Shanraq.org Shanraq.org

Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін

24 сабақтан тұратын тегін тәжірибелік курс: бір жоба арқылы Linux, желі, Docker, CI/CD, бұлт сервері, HTTPS, OpenTofu, Ansible, Kubernetes, бақылау, сақтық көшірме және қалпына келтіру.

Сабақтар: 24 · 103 мин оқуға · 480 мин жаттығуға

Барлық сабақ ашық: оқу үшін тіркелудің қажеті жоқ.

Бірінші сабақтан бастау →

  1. Бастамас бұрын: неге Cloud & DevOps дәл қазір қажет

    Бұл тегін тәжірибелік курстың толық кіріспесі: бұлт, ЖИ және дата-орталықтармен бірге инфрақұрылым дағдылары неге өсіп келеді, Қазақстан не салып жатыр және курс жалған мансап уәдесінсіз нені үйретеді.

    8 мин оқуға

  2. Cloud & DevOps неге қазір қажет: инфрақұрылым, рөлдер және шекаралар

    Дата-орталық өсімін нақты мамандық өсімінен ажыратып, cloud engineer, DevOps, platform engineer және SRE дағдыларының картасын құрамыз.

    4 мин оқуға · 20 мин жаттығуға

  3. Терминал және Git: қайталанатын жұмыс нүктесі

    Каталогта бағдарлауды, commit алдында өзгерісті оқуды және тарихты өшірмей белгілі нұсқаға оралуды үйренеміз.

    4 мин оқуға · 20 мин жаттығуға

  4. Linux: пайдаланушылар, файлдар және ең аз құқық

    Ие, топ, қолжетімділік режимін және сервис неліктен үнемі root атынан жұмыс істемеуі керегін талдаймыз.

    4 мин оқуға · 20 мин жаттығуға

  5. Үдерістер, сигналдар, қызметтер және журналдар

    PID, дұрыс тоқтау және құрылымдалған журналды бақылаймыз, кейін systemd unit файлын іске қосу келісімі ретінде оқимыз.

    4 мин оқуға · 20 мин жаттығуға

  6. Сиқырсыз желі: IP, порт, DNS, HTTP және TLS

    Сұрауды домен атынан үдеріс сокетіне дейін қадағалап, желі ақауын қабат бойынша табуды үйренеміз.

    4 мин оқуға · 20 мин жаттығуға

  7. CloudLab: сервис, орта және дайындық өлшемдері

    Ортақ сервисті іске қосып, endpoint-терін зерттейміз және көмескі «жұмыс істейді» сөзін тексерілетін келісімге айналдырамыз.

    4 мин оқуға · 20 мин жаттығуға

  8. Контейнер: шекарасы бар үдеріс, шағын VM емес

    Алғашқы контейнерді іске қосып, namespace пен өзгермейтін бейнені көреміз және үдерісті виртуалды машинадан ажыратамыз.

    4 мин оқуға · 20 мин жаттығуға

  9. Бейне қабаттары, тегтер және контейнер өмір циклі

    Бейне тарихын зерттеп, digest бекітеміз және stop, start, remove, pull айырмасын көреміз.

    4 мин оқуға · 20 мин жаттығуға

  10. Dockerfile: шағын, тексерілетін және артық құқығы жоқ жинақ

    CloudLab-ты multi-stage бейнеге жинап, жинақ кезінде тест өткіземіз және артық құқығы жоқ пайдаланушыны тексереміз.

    4 мин оқуға · 20 мин жаттығуға

  11. Томдар, bind mount және деректің сақталуын дәлелдеу

    Күйді контейнерден шығарып, оны қайта жасап, жазбаның үдеріс ауысуынан кейін қалғанын дәлелдейміз.

    4 мин оқуға · 20 мин жаттығуға

  12. Docker Compose: сервистер, желі және декларативті іске қосу

    Қолданба мен reverse proxy-ді бір декларациямен көтеріп, желі ішінде сервиске DNS атымен қатынаймыз.

    4 мин оқуға · 20 мин жаттығуға

  13. Healthcheck, лимит және дұрыс тоқтау

    Liveness пен readiness айырмасын көріп, ресурс шекарасын қойып, тоқтау кезіндегі мінезді тексереміз.

    4 мин оқуға · 20 мин жаттығуға

  14. Registry, өзгермейтін тег, SBOM және жеткізу тізбегін тексеру

    Бейнені commit SHA-мен байланыстырып, SBOM алып, жариялау алдында мазмұнды сканерлейміз.

    4 мин оқуға · 20 мин жаттығуға

  15. CI/CD кері байланыс жүйесі ретінде

    Pipeline-ды тәуелсіз тексерулерден құрып, үздіксіз интеграцияны жеткізу мен орналастырудан ажыратамыз.

    4 мин оқуға · 20 мин жаттығуға

  16. GitHub Actions: әр өзгерісті тексеру

    Жергілікті тексеруді workflow-ға көшіріп, permissions бекітеміз және құпия сақтамай cache қолданамыз.

    3 мин оқуға · 20 мин жаттығуға

  17. Бір тексерілген бейнені жинау және жариялау

    Registry-ге тек тесттен кейін жариялап, орта арасында бір digest өткіземіз.

    4 мин оқуға · 20 мин жаттығуға

  18. Құпия, конфигурация және орта: ағып кетусіз

    Ашық конфигурация мен құпияны бөліп, токен ауқымын шектеп, мәннің журналға шығуын болдырмаймыз.

    4 мин оқуға · 20 мин жаттығуға

  19. Орналастыру, smoke test және тексерілген rollback

    Нұсқа бойынша шығарып, сервисті сырттан тексеріп, алдын ала жазылған рәсіммен алдыңғы digest-ке қайтарамыз.

    4 мин оқуға · 20 мин жаттығуға

  20. Бұлт: IaaS, шығын, IAM және ортақ жауапкершілік

    Ақылы ресурс жасамай тұрып минимал виртуалды инфрақұрылым, бюджет және қолжетімділікті жобалаймыз.

    4 мин оқуға · 20 мин жаттығуға

  21. Ubuntu сервері: SSH кілті, жаңарту және firewall

    Артық құқығы жоқ пайдаланушымен қосылып, қажетсіз портты жауып, екінші сессиямен қолжетімділікті тексереміз.

    4 мин оқуға · 20 мин жаттығуға

  22. Домен, reverse proxy және автоматты HTTPS

    DNS-ті серверге бағыттап, CloudLab-ты Caddy арқылы беріп, TLS тізбегін сырттан тексереміз.

    4 мин оқуға · 20 мин жаттығуға

  23. OpenTofu және Ansible: инфрақұрылым мен баптау код ретінде

    Ресурс сипаттамасын тексеріп, inventory құрып, хостқа идемпотентті баптау қолданамыз.

    4 мин оқуға · 20 мин жаттығуға

  24. Kubernetes: Deployment, Service, probe және rollout

    CloudLab манифесттерін оқып, Kustomize арқылы құрып, қауіпсіз жаңарту мен кері қайтаруды бақылаймыз.

    4 мин оқуға · 20 мин жаттығуға

  25. Бақылау, сақтық көшірме және оқу инциденті

    Сервис көрсеткішін анықтап, тексерілетін көшірме жасап, деректі қалпына келтіріп, кінә іздемейтін қорытынды есеп құрамыз.

    4 мин оқуға · 20 мин жаттығуға