычет 13 процентов школа помогает оформить. Документ: именной сертификат с индивидуальным номером при 80% курса, участии в практиках и сданной сертификации, иначе свидетельство. Доступ к материалам 2 года. Старт потока 5 октября, видеокурс стартует в любой момент.
Мнение редакции
Это флагманский курс школы, и по нему видно, куда вложены силы. Формулировка задачи звучит точнее любого описания программы: от применения чужих манифестов до самостоятельной эксплуатации кластера. Всё остальное подчинено этому. Кластер вы не получаете готовым, а разворачиваете сами через kubespray. Состояние кластера читаете по компонентам, а не по логам приложения. Причину аварии ищете сами, без эскалации на более опытного коллегу.
Проверка знаний устроена так же и заслуживает отдельного упоминания. Финальная сертификация это не тест с вариантами ответов, а шесть часов на отдельном стенде: развернуть кластер через kubespray, поднять metrics server и ingress controller, настроить Deployment с переменными окружения, создать DaemonSet на всех узлах и настроить сеть контейнеров, опубликовать приложение через Service и Ingress, поставить Helm и развернуть через него Grafana, подключить Longhorn, поднять StatefulSet на постоянных томах и отмасштабировать его, поправить настройки kubelet и управление размещением подов. Проверяется состояние кластера, а не ваши слова о нём. Даётся две попытки.
Порог входа обозначен честно и даже с самопроверкой: школа выкладывает пять вопросов вроде «чем образ отличается от контейнера», «что произойдёт, если два сервиса займут один порт на хосте» и «что делает grep -r». Ответили на все, значит уровня хватит. Отдельно уточняется, чего знать не нужно: Ansible учить заранее не надо, хотя kubespray это набор плейбуков, подготовительный курс школа открывает при покупке.
Что осложняет выбор, так это тарифная сетка. На странице четыре тарифа: «Видеокурс» за 50 000 рублей, «Поток» за 80 000, «Эксперт Плюс» за 100 000 и «ВИП» за 110 000 рублей. Разницу между первыми двумя школа объясняет внятно: материалы и стенды одинаковые, в потоке добавляются куратор, чат группы, пять живых встреч и поддержка спикеров. Два старших тарифа различаются составом дополнительных блоков: «Эксперт Плюс» добавляет модуль про Kubernetes глазами разработчика, «ВИП» работу в группах с куратором и подготовительные курсы по Docker и Ansible. Выбирать, по сути, нужно между ценой и наличием живого сопровождения.
Плюсы
- 69 часов практики из 88 на стендах школы: свой кластер или сервер не нужен, достаточно браузера и умения работать в консоли
- финальная сертификация это шесть часов работы руками на отдельном стенде, а не тест: проверяется состояние кластера, и даётся две попытки
- кластер разворачивается самостоятельно через kubespray, а не выдаётся готовым, и разбирается по компонентам вплоть до настроек kubelet
- подготовительные курсы по Docker и Ansible входят в стоимость, поэтому Ansible заранее учить не нужно, хотя kubespray на нём и построен
- школа даёт возврат денег в течение 2 недель после начала обучения, если формат не подошёл, и помогает оформить налоговый вычет 13 процентов
- пятеро спикеров из разных сред: корпоративная эксплуатация, публичные облака, кластеры на две тысячи узлов и взгляд со стороны разработчика
Минусы
- за 50 000 рублей продаётся «Видеокурс» без куратора, чата группы и живых встреч: «Поток» с ними стоит 80 000 рублей, «Эксперт Плюс» 100 000, «ВИП» 110 000
- нагрузка 17 часов в неделю на шесть недель при полной занятости тяжёлая, а поток идёт по расписанию, и живые встречи при отставании пропускаются
- безопасность кластера почти не закрыта: есть RBAC, но нет сетевых политик, безопасности образов и защиты секретов, для этого у школы отдельный курс
- числа на странице немного спорят между собой: 6 недель по 17 часов дают около ста часов, а суммарный объём заявлен как 88
Кому подходит
Системным администраторам и специалистам техподдержки
Формулировка школы: кластер пришёл в вашу зону ответственности, но разворачивали его не вы, и вы обслуживаете систему, устройство которой непонятно. После курса кластер разворачивается самостоятельно, а причина аварии ищется без эскалации.
DevOps-инженерам без системных знаний
Тем, у кого знания собраны из рабочих задач и статей и кто упирается на нестандартной задаче. Заявленный результат: строить кластеры, внедрять CI/CD, настраивать мониторинг и вести эксплуатацию без опоры на более опытного коллегу.
Разработчикам, для которых деплой чужая территория
Тем, кто не понимает инфраструктурную команду. Обещание школы: читать и писать манифесты, отлаживать приложение в кластере, разворачивать локальную среду разработки и договариваться с DevOps по существу. Для этой аудитории есть отдельный блок в старшем тарифе.
