Módulo 8
Kubernetes e Helm
Kubernetes é o divisor de águas entre quem opera servidores e quem opera plataforma. Você vai rodar o CloudShop em um cluster local (Kind), entender Pods, Deployments, Services, ConfigMaps e Secrets, expor a aplicação com Ingress e TLS, configurar probes e limites que evitam incidentes, aplicar RBAC e empacotar tudo em um chart Helm com rollback validado.
0/8 itens concluídos
O que você vai saber fazer
- Explicar o modelo declarativo e o loop de reconciliação
- Escrever manifests de Deployment, Service e Ingress
- Configurar liveness/readiness e requests/limits corretamente
- Aplicar RBAC mínimo e Secrets sem expor dados
- Empacotar e versionar releases com Helm, com rollback testado
Pré-requisitos
- • Módulos 4 e 5 concluídos
Tópicos
Entrega do módulo
CloudShop rodando em Kind via Helm, com Ingress, probes, limites e rollback comprovado.
Checklist
- ☐ kubectl get pods mostra todos os pods Running e Ready
- ☐ readinessProbe impede tráfego antes da aplicação estar pronta
- ☐ requests e limits definidos em todos os containers
- ☐ Secret não aparece em manifest versionado em texto puro
- ☐ helm rollback restaurou a versão anterior com sucesso
Módulo bloqueado
Aprove o exame do módulo anterior para liberar este conteúdo.
Aulas
5 aulas neste módulo
- 1Arquitetura do cluster e o loop de reconciliação45 min · Kind, kubectlIntermediário+25 XP
- 2Deployment, Service, ConfigMap e Secret50 min · kubectl, YAMLIntermediário+25 XP
- 3Ingress, TLS e exposição externa45 min · Ingress NGINX, cert-managerAvançado+25 XP
- 4Probes, recursos, autoscaling e RBAC50 min · kubectl, HPA, RBACAvançado+25 XP
- 5Helm: empacotar, versionar e fazer rollback50 min · HelmAvançado+25 XP
Prática
Laboratórios do módulo
CloudShop no Kubernetes (Kind) de ponta a ponta
AvançadoRodar web, API e banco no cluster com Service, Ingress e Secret.
Ver passo a passoProbes e limites contra falso incidente
AvançadoConfigurar probes corretas e observar OOMKilled na prática.
Ver passo a passoChart Helm com rollback comprovado
AvançadoEmpacotar o CloudShop, implantar duas versões e reverter.
Ver passo a passo
Troubleshooting típico
Quando quebra
Sintoma: pod em CrashLoopBackOff. Investigação em ordem: kubectl get pod (contagem de restarts), kubectl describe pod (eventos, OOMKilled, falha de probe, imagem inválida), kubectl logs --previous (o erro da execução que morreu). Causas mais comuns: variável de ambiente ausente, dependência indisponível, limite de memória baixo demais e liveness probe agressiva matando um app de inicialização lenta.
No CloudShop
Migrar o CloudShop do Compose para Kubernetes com chart Helm próprio.
Perguntas de entrevista
- Diferença entre liveness e readiness probe?
- O que acontece quando um container excede o limite de memória?
- Como você faria rollback de um deploy no Kubernetes?