Haladó Kubernetes: üzemeltetés, hálózat és biztonság
Vidd tovább a Kubernetes-tudásod az éles üzemeltetésig: clustertelepítés és karbantartás, perzisztens storage és CNI-hálózat a gyakorlatban.
Mit nyújt a Haladó Kubernetes tanfolyam?
- Haladó cluster-üzemeltetési ismeretek: a cluster komponenseinek mélyebb megértése, telepítés, verziófrissítés és karbantartás kézben tartása.
- Az alkalmazások életciklusának kezelése: deployment-stratégiák, skálázás, frissítés és visszaállás kontrollált módon.
- Perzisztens storage felépítése: PersistentVolume, PersistentVolumeClaim és StorageClass használata éles igényekhez igazítva.
- A cluster hálózatának kezelése: a CNI működése, a szolgáltatások közötti kommunikáció és a forgalom szabályozása NetworkPolicy-vel.
- A cluster biztonsági beállításai: hozzáférés-szabályozás RBAC-cal, a kube-api és a komponensek megfelelő konfigurálása, secret-kezelés.
- A microservice-ek sérülékenységeinek csökkentése: image-biztonság, jogosultságok szűkítése és a futó konténerek kockázatainak mérséklése.
- A cluster megfigyelése: a működés és a biztonsági események nyomon követése, naplózás és auditálás.
- Gyakorlati munka saját demo környezetben: a témákat nem elméletben, hanem egy általad felépített clusteren gyakorlod végig.
Miért érdemes belevágnod?
A Kubernetes mára a konténeres alkalmazások futtatásának iparági alapja lett: a CNCF éves felmérése szerint a megkérdezett szervezetek túlnyomó többsége már használja vagy éppen értékeli a technológiát. Csakhogy a bevezető szintű tudás kevés ahhoz, hogy egy klasztert éles körülmények között biztonságosan üzemeltess.
A Red Hat 2023-as Kubernetes-biztonsági felmérésében a válaszadók 67%-a halasztotta el vagy lassította le a bevezetést biztonsági aggályok miatt, tízből kilencen pedig legalább egy biztonsági incidenst átéltek a konténeres környezetükben az elmúlt egy évben. A hibák jó része nem a Kubernetes hibájából, hanem félrekonfigurált hozzáférésekből, túl tág jogosultságokból és felügyelet nélkül hagyott komponensekből fakad.
Aki érti a klaszter felépítését a storage-tól a hálózaton át az RBAC-ig, az nem csak elindítani tud egy szolgáltatást, hanem stabilan és biztonságosan üzemeltetni is. Ezen a tudásszinten dől el, hogy egy konténeres platform valójában működik-e.
- Munka mellett végezheted, rugalmas időbeosztással
- Gyakorlati projekteken keresztül, oktatói mentorálással
- LinkedIn profilodba beágyazható tanúsítvány
Ismerd meg oktatódat
Rami Gergő
Rendszermérnök
Több mint 5 éves Kubernetes és konténerizációs tapasztalattal rendelkezem: az OpenShifttől a Dockeren át jutottam el a Kubernetes világába. Red Hat minősítésekkel (RHCSA, RHCE) rendelkező rendszermérnökként számos vállalatnál terveztem és üzemeltettem konténeralapú rendszereket.
Gyakorlati megközelítéssel segítek eligazodni a Kubernetes sokszor összetettnek tűnő világában.
Kinek ajánlott?
- DevOps-mérnököknek, akik már találkoztak a Kubernetes alapjaival, és az éles üzemeltetéshez szükséges mélyebb, biztonsági szempontokat is lefedő ismereteket keresik
- Platform engineereknek, akik belső fejlesztői platformot építenek vagy tartanak karban, és a cluster telepítését, karbantartását és védelmét is kézben akarják tartani
- Linux-üzemeltetőknek és rendszergazdáknak, akik a hagyományos infrastruktúra felől mozdulnak a konténeres üzemeltetés felé, és a meglévő tudásukra szeretnének építeni
- Docker és konténerizáció iránt érdeklődő szakembereknek, akik egy-egy konténertől a clusterszintű üzemeltetés és hálózat megértése felé lépnének tovább
- Gyakorló Kubernetes-felhasználóknak, akik fejlesztőként vagy üzemeltetőként napi szinten dolgoznak a technológiával, de a storage, a hálózat és a biztonság részleteiben szeretnének elmélyülni
Mik a képzés előkövetelményei?
