K8S The Hard Way 2/10 - Gerando Certificados

Provisionando uma CA e gerando certificados TLS Neste laboratório, você irá provisionar uma infraestrutura PKI usando o kit de ferramentas PKI da CloudFlare, cfssl, depois usá-la para inicializar uma autoridade de certificadora e gerar certificados TLS para os seguintes componentes: etcd, kube-apiserver, kube-controller-manager, kube-scheduler, kubelet e kube-proxy.

K8s The Hard Way 1/10 - Pré-requisitos

Kubernetes The Hard Way Esse guia foi originalmente criado pelo pelo grande Kelsey Hightower ( GITHUB ), ele é um dos grandes Advocate do Google, aqui vou basicamento apenas traduzir e adaptar para uma ambiente vagrant+libvirt, todos os demais comando são originais do https://github.

Configurando Network Policies K8S

Por padrão, os pods não são isolados, eles aceitam tráfego de qualquer origem.

Backup/Restore e Update do cluster K8S

Backup e Restore do Etcd: O kubernetes armazena o status de todos os objetos do cluster em um banco de dados etcd, ou seja, se perdermos o etcd basicamente perdemos nosso cluster k8s, para não correr esse risco temos técnicas de alta disponibilidade e a possibilidade de ter um cluster etcd.

Plano de estudo: CKA

Pesquisando como me preparar para certificação encontrei esse repositório no github, esse post vai ser apenas para trazer por aqui e servir como guia para as próximas semanas:

Certificação CKA

Lá vamos nós ao um ano novo e o que nós realmente queremos são alguns desafios, então porque não se desafiar tirando uma certificação de uma tecnologia que você possue um conceito e a base, porém é assustadora pelo seu tamanho e novos conceitos que ela trouxe ao mundo da tecnologia, estou falando da Certified Kubernetes Administrator (CKA)

O que são containers

Esse é o meu primeiro artigo no CapivaraCode, então quero falar de algo que me fez estudar bastante desde 2016, e nada melhor que começar por essa revolução chamada container!