Kubernetes: манифесты от Namespace до RBAC
Генерируешь манифесты через kubectl --dry-run и дорабатываешь их руками: Deployment и Service, конфиги и секреты, тома, пробы, лимиты, Job, CronJob, Ingress и права доступа.
Курс про YAML, который потом уходит в кластер. Сначала учишься не писать манифесты с нуля, а генерировать их kubectl; потом дорабатываешь готовые: подключаешь ConfigMap и Secret, добавляешь init- и sidecar-контейнеры, пробу готовности и лимиты ресурсов, чинишь RBAC. Каждый шаг проверяется валидатором схем Kubernetes.
- Namespace с меткойлегко
- ConfigMap с настройкамилегко
- Secret с даннымисредне
- Deployment на 3 репликисредне
- Service ClusterIPсредне
- k8s: env из ConfigMap и Secretсредне
- PersistentVolumeClaimсредне
- k8s: initContainerсредне
- k8s: sidecar-контейнерсредне
- Проба готовностисложно
- Лимиты ресурсов в Deploymentсложно
- k8s: Job до завершениясредне
- CronJob по расписаниюсложно
- Ingress с хостомсложно
- k8s: RBAC Role и RoleBindingсложно