Plan de cours détaillé
1. Introduction au cours
- Présentation et logistique du cours
- Objectifs du cours
2. Vue d’ensemble de Kubernetes
- Différencier les conteneurs et les machines virtuelles
- Décrire le flux de travail Docker, y compris les processus de build, ship et run
- Expliquer les concepts de mise en réseau des conteneurs
- Décrire l’interface Container Runtime Interface (CRI) et le rôle de containerd dans Kubernetes
- Identifier les composants clés d’une architecture Kubernetes
- Décrire les différents objets Kubernetes et leurs usages
- Expliquer le fonctionnement des Services dans Kubernetes
- Expliquer les volumes et les mécanismes de stockage persistant dans Kubernetes
- Expliquer la mise en réseau Kubernetes
- Décrire les plug-ins CNI Antrea, Calico et Multus
- Décrire le plug-in IPAM Whereabouts
- Décrire le maillage de services Istio
- Expliquer le gestionnaire de packages Helm
3. Vue d’ensemble des services cloud VCF
- Décrire vSphere Supervisor
- Expliquer les concepts et les composants de vSphere Supervisor
- Expliquer les services de vSphere Supervisor
- Décrire la hiérarchie des dossiers de vSphere Supervisor
- Expliquer les fournisseurs d’identité pris en charge par vSphere Supervisor
- Définir les rôles et autorisations au sein des vSphere Namespaces
- Expliquer le flux d’authentification de vSphere Supervisor à l’aide de vCenter Single Sign-On
- Expliquer les principales fonctionnalités de VCF Consumption CLI
4. Modèles de déploiement de vSphere Supervisor
- Décrire le modèle de déploiement de vSphere Supervisor avec la mise en réseau NSX VPC
- Décrire le modèle de déploiement de vSphere Supervisor avec la mise en réseau NSX Segment
- Décrire le modèle de déploiement de vSphere Supervisor avec VDS et Foundation Load Balancer
- Décrire le modèle de déploiement de vSphere Supervisor avec NSX et Avi Load Balancer
- Décrire le modèle de déploiement de vSphere Supervisor avec VDS et Avi Load Balancer
- Décrire les exigences de la pile réseau avec NSX VPC Networking
- Décrire les exigences de la pile réseau avec NSX Segment Networking
- Décrire les exigences de la pile réseau avec VDS Networking
- Expliquer les options d’équilibrage de charge
- Décrire les exigences relatives à Avi Load Balancer
- Décrire les exigences relatives à Foundation Load Balancer
- Expliquer les modèles de déploiement par zone de vSphere Supervisor
- Décrire les attributs du modèle de zone vSphere Supervisor
- Décrire les modèles de disponibilité du plan de contrôle de vSphere Supervisor
5. Options d’activation des services cloud VCF
- Expliquer comment activer vSphere Supervisor lors de la création d’un Workload Domain
- Décrire le flux de travail de déploiement d’un vSphere Supervisor avec NSX VPC et NSX Load Balancer
- Expliquer comment se connecter à vSphere Supervisor à l’aide de VCF CLI
- Décrire le processus de déploiement d’un vSphere Supervisor à l’aide d’un segment NSX
- Expliquer le flux de travail de déploiement d’un vSphere Supervisor avec VDS et Foundation Load Balancer
- Décrire le processus de déploiement d’un vSphere Supervisor avec NSX et Avi Load Balancer
- Expliquer comment déployer un vSphere Supervisor avec VDS et Avi Load Balancer
- Illustrer comment déployer un vSphere Supervisor à partir d’une configuration exportée
6. Topologies de stockage de vSphere Supervisor
- Décrire les options de stockage de vSphere Supervisor dans VCF
- Expliquer les concepts et composants des topologies de stockage pour les vSphere Zones et vSphere Supervisor
- Décrire l’intégration du stockage vSphere et de vSphere Supervisor
- Décrire la persistance des données pour vSphere Supervisor dans les vSphere Zones
- Identifier les topologies prises en charge lors de l’exécution de vSphere Supervisor sur des clusters vSAN
7. Configuration et gestion des vSphere Namespaces et des Zones
- Expliquer les étapes de création d’un vSphere Namespace sur vSphere Supervisor
- Expliquer les étapes permettant de définir des limites de ressources et d’objets dans un vSphere Namespace
- Décrire les étapes d’ajout de politiques de sécurité à un vSphere Namespace NSX