Тем, кто прошёл интенсив по Kubernetes
Школа отдельно указывает, что знаний с их интенсива достаточно для старта этого курса, то есть программы стыкуются между собой.
Кому курс не подойдёт
- тем, кто не работал с Docker и не ориентируется в консоли Linux: школа советует начать с подготовительных курсов
- тем, кто уже уверенно эксплуатирует кластеры: это базовый уровень, для продолжения есть отдельная продвинутая программа
- тем, у кого нет 17 часов в неделю на шесть недель: поток идёт по расписанию, и в таком случае честнее брать видеокурс без привязки к датам
Чем отличается от других курсов направления
Соседи по направлению это в основном другие курсы той же школы, и вместе они образуют лестницу. «Инцидент-симулятор в системе Kubernetes» за 3 000 рублей это тренажёр на аварии, а не обучение. «Безопасность в Kubernetes» за 35 000 рублей закрывает ровно ту дыру, которой в базовом курсе почти нет: сетевые политики, образы, секреты. «Мониторинг и логирование инфраструктуры в Kubernetes» за 60 000 рублей углубляет одиннадцатую тему до отдельной программы. «Kubernetes: продвинутый уровень» за 45 000 рублей и три месяца это следующая ступень про тонкости production-ready кластера, и школа продаёт комплект из двух курсов со скидкой. «Kubernetes для разработчиков» за 70 000 рублей смотрит на кластер глазами того, кто пишет код, а не эксплуатирует, и частично этот взгляд включён сюда блоком «Kubernetes глазами разработчика» в тарифе «Эксперт Плюс». Базовый курс отличается от всех соседей охватом и способом проверки: он единственный ведёт от установки кластера до мониторинга целиком и заканчивается шестичасовой сертификацией на живом стенде. При сравнении цен помните, что в каталоге стоит 50 000 рублей, а на странице четыре тарифа от 50 000 до 110 000 рублей.
Обзор курса
Что реально в программе
Одиннадцать тем. Введение с установочной встречей. Знакомство с технологией и базовыми абстракциями: Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret. Устройство кластера, его компоненты, отказоустойчивость и сеть, причём цель блока школа формулирует прямо: чтобы не работать с Kubernetes как с чёрным ящиком. Kubespray, тюнинг и настройка кластера. Продвинутые абстракции: DaemonSet, StatefulSet, RBAC, Job, CronJob, размещение подов, InitContainer. DNS в кластере и публикация сервисов с разбором отличий NodePort, LoadBalancer и Ingress и балансировкой через Nginx ingress controller. Helm: состав чарта и написание собственных чартов. Приложения, сохраняющие состояние: типы хранилищ, тома PV и PVC, отказоустойчивое хранение и резервное копирование. Cert-manager для автоматического получения и продления сертификатов TLS. Настройка CI/CD приложения в кластере. Мониторинг подов, сервисов и инфраструктуры. Завершает всё сертификация.
Кто стоит за курсом
Пятеро, и состав подобран из разных сред. Александр Довнар, главный специалист по DevOps в Naviteq, одиннадцать лет в ИТ и сетях и десять в DevOps, участник инициативы AWS Community Builders и сертифицированный архитектор, соведущий подкаста DevOps Kitchen Talks. Марсель Ибраев, ведущий системный инженер в Core42, сертифицированный администратор Kubernetes, внедрял кластеры для клиентов Southbridge, давний разработчик курсов школы. Станислав Левин, старший системный инженер в MTS Web Services, строил инфраструктуру в публичных и локальных облаках, работал с кластерами более чем на две тысячи узлов. Виталий Лихачёв, инженер по надёжности в нидерландской компании, ранее старший разработчик в Авито. Артём Прима, руководитель DevOps в Anorbank, кандидат наук, технический евангелист. Такой набор закрывает и корпоративную эксплуатацию, и облака, и взгляд разработчика.
Как устроена нагрузка
Шесть недель по 17 часов, всего 88 часов: 69 практики и 19 теории. Схема недели: смотрим видео с теорией, делаем практические задания на стендах в личном кабинете, обсуждаем задания в чате с другими участниками, встречаемся со спикерами раз в неделю и задаём вопросы, сдаём сертификацию. В потоке модули открываются равномерно раз в неделю, но доступ к материалам остаётся 2 года, поэтому пропущенную неделю можно догнать позже, а записи встреч сохраняются. Свой кластер или сервер не нужен: школа даёт стенды, из требований только браузер и умение работать с консолью.
