Kubernetes®: operar workloads e recuperar serviços
Doze aulas, 100 perguntas e 20 casos Kubernetes: workloads, rollouts, Services, probes, agendamento, quotas e RBAC de suporte.
Objetivos e percurso
Percurso técnico independente com doze aulas e 120 decisões originais PT-PT/EN. Abrange workloads, rede, recursos, dados, acesso, rollouts e configuração por ambiente. Inclui geração local Kustomize, 14 grupos reais de Services e probes e 20 grupos reais de admissão, agendamento e autorização num cluster kind descartável. Servidor Kubernetes 1.37.0 e cliente 1.37.1. Os novos exercícios usam tokens temporários de ServiceAccount e pedidos reais à API para validar grants, recusas e revogação. Aplicação sintética num único node, sem validação de produção, SSO empresarial, resiliência distribuída ou workshop humano. Avaliação interna de 70 decisões em 150 minutos.
Para quem: Equipas APS L2/L3, infraestrutura, SRE, administração de sistemas e gestores técnicos.
Pré-requisitos: Noções de aplicações, monitorização e suporte à produção; não pressupõe processos internos de qualquer banco.
790 minutos de estudo estimados
- Escolhe a unidade de execução e interpreta progresso de uma alteração.
- Segue o caminho de uma ligação e distingue prontidão, arranque e reinício.
- Interpreta pedidos, limites e restrições de colocação sem reduzir capacidade às cegas.
- Controla propagação de configuração e ciclo de vida do armazenamento.
- Distingue autorização à API de comunicação entre workloads.
- Recolhe evidência da falha e planeia manutenção sem contornar disponibilidade.
- Planeia alterações de Deployment com margens calculadas, observação de disponibilidade e recuperação compatível com o estado da aplicação.
- Compara configurações finais por ambiente, acompanha referências geradas e distingue geração local de aceitação e execução no cluster.
- Localiza a camada da falha comparando DNS, selectors, endpoints, portas e chamadas HTTP na aplicação sintética.
- Distingue indisponibilidade para tráfego, reinício de contentor e bloqueio anterior ao arranque com observações do cluster.
- Distingue um Pod rejeitado antes de existir de um Pod aceite que não encontra colocação, usando estado e mensagens reais.
- Constrói permissões de leitura e logs com uma ServiceAccount temporária e confirma os limites por pedidos reais à API.
Módulos
- Workloads e estado desejado
- Tráfego e probes
- Recursos e agendamento
- Configuração e dados
- Acesso e isolamento
- Diagnóstico e manutenção
- Rollout, capacidade e critérios de aceitação
- Overlays Kustomize e revisão do manifesto
- Diagnóstico de Services e EndpointSlices
- Probes, reinícios e configuração em execução
- Admissão, agendamento e quotas
- RBAC de suporte e revogação verificável
Continua a aprender
- Docker
- CKA — Certified Kubernetes Administrator
- CKAD — Certified Kubernetes Application Developer
- Monitorização e observabilidade
Referências e versão
Kubernetes v1.37 concepts; current official documentation consulted 2026-09-30; cluster versions and plugin capabilities must be confirmed
- Kubernetes Releases · 2026-10-03
- Pods and update constraints · 2026-10-04
- Deployments · 2026-10-03
- Service selectors ports and EndpointSlices · 2026-09-30
- Configure probes · 2026-10-04
- Resource management for Pods and containers · 2026-10-04
- Persistent volumes claims and access modes · 2026-09-30
- ConfigMaps · 2026-10-04
- Secret storage and access boundaries · 2026-09-30
- NetworkPolicy enforcement and additive rules · 2026-09-30
- Using RBAC authorization · 2026-10-04
- Pod diagnosis using state and events · 2026-09-30
- Disruption budgets and eviction · 2026-09-30
- Taints tolerations and scheduling constraints · 2026-09-30
- Debug Services · 2026-10-04
- Stable identities and configurable PVC retention · 2026-09-30
- Pod lifecycle · 2026-10-04
- Current and previous container logs · 2026-09-30
- Declarative Management Using Kustomize · 2026-10-03
- Update API Objects Using kubectl patch · 2026-10-03
- Images · 2026-10-03
- Namespaces · 2026-10-04
- Kubernetes API concepts · 2026-10-04
- EndpointSlices · 2026-10-04
- Debug running Pods · 2026-10-04
- DNS for Services and Pods · 2026-10-04
- kind quick start · 2026-10-04
- kind v0.33.0 release · 2026-10-04
- Resource quotas · 2026-10-04
- Assigning Pods to nodes · 2026-10-04
- Limit Ranges · 2026-10-04
- Configure Service Accounts · 2026-10-04
- kubectl auth can-i · 2026-10-04
O que vais explorar
0 / 12Workloads e estado desejado
Escolhe a unidade de execução e interpreta progresso de uma alteração.
Tráfego e probes
Segue o caminho de uma ligação e distingue prontidão, arranque e reinício.
Recursos e agendamento
Interpreta pedidos, limites e restrições de colocação sem reduzir capacidade às cegas.
Configuração e dados
Controla propagação de configuração e ciclo de vida do armazenamento.
Acesso e isolamento
Distingue autorização à API de comunicação entre workloads.
Diagnóstico e manutenção
Recolhe evidência da falha e planeia manutenção sem contornar disponibilidade.
Rollout, capacidade e critérios de aceitação
Planeia alterações de Deployment com margens calculadas, observação de disponibilidade e recuperação compatível com o estado da aplicação.
Overlays Kustomize e revisão do manifesto
Compara configurações finais por ambiente, acompanha referências geradas e distingue geração local de aceitação e execução no cluster.
Diagnóstico de Services e EndpointSlices
Localiza a camada da falha comparando DNS, selectors, endpoints, portas e chamadas HTTP na aplicação sintética.
Probes, reinícios e configuração em execução
Distingue indisponibilidade para tráfego, reinício de contentor e bloqueio anterior ao arranque com observações do cluster.
Admissão, agendamento e quotas
Distingue um Pod rejeitado antes de existir de um Pod aceite que não encontra colocação, usando estado e mensagens reais.
RBAC de suporte e revogação verificável
Constrói permissões de leitura e logs com uma ServiceAccount temporária e confirma os limites por pedidos reais à API.