Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін
24 сабақтан тұратын тегін тәжірибелік курс: бір жоба арқылы Linux, желі, Docker, CI/CD, бұлт сервері, HTTPS, OpenTofu, Ansible, Kubernetes, бақылау, сақтық көшірме және қалпына келтіру.
·
Барлық сабақ ашық: оқу үшін тіркелудің қажеті жоқ.
-
Бастамас бұрын: неге Cloud & DevOps дәл қазір қажет
Бұл тегін тәжірибелік курстың толық кіріспесі: бұлт, ЖИ және дата-орталықтармен бірге инфрақұрылым дағдылары неге өсіп келеді, Қазақстан не салып жатыр және курс жалған мансап уәдесінсіз нені үйретеді.
-
Cloud & DevOps неге қазір қажет: инфрақұрылым, рөлдер және шекаралар
Дата-орталық өсімін нақты мамандық өсімінен ажыратып, cloud engineer, DevOps, platform engineer және SRE дағдыларының картасын құрамыз.
-
Терминал және Git: қайталанатын жұмыс нүктесі
Каталогта бағдарлауды, commit алдында өзгерісті оқуды және тарихты өшірмей белгілі нұсқаға оралуды үйренеміз.
-
Linux: пайдаланушылар, файлдар және ең аз құқық
Ие, топ, қолжетімділік режимін және сервис неліктен үнемі root атынан жұмыс істемеуі керегін талдаймыз.
-
Үдерістер, сигналдар, қызметтер және журналдар
PID, дұрыс тоқтау және құрылымдалған журналды бақылаймыз, кейін systemd unit файлын іске қосу келісімі ретінде оқимыз.
-
Сиқырсыз желі: IP, порт, DNS, HTTP және TLS
Сұрауды домен атынан үдеріс сокетіне дейін қадағалап, желі ақауын қабат бойынша табуды үйренеміз.
-
CloudLab: сервис, орта және дайындық өлшемдері
Ортақ сервисті іске қосып, endpoint-терін зерттейміз және көмескі «жұмыс істейді» сөзін тексерілетін келісімге айналдырамыз.
-
Контейнер: шекарасы бар үдеріс, шағын VM емес
Алғашқы контейнерді іске қосып, namespace пен өзгермейтін бейнені көреміз және үдерісті виртуалды машинадан ажыратамыз.
-
Бейне қабаттары, тегтер және контейнер өмір циклі
Бейне тарихын зерттеп, digest бекітеміз және stop, start, remove, pull айырмасын көреміз.
-
Dockerfile: шағын, тексерілетін және артық құқығы жоқ жинақ
CloudLab-ты multi-stage бейнеге жинап, жинақ кезінде тест өткіземіз және артық құқығы жоқ пайдаланушыны тексереміз.
-
Томдар, bind mount және деректің сақталуын дәлелдеу
Күйді контейнерден шығарып, оны қайта жасап, жазбаның үдеріс ауысуынан кейін қалғанын дәлелдейміз.
-
Docker Compose: сервистер, желі және декларативті іске қосу
Қолданба мен reverse proxy-ді бір декларациямен көтеріп, желі ішінде сервиске DNS атымен қатынаймыз.
-
Healthcheck, лимит және дұрыс тоқтау
Liveness пен readiness айырмасын көріп, ресурс шекарасын қойып, тоқтау кезіндегі мінезді тексереміз.
-
Registry, өзгермейтін тег, SBOM және жеткізу тізбегін тексеру
Бейнені commit SHA-мен байланыстырып, SBOM алып, жариялау алдында мазмұнды сканерлейміз.
-
CI/CD кері байланыс жүйесі ретінде
Pipeline-ды тәуелсіз тексерулерден құрып, үздіксіз интеграцияны жеткізу мен орналастырудан ажыратамыз.
-
GitHub Actions: әр өзгерісті тексеру
Жергілікті тексеруді workflow-ға көшіріп, permissions бекітеміз және құпия сақтамай cache қолданамыз.
-
Бір тексерілген бейнені жинау және жариялау
Registry-ге тек тесттен кейін жариялап, орта арасында бір digest өткіземіз.
-
Құпия, конфигурация және орта: ағып кетусіз
Ашық конфигурация мен құпияны бөліп, токен ауқымын шектеп, мәннің журналға шығуын болдырмаймыз.
-
Орналастыру, smoke test және тексерілген rollback
Нұсқа бойынша шығарып, сервисті сырттан тексеріп, алдын ала жазылған рәсіммен алдыңғы digest-ке қайтарамыз.
-
Бұлт: IaaS, шығын, IAM және ортақ жауапкершілік
Ақылы ресурс жасамай тұрып минимал виртуалды инфрақұрылым, бюджет және қолжетімділікті жобалаймыз.
-
Ubuntu сервері: SSH кілті, жаңарту және firewall
Артық құқығы жоқ пайдаланушымен қосылып, қажетсіз портты жауып, екінші сессиямен қолжетімділікті тексереміз.
-
Домен, reverse proxy және автоматты HTTPS
DNS-ті серверге бағыттап, CloudLab-ты Caddy арқылы беріп, TLS тізбегін сырттан тексереміз.
-
OpenTofu және Ansible: инфрақұрылым мен баптау код ретінде
Ресурс сипаттамасын тексеріп, inventory құрып, хостқа идемпотентті баптау қолданамыз.
-
Kubernetes: Deployment, Service, probe және rollout
CloudLab манифесттерін оқып, Kustomize арқылы құрып, қауіпсіз жаңарту мен кері қайтаруды бақылаймыз.
-
Бақылау, сақтық көшірме және оқу инциденті
Сервис көрсеткішін анықтап, тексерілетін көшірме жасап, деректі қалпына келтіріп, кінә іздемейтін қорытынды есеп құрамыз.