Ce veți învăța
- Instalați un cluster Kubernetes de la zero cu kubeadm
- Configurați Deployment-uri, Service-uri și rolling update pentru aplicații
- Configurați Ingress cu certificate TLS automate prin cert-manager
- Instalați aplicații și scrieți chart-uri proprii cu Helm
- Implementați RBAC și Pod Security Standards pentru securitatea clusterului
- Instalați monitorizare cu Prometheus, Grafana și Alertmanager
- Configurați autoscaling orizontal (HPA) și Cluster Autoscaler
- Instalați k3s pentru un cluster ușor pe VPS cu resurse limitate
Despre curs
Cursul acoperă Kubernetes de la instalarea unui cluster cu kubeadm până la Ingress, Helm, monitorizare cu Prometheus și Grafana, și varianta ușoară k3s pentru resurse limitate. Kubernetes a devenit standardul de facto pentru orchestrarea containerelor de producție, menținut de Cloud Native Computing Foundation, iar cursul urmărește versiunile actuale ale proiectului, cu containerd ca runtime implicit.
Fiecare capitol are manifeste YAML reale, aplicate cu kubectl pe un cluster funcțional. Instalați control plane-ul cu kubeadm init, alăturați noduri worker cu kubeadm join și configurați un plugin de rețea CNI, Calico sau Flannel, exact procesul folosit la instalarea unui cluster pe servere proprii, fără un furnizor cloud gestionat.
Capitolul de Ingress arată configurarea NGINX Ingress Controller pentru rutare pe bază de domeniu, cu certificate TLS automate prin cert-manager și Let's Encrypt. Helm primește un capitol dedicat, de la instalarea aplicațiilor din repository-uri publice precum Bitnami până la scrierea unui chart propriu, cu values.yaml personalizat pentru fiecare mediu de deployment.
Securitatea acoperă RBAC, cu Role și RoleBinding pentru controlul accesului, Pod Security Standards pentru restricționarea containerelor privilegiate și scanare de imagini cu Trivy înainte de deployment. Monitorizarea folosește Prometheus și Grafana instalate prin Helm, cu Alertmanager pentru notificări automate la depășirea pragurilor de resurse.
Capitolul de autoscaling acoperă Horizontal Pod Autoscaler, bazat pe utilizarea CPU sau pe metrici custom, precum numărul de cereri dintr-o coadă, și Cluster Autoscaler, care adaugă automat noduri noi când clusterul rămâne fără resurse. Capitolul de CI/CD arată un pipeline complet cu GitHub Actions, de la build și push a imaginii Docker până la deployment automat, plus GitOps cu ArgoCD, unde sincronizarea cu clusterul pornește dintr-un depozit Git, nu dintr-o comandă manuală.
Un capitol separat acoperă k3s, distribuția ușoară de Kubernetes potrivită pentru un VPS cu resurse reduse, pentru homelab sau pentru edge computing, instalabilă printr-o singură comandă. Cursul este pentru administratori de sistem și ingineri DevOps care gestionează aplicații containerizate în producție, nu este pentru cine nu a lucrat niciodată cu Docker, capitolele presupun cunoștințe de bază despre imagini și containere. Laboratorul final cere deployment-ul unei aplicații complete, cu frontend, backend și bază de date, Ingress cu TLS automat, autoscaling, monitorizare și un pipeline CI/CD funcțional cu GitHub Actions.
Pentru cine este cursul
Administratori de sistem și ingineri DevOps care gestionează aplicații containerizate în producție, dezvoltatori care vor să facă deployment al propriilor aplicații pe Kubernetes și freelanceri care oferă găzduire pe cluster propriu, nu doar pe cloud gestionat.
Pentru cine nu este
Nu este pentru cine nu a lucrat niciodată cu Docker, capitolele presupun cunoștințe de bază despre imagini, containere și Dockerfile. Pentru containerizare de la zero, un curs de Docker și DevOps acoperă bazele înainte de acesta. Acest curs nu se oprește la un singur furnizor cloud gestionat, precum EKS sau GKE, se concentrează pe instalare și administrare independentă de furnizor.
Ce trebuie să știți înainte
Aveți nevoie de minimum 3 mașini virtuale sau servere, fizice ori virtuale, cu 2 vCPU și 4 GB RAM fiecare, pentru laboratorul de instalare cu kubeadm, sau de un VPS unic pentru capitolul de k3s. Cunoștințele de bază despre Docker și linia de comandă Linux sunt necesare.
