KUB10
Промокод на скидку 10%
Углубленное администрирование Kubernetes для тех, кто хочет понять, как получить полный контроль над своей контейнерной инфраструктурой и эффективно её масштабировать в условиях крупных предприятий.
старт 16 марта
Kubernetes Мега
Обновление курса
в 2025!
Удобный формат
Видеолекции с текстовыми расшифровками
Упор на практику
79% программы — практика и работа со стендами
Актуальные материалы
Следим за тенденциями в индустрии
Обратная связь
Возможность получить мнение эксперта
Полное обновление курса в 2025
Актуальные версии Kubernetes 1.30, Kubespray 1.29.5
Разбор задачи — эксперт разберёт вашу задачу, если она наберёт больше голосов
Вас ждут инциденты с «протухшими» сертификатами, сбоями в компоненте etcd, ошибками в конфигурации сервиса kubelet, неравномерным распределением модулей (подов) и нестабильной работой кластера
*только для тарифа VIP
Диагностика и устранение неисправностей (Troubleshooting)*
Практика — задачи разного уровня сложности
Сложные задания — доступ к эталонным решениям открывается после самостоятельной попытки решить задачу
Для кого курс
Инженерам DevOps и системным администраторам:
  • Получите экспертизу, за которую компании готовы платить
Для инженеров по надёжности систем (SRE), которые хотят уверенно создавать отказоустойчивые кластеры
  • Приведёте «зоопарк» инструментов к управляемой экосистеме
  • Сможете уверенно перевести продукты компании на кластеры Kubernetes
Для архитекторов, которые хотят использовать все возможности k8s при проектировании платформенных решений
Для руководителей, которые хотят повышать отказоустойчивость продукта, автоматизировать развертывания и научиться лучше траблшутить
Углубленное знание администрирования Kubernetes— это ключ к высокооплачиваемым позициям
Чему научим
Улучшать существующие кластеры
Применять на практике новые знания при построении новых окружений
Создавать надежные кластеры под разные задачи
Управлять кластером k8s и обновлять его
Разрабатывать современные технологические решения на базе Kubernetes
Переносить продукт на платформу kubernetes
Правильно настраивать сеть сервисов (service mesh)
Производить ротацию сертификатов в кластере
Внедрять service mesh, настраивать внешний доступ, применять сертификаты
Переходить из Docker Swarm в k8s
Использовать возможности k8s при проектировании платформенных решений
Использовать управляемый сервис Kubernetes для развёртывания openstack
Сопровождать и развёртывать приложения в K8s
Повышать осознанность при внедрении решений
Интегрировать с hashicorp vault
Интегрировать k8s в инфраструктуру разработки
Необходимые знания
  • базовые навыки работы в Kubernetes — можно получить на курсе Kubernetes База
  • базовые знания по Linux, сетям и Docker (или другой системе контейнеризации)
Чтобы убедиться, что курс вам подходит, — проконсультируйтесь с менеджером
Примеры заданий
76 часов практики и работы со стендами.
Мы предоставляем инфраструктуру для выполнения практических заданий на учебных стендах
Итоговая сертификация
Вы будете на стенде приводить кластер к определённому состоянию — запускать приложения, создавать абстракции
Устанавливать кластер Kubernetes, использовать kubespray для автоматизации процесса установки, а также настраивать необходимые компоненты кластера, такие как сервер метрик (metrics server) и контроллер Ingress (входной трафик)
Создавать и управлять объектами Deployment (развёртывания) в Kubernetes, конфигурировать переменные окружения для контейнеров, а также работать с журналами регистрации
Закрепляет весь пройденный материал и навыки:
Создавать DaemonSet, настраивать сетевые параметры контейнеров и обеспечивать запуск модулей (подов) на всех узлах кластера
Создавать и настраивать сервисы и Ingress для маршрутизации трафика в кластере Kubernetes
Устанавливать и использовать Helm для управления приложениями в Kubernetes, а также конфигурировать и развертывать Grafana с помощью Helm
Cпикеры курса
Виктор Чаплыгин
Старший инженер в международном игровом холдинге, бывший сотрудник Megafon и Mail.ru Group
  • В ИТ и информационной безопасности с 2012 года. Опыт работы на стороне вендора, интегратора, а также в телекоме в таких направлениях, как DevOps, DevSecOps, безопасность продукта и инфраструктуры, искусственный интеллект (AI), машинное обучение (ML)
Спикер
  • Certified Kubernetes Administrator
  • Автор и спикер ИТ-курсов
Подробнее о спикере
Артём Прима
Руководитель направления DevOps в Anorbank
  • PhD в сфере пучково-плазменных технологий, технике высоких напряжений
  • Эксперт по связям с разработчиками qCloudy
Спикер
  • 3+ года в DevOps
  • Работает с k8s и другими оркестраторами, как локально, так и на базе облачных решений
Подробнее о спикере
