Kubernetes PRO — production-практика с нуля | Точка Кода
Production-практика по Kubernetes

Kubernetes PRO: production-путь с первого дня, не kind и не minikube

36 учебных дней живых занятий для инженеров, которые уже знают DevOps. kubeadm на нескольких реальных VM, самодостаточная инфраструктура (Longhorn, MinIO, Harbor, Gitea — без облачных костылей) и полный стек Observability: Prometheus, Grafana, Loki, трейсинг.

kubeadm, не kind/minikube Prometheus / Grafana / Loki GitOps / Argo CD Vault-интеграция До 8 человек в группе Требуются базовые знания DevOps
79 000 ₽
за весь курс · рассрочка от 7 900 ₽/мес
144 ч
академических часов
5 мес
36 учебных дней
2×/нед
сб / вс, 4 ак. часа в день
Принцип курса

Сложный, приближенный к продакшену путь — с первого дня

Kubernetes и Observability даются с нуля, но не упрощённо: установка через kubeadm на нескольких реальных VM, а не одна команда kind create cluster. Vault, Terraform и Ansible — без повтора основ (это отдельные курсы школы), только интеграция и применение к кластеру.

01

Самодостаточная инфраструктура

Longhorn вместо облачного хранилища, MinIO вместо S3, Harbor вместо Docker Hub, Gitea вместо внешнего GitHub — всё разворачивается внутри учебного кластера, без внешних зависимостей.

02

Честные организационные границы

У студентов нет доступа к API облака/гипервизора — как в большинстве реальных компаний, где провижининг инфраструктуры и работа внутри кластера — разные роли. Это не упрощение, а честное отражение реальной структуры труда.

03

Полный стек Observability

Не одна лекция про мониторинг, а отдельный блок: метрики (Prometheus), логи (Loki), трейсинг (OpenTelemetry, Jaeger), SLO/SLI/error budgets — все три столпа наблюдаемости с реальным сквозным инцидентом.

04

GitOps, а не ручной деплой

Собственный Git-сервер, Argo CD, App of Apps, progressive delivery (canary/blue-green) — рабочий процесс, каким он выглядит в реальной production-команде.

Отстройка от масс-маркета

Потоковые школы vs формат наставничества «Точка Кода»

Потоковые онлайн-школыkind/minikube — локальный кластер, который никогда не встретится в проде.
Точка Кодаkubeadm на нескольких реальных VM с первого дня.
Потоковые онлайн-школыМониторинг — одна лекция для галочки.
Точка КодаОтдельный блок Observability — 6 дней, метрики/логи/трейсинг.
Потоковые онлайн-школыГруппы по 30–50 человек.
Точка КодаДо 8 человек. Внимание каждому.
Потоковые онлайн-школыОблачные managed-сервисы — не видно, что происходит внутри.
Точка КодаСамостоятельно развёрнутая инфраструктура — Longhorn, MinIO, Harbor, Gitea.
Что меняется

До и после курса

Сейчас

  • Kubernetes — на минимальном kind-кластере для галочки
  • Мониторинг — по остаточному принципу, если время осталось
  • Vault, Terraform, Ansible — сами по себе, без связки с кластером
  • Деплой — вручную, kubectl apply и «надеемся, что сработает»

После курса

  • Развернули production-кластер через kubeadm на нескольких VM с нуля
  • Настроили полный стек Observability и разобрали реальный инцидент по метрикам, логам и трейсам
  • Замкнули цепочку секретов — от статичного Secret до Vault Dynamic Database Credentials
  • Задеплоили приложение через GitOps (Argo CD) с прогрессивной доставкой
Программа

9 модулей, 36 учебных дней

36 учебных дней · 1 занятие в день по 4 академических часа · каждая строка = 1 тема занятия.

Модуль A — Kubernetes с нуля9 дней

Архитектура control plane, установка через kubeadm на нескольких реальных VM — production-путь, а не kind/minikube.