Ce veți putea face după curs
- Puteți instala și administra un cluster Kubernetes de producție
- Puteți face deployment al unei aplicații complete, cu Ingress, TLS și autoscaling
- Puteți scrie și întreține chart-uri Helm proprii
- Puteți configura monitorizare și alertare pentru un cluster Kubernetes
- Puteți aplica pentru poziții de inginer DevOps sau administrator Kubernetes
- Puteți instala un cluster k3s ușor pe un VPS cu resurse limitate
Cuprins
1. Concepte fundamentale Kubernetes
- Arhitectura unui cluster Kubernetes: control plane, noduri worker, etcd gratuit
- Diferența dintre Docker Compose și orchestrarea cu Kubernetes3 min
- Obiecte de bază: Pod, ReplicaSet, Deployment și Service3 min
- Instalare kubectl și configurare context pentru un cluster3 min
- Namespace-uri pentru izolarea logică a resurselor3 min
2. Instalare cluster cu kubeadm
- Pregătire noduri: dezactivare swap, configurare containerd ca runtime3 min
- Inițializare control plane cu kubeadm init3 min
- Instalare plugin de rețea CNI, Calico sau Flannel3 min
- Alăturare noduri worker la cluster cu kubeadm join3 min
- Verificare stare cluster cu kubectl get nodes și kubectl cluster-info3 min
- Upgrade cluster kubeadm la o versiune Kubernetes mai nouă3 min
3. Deployment-uri și gestionarea aplicațiilor
- Creare Deployment dintr-un manifest YAML3 min
- Scalare orizontală manuală cu kubectl scale3 min
- Rolling update și rollback la o versiune anterioară3 min
- Liveness probe și readiness probe pentru verificarea sănătății unui pod3 min
- Resource requests și limits pentru CPU și memorie3 min
- ConfigMap și Secret pentru configurarea externă a aplicației3 min
4. Rețea în Kubernetes
- Service de tip ClusterIP, NodePort și LoadBalancer3 min
- DNS intern Kubernetes (CoreDNS) și rezolvarea numelor de servicii3 min
- NetworkPolicy pentru restricționarea traficului între pod-uri3 min
- Diferența dintre pluginurile CNI: Calico, Flannel și Cilium3 min
- Depanare conectivitate între pod-uri cu kubectl exec și ping3 min
5. Ingress și expunerea aplicațiilor
- Instalare NGINX Ingress Controller pe cluster3 min
- Configurare Ingress pentru rutare pe bază de domeniu și de path3 min
- Certificate TLS automate cu cert-manager și Let's Encrypt3 min
- Rate limiting și reguli de redirect în Ingress3 min
- Depanare Ingress cu kubectl describe și jurnalele controllerului3 min
6. Stocare persistentă
- PersistentVolume și PersistentVolumeClaim, ciclul de viață3 min
- StorageClass pentru provisioning dinamic de volume3 min
- StatefulSet pentru aplicații cu stare, precum baze de date3 min
- Backup pentru volume persistente cu Velero3 min
- Depanare pod blocat în Pending din cauza unui volum indisponibil3 min
7. Helm, managerul de pachete Kubernetes
- Instalare Helm și structura unui chart3 min
- Instalare aplicații din repository-uri publice Helm (Bitnami, Artifact Hub)3 min
- Creare chart Helm propriu pentru o aplicație3 min
- values.yaml și personalizarea unui chart la instalare3 min
- Upgrade și rollback de release-uri Helm3 min
8. Securitate Kubernetes
- RBAC: Role, RoleBinding, ClusterRole și ClusterRoleBinding3 min
- ServiceAccount pentru autentificarea aplicațiilor față de API server3 min
- Pod Security Standards și restricționarea containerelor privilegiate3 min
- Secrets criptate la repaus (encryption at rest) în etcd3 min
- Scanare imagini de container pentru vulnerabilități cu Trivy3 min
9. Monitorizare și observabilitate
- Instalare Prometheus și Grafana pe cluster cu Helm3 min
- Metrici standard: CPU, memorie, restart-uri de pod-uri3 min
- Alertmanager pentru notificări la depășirea unor praguri3 min
- Colectare loguri centralizate cu Loki sau cu stiva EFK3 min