  • Участник комитета по докладам на DevOpsDays Almaty 2023, 2024
Марсель Ибраев
Ведущий системный инженер в Core42
  • Инженер с 12-летним стажем, прошел долгий путь из от системного администратора до инженера в девопса
  • Certified Kubernetes Administrator
Спикер
  • Внедрения Kubernetes для клиентов Southbridge
Подробнее о спикере
Станислав Левин
Senior System Engineer в MTS Web Services
  • В DevOps с 2019 года
  • Опыт работы DevOps, SRE, DevSecOps, администратор базы данных (DBA)
  • Работал в крупных технических компаниях и продуктовых командах
  • Спикер на различных конференциях
  • Строил инфраструктуру под проекты, в публичных облаках и в on-premise (более 2000 узлов (ноде) k8s)
Подробнее о спикере
Спикер
Виталий Лихачев
Инженер по надёжности (SRE) в крупном нидерландском тревелтехе, ранее — старший инженер-разработчик в Avito
  • 9+ лет в коммерческой разработке
  • Работал в стартапах, на аутсорсинге и в командах разработки продукта
  • Пишет сложные проекты с нетривиальной бизнес логикой на php, python, golang и немного на java и nodejs
  • Разрабатывал интерфейсную часть (фронтенд), настраивал CI/CD и AWS, оптимизировал серверную часть (бэкэнд) и проводил технические собеседования
Подробнее о спикере
Спикер
Марсель Ибраев
Ведущий системный инженер в Core 42
  • Инженер с 12-летним стажем, прошел долгий путь из от системного администратора до инженера в девопса
  • Certified Kubernetes Administrator
Спикер
  • Внедрения Kubernetes для клиентов Southbridge
Виктор Чаплыгин
Старший инженер в международном игровом холдинге, бывший сотрудник Megafon и Mail.ru Group
  • В ИТ и информационной безопасности с 2012 года. Опыт работы на стороне вендора, интегратора, а также в телекоме в таких направлениях, как DevOps, DevSecOps, безопасность продукта и инфраструктуры, искусственный интеллект (AI), машинное обучение (ML)
Спикер
  • Certified Kubernetes Administrator
  • Автор и спикер IT-курсов
Артём Прима
Руководитель направления DevOps в Anorbank
  • Канд. наук в сфере пучково-плазменных технологий, технике высоких напряжений
  • Эксперт по связям с разработчиками qCloudy
Спикер
  • 3+ года в DevOps
  • Работает с k8s и другими оркестраторами, как локально, так и на базе облачных решений
  • Участник комитета по докладам на DevOpsDays Almaty 2023, 2024
Виталий Лихачёв
Инженер по надёжности (SRE) в крупном нидерландском тревелтехе, ранее — старший инженер-разработчик в Avito
  • 9+ лет в коммерческой разработке
  • Работал в стартапах, на аутсорсинге и в командах разработки продукта
  • Пишет сложные проекты с нетривиальной бизнес логикой на php, python, golang и немного на java и nodejs
  • Разрабатывал интерфейсную часть (фронтенд), настраивал CI/CD и AWS, оптимизировал серверную часть (бэкэнд) и проводил технические собеседования
Спикер
Станислав Левин
Senior System Engineer в MTS Web Services
  • В DevOps с 2019 года
  • Опыт работы DevOps, SRE, DevSecOps, администратор базы данных (DBA)
  • Работал в крупных технических компаниях и продуктовых командах
  • Спикер на различных конференциях
  • Строил инфраструктуру под проекты, в публичных облаках и в on-premise (более 2000 узлов (ноде) k8s)
Спикер
Павел Елецков
Руководитель команды k8s в СберСпасибо
  • В DevOps более 4-х лет
  • Поднял и развил множество кластеров k8s
  • Внедряет микросервисную архитектуру от идеи до полной реализации в продакшене
Ментор
Павел Елецков
Руководитель команды в Magnit Tech
  • В DevOps более 4-х лет
  • Поднял и развил множество кластеров Kubernetes
  • Внедряет микросервисную архитектуру от идеи до полной реализации в рабочей среде (production)
Ментор и спикер
Менторство
Ментор — это опытный практик и спикер курса, который станет вашей точкой опоры в обучении. В групповом чате он обеспечивает постоянную поддержку, разбирая ваши вопросы, подкидывая нестандартные задачи и идеи из реального мира.
Программа
10 часов практики
7 со спикерами
8
2
онлайн встреч
недели
на сдачу домашней работы
78 часов практики
122
часа всего
44 часов теории
13
часов в неделю
3 часа теории
1 установочная
Шаг 1
Смотрим видео с теорией
Шаг 2
Шаг 3
Шаг 4
Шаг 5
Делаем практические задания на стендах в личном кабинете
Обсуждаем задания в чате с другими участниками
Встречаемся со спикерами 1 раз в неделю и задаём вопросы
Сдаём сертификацию (итоговую практическую работу)
  1. Знакомство с курсом
  2. Как организована работа на курсе
  3. Как выполнять практики
  4. Как учиться онлайн
  5. Полезные материалы
  1. Взаимодействие компонентов кластера
  2. Управление потоком (Flow control)
  3. Плагин планировщика (Scheduler plugin)
  4. Собственный планировщик (Custom scheduler)
  5. Компонент Etcd
  6. Kube-controller-manager
  7. Сервис Kubelet

