Ogni capitolo ha il suo laboratorio, e anche l’Appendice D. A parte c’è un blocco che esiste solo come laboratorio: la sfida finale.
Capitolo 01
Introduzione ai container e all’orchestrazione
Immagine, container, controller e nodo spiegati prima ancora di nominare Kubernetes. Come si costruisce l’immagine di cui si fa il deploy in tutto il libro: Dockerfile multistage, base distroless e un processo che non gira come root. E i vantaggi e gli svantaggi reali dei container, con quello che si complica orchestrandoli su larga scala.
Il suo laboratorio è il modulo Container: costruisci l’immagine tienda/api e la pubblichi nel registry.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 02
Architettura di Kubernetes
Il kube-apiserver e il kubelet, e la comunicazione hub-and-spoke: perché tutto passa dall’API server ed è l’unico a parlare con etcd. Il resto dei componenti si racconta dove serve davvero —kube-proxy in Rete, lo scheduler in Scheduling— e tutti insieme, alla fine, nell’Appendice D.
Il suo laboratorio è il modulo «Il cluster visto da dentro», su un cluster kubeadm vero, insieme all’Appendice D.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 03
Parlare con il cluster
Perché kubectl non è Kubernetes, ma un client HTTP che parla con l’API server, e come vederlo con --v. Il Namespace tienda vuoto, il primo Pod web al suo interno, guardarci dentro, leggere i suoi log e cancellarlo. È il capitolo in cui non importa ancora se non capisci del tutto quello di cui fai il deploy.
Condivide il laboratorio con il capitolo 04, nel modulo Fondamenti.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 04
Oggetti di Kubernetes
Il primo Pod, i Namespace, label e selector, e le annotation: come si nomina e si raggruppa ciò che vive nel cluster. E perché la lista dei tipi che un cluster capisce non è congelata, che è la porta verso il capitolo Estensibilità.
Condivide il laboratorio con il capitolo 03, nel modulo Fondamenti.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 05
Workload
Pod con probe, requests, limits e QoS. ReplicaSet, Deployment con rollout e rollback, StatefulSet, DaemonSet, Job e CronJob.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 06
Scaling
Autoscaling dei nodi (Cluster Autoscaler e Karpenter) e dei Pod: Horizontal Pod Autoscaler e Vertical Pod Autoscaler, che cosa misura ciascuno e quando si intralciano a vicenda.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 07
Rete
kube-proxy e le regole che fanno sì che l’IP di un Service finisca in un Pod. Service e DNS interno con CoreDNS, Ingress, Gateway API —l’Ingress si butta giù e si rifà— e NetworkPolicy per chiudere il traffico ai livelli 3 e 4.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 08
Configurazione
ConfigMap per ciò che non è confidenziale e Secret per ciò che lo è, consumati come variabili d’ambiente o come file montati nel Pod. imagePullSecrets per scaricare immagini da un registry privato, e la Downward API perché il Pod sappia chi è e dove gira.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 09
Storage
StorageClass, PersistentVolume e PersistentVolumeClaim con provisioner CSI, come un Pod finisce per montare il disco che non può perdere, e VolumeSnapshot per i backup.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 10
Sicurezza
Autenticazione e autorizzazione davanti all’API, RBAC e ServiceAccount, la catena di ammissione, securityContext e i Pod Security Standards che PSA applica per Namespace. E quello che il securityContext non protegge: la supply chain, con SBOM e firma con cosign.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 11
Policy
ResourceQuota e LimitRange: il budget di CPU e memoria di un Namespace e i valori di default di ogni container.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 12
Scheduling
Taint e toleration, nodeSelector, affinità e nodeName; priorità e preemption, PodDisruptionBudget e Dynamic Resource Allocation.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 13
Lavorare con il cluster
Contesti e Namespace, il file di preferenze kuberc, quattro trappole che si ripetono, che cosa offre Kustomize e che cosa offre Helm, GitOps con Argo CD e Flux, e che cosa guardare quando qualcosa si rompe nella tienda, il sistema d’esempio del libro. La guida di riferimento completa ai comandi vive nell’Appendice E.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 14
Estensibilità
La CRD che insegna al cluster una parola nuova —la Promocion della tienda— e l’operatore che le dà un significato: il loop di riconciliazione, che cosa racconta lo status e quando non scrivere un operatore. Nel laboratorio lo scrivi per intero, in Go e con controller-runtime.
- Capitolo nel libro
- Laboratorio pratico
Capitolo 15
Osservabilità
Gli Events del cluster, metriche, log e tracce —Prometheus, Loki, Grafana—, quale dei quattro guardare per primo e l’osservabilità emergente con eBPF.
- Capitolo nel libro
- Laboratorio pratico
Appendice A
Glossario delle sigle
Le 74 sigle che compaiono nel libro, riunite in una tabella per consultarle a colpo d’occhio. Pubblicato per intero nel glossario del sito (in spagnolo).
Appendice B
Il sistema completo
Tutto ciò che si costruisce capitolo per capitolo, insieme e in ordine di applicazione: più di seicento righe di YAML che non si battono a mano da un foglio di carta, perché vivono nel repository del codice.
Appendice C
Da quando funziona ogni pezzo
Capitolo per capitolo, a quali funzionalità il libro mette una data e da quale versione esistono, per verificare a colpo d’occhio se quello che leggi vale ancora nel tuo cluster. Tutto riferito a Kubernetes 1.37.
Appendice D
Il cluster visto da dentro
La sala macchine, alla fine e non all’inizio: etcd, il controller-manager, il cloud-controller-manager, come vengono eseguiti davvero i container —CRI, runtime e OCI— e le Lease. È l’unica appendice con un laboratorio tutto suo, su un cluster kubeadm vero.
Appendice E
Bigino di kubectl
Tutta la guida di riferimento ai comandi, ordinata per quello che vuoi fare e non per verbo: orientarsi, guardare il cluster, guardare dentro un Pod, cambiare a mano, cambiare con i file, nodi e manutenzione, permessi e audit, e Helm.