A.1Зачем оркестрация, архитектура control plane/node, установка через kubeadm на нескольких VM4 ак. часа
A.2Pods, kubectl, YAML-манифесты, декларативность4 ак. часа
A.3Deployments, ReplicaSets, rolling update/rollback4 ак. часа
A.4Services (ClusterIP/NodePort/LoadBalancer через MetalLB), DNS, Endpoints4 ак. часа
A.5ConfigMaps & Secrets, инъекция в под4 ак. часа
A.6Volumes (emptyDir/hostPath), введение в PV/PVC4 ак. часа
A.7Namespaces, requests/limits, ResourceQuota, основы scheduling4 ак. часа
A.8Probes (liveness/readiness/startup), self-healing4 ак. часа
A.9Gateway API (актуальный стандарт) + Ingress API как legacy-контекст4 ак. часа
Модуль B — Workloads & Storage5 дней

Стейтфул-нагрузки, снапшоты и живой resize томов, Helm и Kustomize.

B.1StatefulSets, headless services, стабильные идентичности4 ак. часа
B.2DaemonSets, Jobs, CronJobs4 ак. часа
B.3VolumeSnapshot, volume expansion, несколько StorageClass, CSI-архитектура подробнее4 ак. часа
B.4Helm — charts, values, templating, releases4 ак. часа
B.5Kustomize, организация манифестов под multi-env4 ак. часа
Модуль C — Security & Access3 дня

RBAC, сетевые политики и стандарты безопасности подов.

C.1RBAC — Role/ClusterRole/ServiceAccount4 ак. часа
C.2CNI + Calico + NetworkPolicies, IPv4/IPv6 dual-stack, service mesh — кратко4 ак. часа
C.3Pod Security Standards, securityContext, admission control4 ак. часа
Модуль D — Secrets Management (Vault)2 дня

Интеграция Vault с кластером — без повтора основ Vault, только применение.

D.1Vault → K8s: Kubernetes auth method, Raft storage, Vault Role/Policy как параллель RBAC4 ак. часа
D.2Vault Agent Injector / CSI Provider — динамические секреты в подах4 ак. часа
Модуль E — Databases3 дня

Operator-паттерн для БД, HA-кластер PostgreSQL, динамические DB-креды через Vault.

E.1StatefulSet vs Operator pattern для БД4 ак. часа
E.2PostgreSQL Operator (CloudNativePG) — HA-кластер, failover; Vault Database Secrets Engine4 ак. часа
E.3Backup/PITR через оператор, DR-учение4 ак. часа
Модуль F — Infrastructure as Code3 дня

Terraform и Ansible применительно к уже существующему кластеру — честная граница ролей platform/infra-команды и рядового инженера.

F.1Terraform: kubernetes/helm providers против уже существующего кластера4 ак. часа
F.2Ansible: bootstrap нод, day2-конфигурация, upgrade-автоматизация4 ак. часа
F.3End-to-end: Ansible bootstrap → kubeadm join → Terraform-деплой поверх кластера4 ак. часа
Модуль G — CI/CD & GitOps4 дня

Собственный registry и Git-сервер внутри кластера, Argo CD, progressive delivery.

G.1CI/CD применительно к K8s: build & push образов, приватный registry (Harbor)4 ак. часа
G.2GitOps: собственный Git-сервер (Gitea), Argo CD, App of Apps4 ак. часа
G.3Argo CD + Helm/Kustomize, секреты в GitOps, drift detection/self-heal4 ак. часа
G.4Progressive delivery: Argo Rollouts — canary/Blue-Green/A-B, security-угол переключения трафика4 ак. часа
Модуль H — Observability6 дней

Полный стек наблюдаемости: метрики, логи, трейсинг — с реальным сквозным инцидентом через весь блок.