Результат:
  • Настроите лимиты запросов в Kubernetes от разных пользователей
  • Настроите kube-scheduler и проконтролируете параметры отдельных плагинов и доставите в кластер собственный scheduler без замены стандартного
  • Научитесь взаимодействовать с etcd на «низком» уровне и разберетесь почему важно шифровать данные в etcd
  1. Введение в архитектуру HA-кластера Kubernetes
  2. Подготовка среды для Kubernetes-кластера
  3. Настройка второго и третьего мастера
  4. Инструмент Kubeadm: создание HA control plane кластера. Подключение и настройка рабочих узлов (Worker node)
  5. Запуск и настройка дополнительных компонентов
  6. Автоматизация развертывания и обслуживания промышленной среды (Prod) Kubernetes
  7. Минимальные рекомендованные практики безопасности Prod Kubernetes

Результат:
  • Поймете что такое архитектура HA-кластера Kubernetes
  • Настроите три Master Node (управляющих узла) и Worker Node (рабочих узла)
  • Подготовите к развёртыванию приложений с помощью Helm
  • Развернете высокодоступного кластера (HA) Kubernetes c помощью инструмента автоматизации KubeOne
  1. Типы развёртывания
  2. Развёртывания по стратегии «синий-зелёный» (Blue-green deployment)
  3. Канареечные релизы (Canary deployments) и A/B тестирование

Результат:
  • Настроите canary-релизы и стратегию blue/green развёртывания в Kubernetes с используете нативных средств
  1. Kubernetes под микроскопом. Концепция сетевых политик.
  2. Запрещено все, что не разрешено
  3. Применение GitOps для управления Network Policy