- Décrire la procédure d’ajout d’un cluster comme vSphere Zone à un vSphere Supervisor
- Décrire les étapes nécessaires pour associer une vSphere Zone à un vSphere Namespace
- Expliquer le processus de suppression d’une vSphere Zone d’un vSphere Namespace et de vSphere Supervisor
8. Services dans vSphere Supervisor
- Définir VMware vSphere Kubernetes Service (VKS) et ses principales fonctionnalités
- Expliquer l’architecture de VKS
- Expliquer la topologie des clusters VKS avec les vSphere Zones
- Identifier les options de mise en réseau et d’équilibrage de charge pour les clusters VKS
- Expliquer les configurations de politiques de stockage pour les clusters VKS
- Décrire les packages VKS Core et Standard
- Décrire la solution intégrée de sauvegarde et de restauration
- Identifier les considérations liées à la protection de vSphere Supervisor (sauvegarde et restauration)
- Décrire le processus de protection du plan de contrôle de vSphere Supervisor
- Décrire les considérations de conception pour la protection des clusters de services VKS avec Velero
- Décrire les considérations de conception pour la protection des VM du service VM avec Velero
- Identifier les services extensibles pouvant être exécutés sur vSphere Supervisor
- Décrire les exigences relatives aux services extensibles
9. Supervision et gestion du cycle de vie de vSphere Supervisor
- Expliquer la supervision et la gestion des ressources d’un vSphere Namespace depuis vCenter
- Décrire le fonctionnement de la supervision de vSphere Supervisor
- Expliquer la supervision de vSphere Supervisor depuis VCF Operations
- Expliquer les options de mise à jour de vSphere Supervisor
- Décrire les étapes de configuration d’une bibliothèque de contenu abonnée pour les images Supervisor
- Décrire les étapes de mise à jour de vSphere Supervisor
- Décrire les étapes de définition du CNI par défaut pour les clusters VKS
- Expliquer le processus d’enregistrement d’un service Supervisor dans vCenter Server
- Expliquer le processus d’installation d’un service Supervisor dans vCenter Server
- Expliquer le processus de mise à niveau d’un service Supervisor dans vCenter Server
- Expliquer le processus de désactivation d’un service Supervisor dans vCenter Server
- Décrire les méthodes de sauvegarde et de restauration de vSphere Supervisor
10. Gestion des machines virtuelles avec VM Service
- Différencier les VM traditionnelles des VM déclaratives pilotées par API
- Expliquer les fonctionnalités de VM Service
- Expliquer l’architecture de VM Service
- Expliquer le processus de création de VM avec VM Service
- Expliquer le processus de déploiement des VM
- Expliquer le processus de déploiement d’une VM avec des propriétés OVF configurables dans vSphere Supervisor
- Décrire le stockage et la mise en réseau des vSphere Pods
- Décrire les étapes de création d’un vSphere Namespace et de configuration des limites de ressources
- Expliquer les étapes de création des VM Classes
- Expliquer comment déployer un vSphere Pod à l’aide de kubectl et l’exposer via une adresse IP d’équilibrage de charge
11. Multi-location (Multi-Tenancy) dans VCF
- Décrire la multi-location dans VCF
- Expliquer l’expérience VCF Private Cloud pour chaque profil utilisateur
- Expliquer la relation entre les instances vSphere Supervisor, les régions et les zones
- Décrire les différents types d’organisations dans VCF Automation
- Décrire les étapes de création d’une organisation
- Expliquer les étapes de création des bibliothèques de contenu
- Décrire comment configurer des projets et des espaces de noms au sein d’une organisation
12. Consommation des services cloud VCF pour la création d’un écosystème extensible
- Décrire comment la création d’un écosystème extensible permet aux organisations de déployer des applications cloud natives avec des services intégrés
- Expliquer les étapes de déploiement du contrôleur d’entrée Contour afin de gérer l’accès externe
- Expliquer les étapes de déploiement du registre d’images Harbor pour la gestion des images de conteneurs
- Décrire les étapes de déploiement du service Argo CD sur Supervisor pour la livraison continue GitOps
