Tecnologia Prometheus

Alertmanager, Grafana e logs: visibilidade e ação

Sem monitoramento, clusters Kubernetes viram caixas-pretas. Nesta lição, você aprende a configurar Alertmanager para alertas automáticos, Grafana para dashboards visuais e coleta de logs de pods e do cluster para resposta rápida. O objetivo é garantir observabilidade real e ação imediata em incidentes.

Prometheus e exporters: colete métricas do cluster e workloads

Prometheus é a base do monitoramento moderno em clusters Kubernetes. Com exporters como Node Exporter e kube-state-metrics, você coleta métricas do sistema e do estado dos recursos. A lição mostra como instalar, configurar e consultar essas métricas usando PromQL.

Gerenciamento de segredos e atualizações seguras

Manter segredos protegidos e garantir atualizações seguras é essencial para evitar vazamentos e ataques em clusters Kubernetes. Esta lição mostra como armazenar, auditar e atualizar informações sensíveis sem abrir brechas.

Network Policies, Pod Security e RBAC avançado

Proteger um cluster Kubernetes exige controle rigoroso sobre comunicação de rede, permissões de acesso e padrões de segurança dos pods. Nesta lição, você aprende a bloquear tráfego indesejado com NetworkPolicy, aplicar Pod Security Standards e criar RBAC granular para limitar ações de usuários e aplicações.

Ingress, serviços e DNS: conectando aplicações ao mundo

Expor aplicações no Kubernetes exige mais do que abrir portas. É preciso controlar acesso, balancear carga e integrar DNS para garantir segurança e flexibilidade. Esta lição mostra como Ingress Controllers open source, DNS interno e balanceadores de carga trabalham juntos para conectar aplicações ao mundo.

Storage externo: PersistentVolumes e provisionadores

Integrar storage externo ao Kubernetes é obrigatório para aplicações com persistência real. Esta lição mostra como usar PersistentVolumes, PersistentVolumeClaims e provisionadores dinâmicos para conectar NFS, iSCSI e Ceph ao cluster.

ConfigMaps, Secrets e variáveis: parametrizando aplicações

ConfigMaps e Secrets são recursos nativos do Kubernetes para parametrizar aplicações sem embutir dados sensíveis ou de configuração nas imagens. Saber quando e como usá-los é fundamental para manter segurança, flexibilidade e portabilidade em ambientes de produção.

Deploy de pods e serviços: do YAML ao serviço exposto

Para rodar aplicações em Kubernetes, você precisa criar manifests YAML que definem como os pods, deployments e services se comportam. Entenda como estruturar esses arquivos, aplicar no cluster e expor seus serviços de forma segura e escalável.

Containerd, kubeadm e CNI: instalando o cluster na unha

Implantar um cluster Kubernetes manualmente exige entender cada componente: containerd para containers, kubeadm para orquestração e CNI para rede. Esta lição mostra, passo a passo, como unir essas peças em um cluster funcional, destacando decisões críticas e armadilhas comuns.

Escolha de hardware e sizing para produção

A escolha correta de hardware é o alicerce de clusters Kubernetes performáticos e estáveis. CPU, RAM, discos e rede devem ser dimensionados com base em cargas reais e requisitos de latência, evitando desperdício e gargalos.

Cálculo de recursos: CPU, memória e storage para pods e nodes

Dimensionar CPU, memória e storage no Kubernetes exige entender requests, limits e a diferença entre reserva e overcommit. O cálculo correto evita desperdício, gargalos e falhas de workload. Esta lição mostra como estimar recursos para pods e nodes, planejar storage persistente e aplicar na prática.

Topologias de cluster: single, multi-node e alta disponibilidade

A topologia do cluster Kubernetes determina sua resiliência, escalabilidade e custo operacional. Entender as diferenças entre clusters de nó único, multi-nó e alta disponibilidade é essencial para alinhar a infraestrutura aos requisitos do negócio e evitar gargalos ou riscos desnecessários.