Результат:
  • Изучите Calico CNI и основные подходы к просмотре настроек и конфигурирования с помощью инструмент calicoctl или плагин kubectl-calico.
  • Настроите и используете базовые сетевые политики, встроенные в Kubernetes.
  • Создадите и примените сетевые политики Cilium и используете Hubble для мониторинга.
  • Сетевой ландшафт Kubernetes
  1. Аутентификация пользователей в кластере. Общие принципы
  2. Аутентификация по токенам
  3. Доступ по сертификатам
  4. Webhook аутентификация
  5. Audit policy
  6. Abac auth
  7. Authentication proxy
  8. Rancher

Результат:
  • Поймете что такое аутентификации, авторизация OIDC
  • Настроите аутентификацию по статическим токенам и аутентификацию по сертификатам
  • Настроите webhook-аутентификацию и audit policy, ABAC-авторизацию. (аутентификация будет сделана через сертификаты.), аутентификацию в режиме использования промежуточного прокси
  • Свяжите Rancher с работающим кластером Kubernetes для управления RBAC из панели управления администратора
  1. Keycloak
  2. Структурированная конфигурация аутентификации.

Результат:
  • Настроите keycloak и привяжите его к программному интерфейсу (API) Kubernetes.
  • Поймете, как работает openid изнутри, какие конечные точки запрашиваются, чтобы разобраться. Сможете отлаживать, если что-то не работает
  1. Развертывание RKE и интерфейс управления кластером

Результат:
  • Поднимите кластер через RKE и сможите управлять через него правами и доступами
  1. Безопасность контейнеров и модулей (подов)
  2. Контекст безопасности (Security Context)
  3. Пространство имён пользователя (User Namespace)
  4. Доступность приложения в кластере
  5. Pod Disruption Budget
  6. Лимиты и квоты ресурсов (LimitRange и ResourceQuota)
  7. Класс приоритета (Priority Class)


Результат:
  • Настроите Security Context в Kubernetes для управления правами пользователя и группы внутри контейнеров
  • Используете Pod Disruption Budget (PDB) для обеспечения высокой доступности приложения во время обслуживания узлов (нод)
  • Создадите и примените LimitRange и ResourceQuota для управления и ограничения использования ресурсов в Kubernetes-кластере
  • Создадите и используете новые Priority Class в Kubernetes для управления приоритетами модулей (подов)
  1. Нативные инструменты
  2. Open Policy Agent

Результат:
  • Настроите валидацию манифестов в Kubernetes с помощью инструмента OPA для предотвращения применения ресурсов с потенциально небезопасным содержимым
  1. Управление секретами
  2. Vault agent sidecar injector
  3. Оператор Vault
  4. Bank vaults
  5. Secret store CSI driver
  6. Etcd encrypt

Результат:
  • Настроите связку k8s и vault через vault injector, чтобы доставлять секреты в приложения безопасным образом
  • Поработаете с vault-operator и доставите секреты в кластер и настроите bank vaults secret injection вебхук (обработчик событий) для более безопасной доставки секретов в приложения
  • Настроите secret store csi driver для связи vault и csi для получения возможности монтировать секреты в поды в виде томов (volumes)
  • Настроите шифрование для хранимых в etcd данных, а также ротируете секреты, используемые для шифрования
  1. Разберем типичную ошибку
  2. Ищем способ справиться
  3. Запускаем БД в кластере
  4. Запуск RabbitMQ в кластере
  5. Создание кластера CockroachDB

Результат:
  • Установите RabbitMQ в Kubernetes с помощью Helm, масштабируете его и поймете особенности работы и устойчивости stateful приложений в кластере
  • Установите и настроите CockroachDB в Kubernetes, проверите репликацию данных и устойчивость системы к сбоям
  1. Работа с KEDA и ее элементами (TriggerAuthentificnation). В качестве источника данных для масштабирования будет использоваться Prometheus.
  2. Знакомство с HPA и подготовка к работе
  3. HPA v1 и v2
  4. KEDA и масштабирование на основе событий

Результат:
  • Поработаете с Horizontal Pod Autoscaler v1 и познакомитесь с принципами работы HPA в Kubernetes.
  • Автоматизируете масштабирование модулей (подов) в кластере для повышения устойчивости и гибкости приложений, а также наглядно продемонстрируете особенности управления нагрузкой с использованием HPA.
  1. Объекты резервного копирования кластера
  2. Методы и способы резервного копирования
  3. Работа с Heptio Velero