Ha már dolgoztál Dockerrel vagy konténerizációval, az előny, de nem feltétel. Ugyanígy jól jön, ha van gyakorlati üzemeltetői vagy fejlesztői Kubernetes-tapasztalatod, illetve ha a Linux-üzemeltetésben mélyebben otthon vagy, de a haladáshoz ezek nem szükségesek.
Hogyan fogsz tanulni?
Gyakorlatorientált oktatás
Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani
Interaktív digitális tananyag
A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.
Oktatói mentoring
A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.
Konzultációk
Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.
Limitált férőhely
A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.
Minőségbiztosított képzések
Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.
- Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
- Bizonyítja, hogy elsajátítottad az adott ismereteket
- Segíti a szakmai előmeneteledet és karriered fejlődését

Jó társaságban leszel!
Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.
















Tudtad?
A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!
Következő indulási dátum
Más időpont érdekel?
Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.
Fizetési lehetőségek
Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.
Online fizetés bankkártyával
Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.
Kamatmentes részletfizetés
Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.
Fizetés banki átutalással, egy összegben
Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.
Készen állsz a jelentkezésre?
Jelentkezz most, és kezdd el a fejlődést!
Mit fogsz tanulni?
8 hét alatt az alapkoncepciók felfrissítésétől a cluster telepítésén és karbantartásán át a storage-, hálózat- és biztonsági kérdésekig, egészen a záró projektfeladatig.
1 Alapkoncepciók A cluster architektúra, az alapvető objektumok és a kubectl-alapok felfrissítése.
- Kontroller minta, deklaratív vs. imperatív megközelítés
- Cluster architektúra: control plane komponensek (API server, etcd, scheduler, controller manager) és node komponensek (kubelet, kube-proxy, container runtime)
- Alapvető objektumok: Pod, Deployment, ReplicaSet, Namespace, Label/Selector
- kubectl alapok, YAML manifestek felépítése
2 Alkalmazás életcikluskezelés Deployment-stratégiák, health checkek, konfigurációkezelés, skálázás és rollback kontrollált módon.
- Deployment stratégiák: rolling update, recreate, blue-green, canary
- Health check-ek: liveness, readiness, startup probe
- Konfiguráció leválasztása: ConfigMap, Secret
- Skálázás: manuális és automatikus (HPA)
- Verziókezelés és rollback
3 Cluster telepítés és karbantartás Clustertelepítés, verziófrissítés, node-karbantartás, valamint backup és disaster recovery.
- Telepítési módok: kubeadm, lokális megoldások (minikube, kind)
- Cluster upgrade folyamat, komponensek verziókompatibilitása
- Node karbantartás: drain, cordon, taint/toleration
- Backup és disaster recovery (etcd mentés-visszaállítás)
4 Storage kezelés Perzisztens storage felépítése: volume-ok, PV/PVC, StorageClass és a StatefulSet-alkalmazások igényei.
- Volume típusok, PersistentVolume és PersistentVolumeClaim kapcsolata
- StorageClass és dinamikus provisioning
- Access mode-ok (RWO, ROX, RWX), reclaim policy-k
- StatefulSet alkalmazások storage igényei
5 Hálózatkezelés A cluster networking modell, a CNI pluginok, a Service-típusok, az Ingress és a clusteren belüli DNS.
- Cluster networking modell alapelvei, CNI pluginok szerepe
- Service típusok: ClusterIP, NodePort, LoadBalancer, ExternalName
- Ingress és Ingress Controller
- DNS feloldás a clusteren belül (CoreDNS)
6 Biztonsági kérdések A cluster biztonsági beállításai, hozzáférés-szabályozás RBAC-cal és a microservice-sérülékenységek csökkentése.
- Cluster biztonsági beállítások
- API server elérésének védelme, hitelesítési módszerek
- RBAC: Role, ClusterRole, RoleBinding, ClusterRoleBinding
- Microservice sérülékenységek minimalizálása
- Cluster megfigyelése
7 Záró Projektfeladat A képzés anyagát összefoglaló záró projektfeladat elkészítése.
- Záró Projektfeladat