- kubectl top și metrics-server pentru monitorizare rapidă3 min
10. Autoscaling
- Horizontal Pod Autoscaler (HPA) bazat pe utilizare CPU3 min
- HPA bazat pe metrici custom, număr de cereri sau lungime de coadă3 min
- Cluster Autoscaler pentru adăugare automată de noduri3 min
- Vertical Pod Autoscaler și situațiile în care se folosește3 min
- Testare de sarcină cu k6 pentru verificarea comportamentului la scalare3 min
11. CI/CD pentru Kubernetes
- Pipeline GitHub Actions care face build și push la o imagine Docker3 min
- Deployment automat la fiecare push cu kubectl apply3 min
- GitOps cu ArgoCD, sincronizare automată din Git către cluster3 min
- Strategii de deployment progresiv, blue/green și canary release3 min
- Secrete și variabile de mediu gestionate în siguranță în pipeline3 min
12. k3s, Kubernetes ușor pentru resurse limitate
- Instalare k3s pe un VPS cu resurse reduse, într-o singură comandă3 min
- Diferențele dintre k3s și un cluster kubeadm complet3 min
- Configurare k3s multi nod pentru redundanță pe VPS-uri mici3 min
- Cazuri de utilizare potrivite pentru k3s: edge computing, homelab, VPS unic3 min
- Migrare de la k3s la un cluster kubeadm complet, când crește nevoia de resurse3 min
13. Greșeli frecvente, migrare de la Docker Compose și depanare
- Pod blocat în CrashLoopBackOff, citirea corectă a jurnalelor3 min
- Resource limits prea mici care cauzează OOMKilled3 min
- Service care nu găsește pod-urile din cauza label-urilor greșite3 min
- Ingress care nu rutează corect din cauza unui path type greșit3 min
- Conversia unui fișier docker-compose.yml în manifeste Kubernetes cu Kompose3 min
- Cluster care rămâne fără spațiu în etcd, curățare și mentenanță3 min
14. Laborator final: aplicație completă pe Kubernetes
- Deployment aplicație cu frontend, backend și bază de date pe cluster kubeadm3 min
- Configurare Ingress cu TLS automat prin cert-manager3 min
- Configurare HPA pentru scalare automată la trafic crescut3 min
- Instalare monitorizare Prometheus și Grafana pentru aplicație3 min
- Configurare pipeline CI/CD cu GitHub Actions și deployment automat3 min
Dorel Tănase, fondatorul agenției GOAI din Alba Iulia. În mediul online din 1997, în optimizare SEO din 2007. Cursul pornește de la situații întâlnite în lucrul cu clienți din România și este actualizat pe măsură ce uneltele se schimbă. Experiența autorului.
24 august 2026
Întrebări frecvente despre curs
Am nevoie de un cont AWS, Google Cloud sau Azure pentru curs?
Nu. Cursul instalează Kubernetes de la zero cu kubeadm pe mașini virtuale sau servere proprii, fără un furnizor cloud gestionat. Capitolul de k3s funcționează pe orice VPS obișnuit, chiar și cu resurse reduse.
Care este diferența dintre kubeadm și k3s?
kubeadm instalează un cluster Kubernetes complet, cu toate componentele standard, potrivit pentru producție la scară mare. k3s este o distribuție ușoară, cu binar unic sub 100 MB, potrivită pentru VPS-uri mici, homelab sau edge computing, dar compatibilă cu aceleași manifeste YAML și cu kubectl.
Cursul acoperă și un furnizor cloud gestionat, precum EKS sau GKE?
Cursul se concentrează pe instalare și administrare independentă de furnizor, cu kubeadm și k3s. Conceptele, manifestele YAML și comenzile kubectl învățate se aplică identic și pe un cluster găzduit pe EKS, GKE sau AKS, doar pasul de instalare a control plane-ului diferă.
Ce experiență anterioară recomandați înainte de acest curs?
Recomandăm cunoștințe de bază despre Docker, imagini de container și linia de comandă Linux. Pentru cine nu a lucrat niciodată cu containere, un curs introductiv de Docker înainte de acesta ajută la înțelegerea conceptelor din primele capitole.
Cursuri din aceeași categorie