Результат:
  • Примените Velero для создания резервных копий и восстановления приложений и данных в кластере Kubernetes
  1. Устраните проблемы в случае истечения срока жизни сертификатов компонента кластера
  2. Архитектура инфраструктуры открытых ключей (PKI) и методы применения в Kubernetes
  3. Сертификаты компонентов Kubernetes-кластера
  4. Ежегодная ротация сертификатов Kubernetes
  5. Ошибки и предупреждения

Результат:
  • Познакомитесь с сертификатами которые создаются для компонент кубернетес с помощью kubeadm и с процедурой TLS Bootstrap
  • Познакомитесь с командами, которые используются для обновления сертификатов кластеров
  • Примените на практике подходы к обновлению сертификатов в кубернетес развернутом с помощью kubeadm
  1. Операторы k8s
  2. Operator-sdk

Результат:
  • Примените комплект средств разработки (operator-sdk) для написания операторов Kubernetes
  1. Знакомство с Service Mesh и Istio
  2. Управление трафиком в Istio
  3. Политики и управление ресурсами

Результат:
  • Установите Istio с помощью инструмента istioctl, а также проверите его установка и базовую конфигурацию сервисов Istio
  • Настроите шлюз Gateway, DestinationRule и VirtualService в Istio для маршрутизации трафика к нескольким уникальным сервисам
  • Kubernetes-кластере, каждый из которых имеет свой уникальный вывод
  • Используете ServiceEntry для добавления внешних сервисов и прокси-контейнер Sidecar для управления видимостью трафика между сервисами в Kubernetes-кластере
  • Развернете тестовые сервисы, настроите отказоустойчивость и проведете тестирование с помощью команд в терминале и для проверки тайм-аута создадите искусственную задержку на одном из сервисов

Дополнительно:
  • Мониторинг и трассировка сервисов с Istio
Результат: примените Kiali для визуализации взаимодействий между сервисами, чтобы наблюдать за сетевым трафиком в кластере Kubernetes

  • Безопасность в Kubernetes с Istio
Результат: поработаете с аутентификацией запросов (Request Authentication) для проверки JWT-токенов и AuthorizationPolicy для контроля доступа к сервисам

Развёртывание по канареечным методам и A/Б (Canary and A/B Deployments)
  • Результат: реализуете A/B и канареечного тестирования с помощью возможностей Istio
Этот курс может оплатить ваша компания
Если вы считаете, что знания, полученные на курсе, могут быть полезными на вашем текущем месте работы, оставляйте заявку с контактами компании в форме ниже или обсудите покупку курса с вашим руководителем. Как это организовать, что говорить и куда идти — написали здесь.
Как купить курс
старт 16 марта
ВИП
Видеоуроки, доступ 2 года
Практические задания и стенды
Сертификация
Встречи со спикерами
Чат со студентами и спикерами
Индивидуальная консультация
Диагностика и устранение неисправностей (Troubleshooting)
в рассрочку на 4 месяца или 160 000 ₽ единовременно
40 000 ₽/мес
старт 16 марта
Эксперт
Видеоуроки, доступ 2 года
Практические задания и стенды
Сертификация
Встречи со спикерами
Чат со студентами и спикерами
Индивидуальная консультация
Диагностика и устранение неисправностей (Troubleshooting)
в рассрочку на 4 месяца или 110 000 ₽ единовременно
27 500 ₽/мес
старт в любой момент
Соло
Видеоуроки, доступ 2 года
Практические задания и стенды
Сертификация
Встречи со спикерами
Чат со студентами и спикерами
Индивидуальная консультация
Диагностика и устранение неисправностей (Troubleshooting)
в рассрочку на 4 месяца или 60 000 ₽ единовременно
15 000 ₽/мес
Для тех, кому важна обратная связь экспертов и сообщество единомышленников
Для тех, кто готов выжать из курса практический максимум
Для тех, кто готов разобраться самостоятельно в своём темпе
Индивидуальная консультация до 120 минут экспертом