Что входит в стоимость
Разница между тарифами описана понятнее, чем у других курсов школы. «Видеокурс» за 50 000 рублей и «Поток» за 80 000 рублей имеют одинаковые материалы и стенды, в потоке добавляются куратор, чат группы, пять живых встреч с экспертами и их поддержка в чате. «Эксперт Плюс» за 100 000 рублей добавляет блок «Kubernetes глазами разработчика»: дебаг приложений в кластере, темплейтирование для разработчиков, локальная разработка в Kubernetes, CI/CD для разработчиков, альтернативы Deployment и встреча с экспертом. «ВИП» за 110 000 рублей включает работу в группах с куратором и подготовительные курсы по Docker и Ansible в подарок. Рассрочка на 4 месяца без переплат делит сумму на четыре равные части, только для физических лиц. Налоговый вычет 13 процентов школа помогает оформить, а деньги обещает вернуть в течение двух недель после начала обучения, если формат не подошёл.
Где программа проседает
Первое: нагрузка 17 часов в неделю при полной занятости это много, а поток идёт по расписанию. Школа отвечает на это возможностью догонять позже, но живые встречи вы всё равно пропустите. Второе: цифры на странице немного расходятся между собой, 6 недель по 17 часов дают около ста часов, а всего заявлено 88. Третье: безопасность кластера в программе почти не представлена, RBAC разобран в блоке продвинутых абстракций, а политики сети, безопасность образов и защита секретов остались за рамками, под это у школы есть отдельный курс. Четвёртое: базовый тариф самый дешёвый, но и самый одинокий, куратора, чата и живых встреч в нём нет вовсе.
Кому это не нужно
Тем, кто не работал с Docker и не читает вывод команд в консоли: школа прямо советует начать с подготовительных курсов. Тем, кто уже уверенно эксплуатирует кластеры: это базовый уровень, для продолжения есть отдельная продвинутая программа. И тем, у кого нет 17 часов в неделю: видеокурс в таком случае честнее потока, он дешевле и не привязан к расписанию.
Программа курса
1Тема 1. Введение и установочная встреча
2Темы 2 и 3. Знакомство с Kubernetes и устройство кластера
3Тема 4. Kubespray, тюнинг и настройка кластера
4Тема 5. Продвинутые абстракции Kubernetes
5Тема 6. DNS в кластере и публикация сервисов
6Тема 7. Менеджер пакетов Helm
7Тема 8. Приложения, сохраняющие состояние
8Темы 9-11 и сертификация
Чему вы научитесь
- разворачивать кластер Kubernetes с нуля через kubespray, тюнить его и подключать metrics server и ingress controller
- читать состояние кластера по компонентам и находить причину аварии самостоятельно
- раздавать доступы через RBAC и namespace и управлять размещением подов
- публиковать приложения наружу и понимать разницу между NodePort, LoadBalancer и Ingress, разбираться в DNS кластера
- упаковывать приложение в Helm-чарт и писать собственные чарты вместо копирования манифестов между окружениями
- запускать и обновлять приложение без даунтайма: пробы, лимиты ресурсов, ConfigMap и Secret
- работать с приложениями, сохраняющими состояние: PV, PVC, StatefulSet, отказоустойчивое хранение и бэкапы
- автоматически выпускать и продлевать TLS-сертификаты через cert-manager и настраивать деплой из репозитория в кластер
Как проходит обучение
Шесть недель по 17 часов
Всего 88 часов: 69 практики и 19 теории. В потоке модули открываются равномерно раз в неделю, доступ к материалам остаётся 2 года, поэтому пропущенную неделю можно догнать позже.
Практика на стендах школы
Свой кластер или сервер не нужен: студент заходит в личный кабинет и работает на выданном стенде. Из требований только браузер и умение работать с консолью.
Пять живых встреч со спикерами
Онлайн-встречи в формате вопросов и ответов раз в неделю, где можно разобрать свою задачу. В тариф «Поток» к ним добавляются куратор, чат группы и поддержка спикеров в чате, записи встреч сохраняются.
Сертификация на живом стенде
Финал курса это шесть часов работы руками: отдельный стенд и задание привести кластер к заданному состоянию, один заход, без вариантов ответа. Даётся две попытки, доступ к материалам и стендам после этого остаётся.
Подготовительные курсы в стоимости
Если самопроверка из пяти вопросов на странице даётся тяжело, школа предлагает начать с подготовительных курсов по Docker и Ansible: они входят в стоимость и открываются при покупке.
Часто задаваемые вопросы
Что нужно знать до старта?
Сколько длится обучение и какая нагрузка?
Какая версия Kubernetes в курсе?
Как проходит итоговая сертификация?
Чем отличаются тарифы?
Можно ли вернуть деньги?
Нужен ли свой кластер или сервер?
Я уже работаю с Kubernetes, не будет ли скучно?
Отзывы о курсе «Kubernetes: базовый уровень»
Оставить отзыв о курсе
Расскажите, как проходило обучение: что понравилось, что нет, помог ли курс в работе. Публикуем после проверки, рекламные тексты и анонимные жалобы без подробностей не пропускаем.
Это отзывы о других программах школы Слёрм: они говорят о школе в целом, а не об этом курсе.
Все отзывы школы собраны на её странице.