- Décrire le déploiement et la gestion des machines virtuelles à l’aide de VCF Automation
- Décrire le déploiement et la gestion des clusters VKS via VCF Automation
- Décrire la gestion des référentiels d’images Harbor au moyen de projets
- Expliquer les différentes méthodes de connexion aux clusters VKS
- Expliquer les étapes de déploiement et d’utilisation des applications basées sur des conteneurs à l’aide de VCF Automation
13. Déploiement de clusters VKS avec Kubectl
- Expliquer comment la distribution logicielle Kubernetes pour les clusters VKS est gérée à l’aide des versions Kubernetes vSphere (VKr)
- Décrire l’approvisionnement de clusters VKS à l’aide de TanzuKubernetesCluster
- Décrire l’approvisionnement de clusters VKS à l’aide de ClusterClass
- Décrire les étapes de création d’une bibliothèque de contenu abonnée
- Décrire les étapes de publication d’une bibliothèque de contenu locale
- Décrire les étapes de provisionnement d’un cluster VKS avec le CNI Calico
- Expliquer le processus de récupération du kubeconfig administrateur d’un cluster VKS depuis vSphere Supervisor
- Expliquer le processus de connexion à un cluster VKS à l’aide de VCF CLI
- Expliquer le processus d’intégration des clusters VKS avec un registre privé de conteneurs
- Décrire les étapes d’intégration de Harbor avec un cluster API v1beta1
14. Supervision et gestion du cycle de vie des clusters VKS
- Énumérer les packages Standard pris en charge pour les clusters VKS
- Décrire les prérequis pour l’installation de packages sur les clusters VKS
- Expliquer le processus de gestion des packages Standard VKS
- Décrire le fonctionnement de la supervision des clusters VKS
- Décrire les étapes d’activation de la supervision pour les clusters VKS
- Expliquer la supervision des clusters VKS à partir de VCF Operations
- Expliquer la supervision et la gestion des ressources dans un vSphere Namespace depuis vCenter
- Expliquer la supervision des clusters VKS à partir de VCF Automation
- Expliquer la supervision des clusters VKS à l’aide de kubectl
15. Déploiement de charges de travail sur les clusters VKS avec Helm
- Décrire le processus de déploiement d’applications à l’aide de Helm
- Expliquer comment les images Docker et les charts Helm sont gérés dans le registre OCI de Harbor
- Décrire les étapes de déploiement d’une application avec Helm
- Décrire les étapes de mise à niveau d’une application avec Helm
16. Opérations Day-2 des clusters VKS
- Décrire les snapshots de volumes
- Décrire le cycle de vie d’un snapshot de volume et de son contenu associé
- Décrire les étapes d’installation et de déploiement du webhook vSphere pvCSI
- Décrire les étapes d’installation et de déploiement du webhook External CSI Snapshot
- Décrire les étapes de restauration d’un snapshot de volume
- Expliquer le processus d’enregistrement d’une nouvelle version VKS
- Expliquer le processus de mise à niveau de la version VKS
- Décrire les étapes de mise à jour d’un cluster VKS à l’aide de VCF CLI
17. Gestion des clusters VKS et maillage de services Istio
- Expliquer comment la gestion des clusters VKS permet aux ingénieurs de plateforme de gérer des clusters VKS à grande échelle
- Décrire l’architecture de gestion des clusters VKS
- Décrire comment la gestion des clusters VKS fournit une visibilité centralisée sur l’ensemble du parc de clusters VKS
- Expliquer comment des politiques cohérentes sont appliquées à travers les clusters grâce à la gestion des clusters VKS
- Expliquer comment les clusters VKS peuvent être sauvegardés à l’aide de la gestion des clusters VKS
- Décrire comment les packages Standard VKS sont déployés et gérés via la gestion des clusters VKS
- Décrire les fonctionnalités et les principaux composants du maillage de services Istio
- Décrire les étapes nécessaires pour installer Istio sur un cluster VKS
- Expliquer le processus de déploiement du tableau de bord Kiali
- Illustrer comment visualiser le maillage de services Istio à l’aide de Kiali
- Expliquer comment utiliser l’API Gateway pour configurer le routage du trafic au sein du maillage de services Istio
- Décrire les étapes de collecte des fichiers de support Istio