Форматы:
  • Проблема-решение
  • Карьерная консультация
  • Mock-собеседование
Налоговый вычет 13%
Предоставим все необходимые документы для получения вычета.
Узнать про вычет
Написать нам
Курс за счёт работодателя
В 75% случаев обучение готова оплатить компания. Напишите нам, и мы поможем.
Написать нам
Узнать про вычет
Рассрочка
только для физических лиц
Условия рассрочки:
Процесс оформления:
Командное предложение
от 10 человек
специальные условия
от 5 человек
-10%
от 3 человек
-7%
старт 16 марта
ВИП
Видеоуроки, доступ 2 года
Практические задания и стенды
Сертификация
Встречи со спикерами
Чат со студентами и спикерами
Индивидуальная консультация
Диагностика и устранение неисправностей (Troubleshooting)
старт 16 марта
Эксперт
Видеоуроки, доступ 2 года
Практические задания и стенды
Сертификация
Встречи со спикерами
Чат со студентами и спикерами
Индивидуальная консультация
Диагностика и устранение неисправностей (Troubleshooting)
старт в любой момент
Соло
Видеоуроки, доступ 2 года
Практические задания и стенды
Сертификация
Встречи со спикерами
Чат со студентами и спикерами
Индивидуальная консультация
Диагностика и устранение неисправностей (Troubleshooting)
Для тех, кому важна обратная связь экспертов и сообщество единомышленников
Для тех, кто готов выжать из курса практический максимум
Для тех, кто готов разобраться самостоятельно в своём темпе
Индивидуальная консультация до 120 минут экспертом

Форматы:
  • Проблема-решение
  • Карьерная консультация
  • Mock-собеседование
90 000 ₽
120 000 ₽
160 000 ₽
Подарочный сертификат
Подарите своему сотруднику скидку или курс целиком. А мы упакуем ;)
Перейти
Перейти
Универсальные доступы
Выгодно и быстро обучим целые команды. Единоразовое оформление и быстрый доступ к курсам.
Перейти
Перейти
Комплектом выгоднее
Эксперт
110 000 ₽
Курс для продвинутых: разбираем в теории и на практике тонкости установки и конфигурации production-ready кластера
Kubernetes Мега
Эксперт
80 000 ₽
Kubernetes База
За 6 недель освоите основы работы с Kubernetes: c системой автоматизации развертывания, масштабирования и управления приложениями в контейнерах
Без скидки: 190 000 ₽
ПОТОКИ
Соло
60 000 ₽
Курс для продвинутых: разбираем
в теории и на практике тонкости установки и конфигурации production-ready кластера
Kubernetes Мега
Соло
50 000 ₽
Kubernetes База
За 6 недель освоите основы работы с Kubernetes: c системой автоматизации развертывания, масштабирования и управления приложениями в контейнерах
Без скидки: 110 000 ₽
Соло
60 000 ₽
Курс для продвинутых: разбираем
в теории и на практике тонкости установки и конфигурации production-ready кластера
Kubernetes Мега
Видеокурс
25 000 ₽
Безопасность в Kubernetes
Практический курс, охватывает все аспекты безопасности проекта на Kubernetes
Без скидки 85 000 ₽
Отзыв о курсе
Павел Елецков, Руководитель команды в Magnit Tech, поделился с нами своими впечатлениями о прохождении курса «Kubernetes Мега». А мы делимся его отзывом с вами, чтобы вы могли получить информацию из первых рук.

Павел рассказывает, кому подойдет курс, как организован процесс обучения, плюсы, минусы и чего не хватило внутри в программы.
Кастомизируем курс для вашей компании
Если ваша задача — обучить больше 30 сотрудников, мы готовы предложить вашей компании корпоративный формат обучения или адаптировать обучение под вас
Пример корпоративного обучения по Kubernetes для сотрудников Тинькофф банка →
Нужна консультация?
задайте нам свой вопрос