H.1Три столпа observability: метрики/логи/трейсы, многосервисное демо со скрытой задержкой4 ак. часа
H.2Prometheus Operator, kube-state-metrics, node-exporter, ServiceMonitor, Pushgateway4 ак. часа
H.3PromQL, PrometheusRule, Alertmanager, группировка/подавление алертов4 ак. часа
H.4Grafana — дашборды, data sources, антипаттерн «стены графиков», dashboard-as-code4 ак. часа
H.5Логирование: Loki + Promtail, индексация только меток, retention и compaction4 ак. часа
H.6Трейсинг: OpenTelemetry, Jaeger, sampling-стратегии, SLO/SLI/error budgets4 ак. часа
Модуль I — Production Readiness & Капстоун1 день

Автомасштабирование, стратегии апгрейда и отказоустойчивости, финальный проект — приложение с Operator БД, Vault, Argo CD и полным observability-стеком.

I.1HPA/VPA/Cluster Autoscaler, KEDA, стратегии апгрейда, PodDisruptionBudget, капстоун и разбор инцидента4 ак. часа
Формат обучения

Только с живым инструктором

Живой инструктор

Без асинхронного формата и записей вместо занятий — фиксированный график, разбор в реальном времени.

До 8 человек в группе

Не поток, а малая группа — инструктор успевает разобрать вопросы каждого студента лично.

Реальный кластер

Несколько VM закреплены за группой на весь курс — не локальный kind, а полноценный production-путь.

2 раза в неделю

36 учебных дней по 4 академических часа за 5 месяцев (сб/вс) — фиксированное расписание, не гибкое.

Курс не даёт обещаний гарантированного трудоустройства — только практический опыт, который можно показать на собеседовании.

Преподаватель

Преподаватели

Михаил Шмаров — преподаватель Kubernetes PRO

Михаил Шмаров

20 лет в киберразведке и киберзащите — от Linux-инфраструктуры до боевых red team операций. Работал в международных компаниях, преподавал в ведущих IT-школах в РФ и Восточной Европе, автор книги по DevOps и Air-Gap (закрытые контуры). Ведёт также Purple Team Practicum в Точке Кода.

На Kubernetes PRO группа намеренно ограничена 8 людьми — чтобы лично разобрать вопросы каждого студента, а не вести общий поток.

«Kubernetes на локальном kind-кластере — это как учиться водить на симуляторе. Мы разворачиваем production-путь с первого дня: несколько реальных VM, kubeadm, собственная инфраструктура. Оставляйте заявку, я напишу вам в Telegram — обсудим ваш текущий стек и честно скажу, будет ли курс вам полезен».
Для кого

B2B и частные лица

Курс не рассчитан на старт с нуля. Вам будет комфортно, если вы уже работали с Docker, Linux-инфраструктурой и базовым DevOps-инструментарием. Не уверены в своих силах? Оставьте заявку, и мы поможем оценить ваш уровень. Если нужен старт с нуля, у школы есть отдельный курс DevSecOps.

Команда / тендер

Для компаний

  • Обучение изолировано от продовой инфраструктуры заказчика
  • Тарификация за команду/когорту
  • Снижение риска за счёт практических навыков команды
Запросить коммерческое предложение
Личное развитие

Для частных лиц

  • Production-опыт, который можно предъявить на собеседовании
  • Рассрочка от 7 900 ₽/мес на 10 месяцев
  • Без обещаний гарантированного трудоустройства
Обсудить мой опыт с преподавателем
Стоимость

Обсудим формат

от 7 900 ₽/мес
при рассрочке на 10 месяцев · полная стоимость 79 000 ₽
+7 919 257 82 45 Telegram

Сомневаетесь, хватит ли базы для старта? Оставьте Telegram — преподаватель свяжется с вами лично, чтобы обсудить ваш текущий стек и разбор формата (B2B или личное участие).

Заявка принята!

Чтобы не ждать ответа, вы можете написать преподавателю прямо сейчас:

Перейти в чат с преподавателем
Заявка отправлена — мы свяжемся с вами в ближайшее время