Cada capítulo tiene su laboratorio, y el Apéndice D también. Aparte hay un bloque que existe solo como laboratorio: el reto final.
Capítulo 01
Introducción a los contenedores y la orquestación
Imagen, contenedor, controller y nodo explicados antes de nombrar Kubernetes. Cómo se construye la imagen que se despliega en todo el libro: Dockerfile multistage, base distroless y un proceso que no corre como root. Y las ventajas y desventajas reales de los contenedores, con lo que se complica al orquestarlos a escala.
Su laboratorio es el módulo de Contenedores: construyes la imagen tienda/api y la publicas en el registro.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 02
Arquitectura de Kubernetes
El kube-apiserver y el kubelet, y la comunicación hub-and-spoke: por qué todo pasa por el API server y solo él habla con etcd. El resto de componentes se cuenta donde de verdad hace falta —kube-proxy en Red, el scheduler en Scheduling— y juntos, al final, en el Apéndice D.
Su laboratorio es el módulo de El clúster por dentro, sobre un clúster kubeadm de verdad, junto con el Apéndice D.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 03
Hablar con el clúster
Por qué kubectl no es Kubernetes, sino un cliente HTTP contra el API server, y cómo verlo con --v. El Namespace tienda vacío, el primer Pod web dentro, mirarlo por dentro, leer sus logs y borrarlo. Es el capítulo en el que aún da igual no entender del todo lo que despliegas.
Comparte laboratorio con el capítulo 04, en el módulo de Fundamentos.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 04
Objetos de Kubernetes
El primer Pod, Namespaces, labels y selectors, y annotations: cómo se nombra y se agrupa lo que vive en el clúster. Y por qué la lista de tipos que un clúster entiende no está congelada, que es la puerta al capítulo de Extensibilidad.
Comparte laboratorio con el capítulo 03, en el módulo de Fundamentos.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 05
Workloads
Pods con probes, requests, limits y QoS. ReplicaSets, Deployments con rollout y rollback, StatefulSets, DaemonSets, Jobs y CronJobs.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 06
Escalado
Autoescalado de nodos (Cluster Autoscaler y Karpenter) y de Pods: Horizontal Pod Autoscaler y Vertical Pod Autoscaler, qué mide cada uno y cuándo se estorban.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 07
Red
kube-proxy y las reglas que hacen que la IP de un Service acabe en un Pod. Services y DNS interno con CoreDNS, Ingress, Gateway API —el Ingress se tira y se rehace— y NetworkPolicy para cerrar el tráfico en las capas 3 y 4.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 08
Configuración
ConfigMaps para lo que no es confidencial y Secrets para lo que sí, consumidos como variables de entorno o como ficheros montados en el Pod. imagePullSecrets para bajar imágenes de un registro privado, y la Downward API para que el Pod sepa quién es y dónde corre.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 09
Almacenamiento
StorageClass, PersistentVolume y PersistentVolumeClaim con provisioners CSI, cómo acaba un Pod montando el disco que no puede perder, y VolumeSnapshot para las copias de seguridad.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 10
Seguridad
Autenticación y autorización ante la API, RBAC y ServiceAccounts, la cadena de admisión, securityContext y los Pod Security Standards que aplica PSA por Namespace. Y lo que el securityContext no protege: la cadena de suministro, con SBOM y firma con cosign.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 11
Policies
ResourceQuota y LimitRange: el presupuesto de CPU y memoria de un Namespace y los valores por defecto de cada contenedor.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 12
Scheduling
Taints y tolerations, nodeSelector, afinidades y nodeName; prioridad y preemption, PodDisruptionBudgets y Dynamic Resource Allocation.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 13
Trabajando con el clúster
Contextos y Namespaces, el fichero de preferencias kuberc, cuatro trampas que se repiten, qué aporta Kustomize y qué aporta Helm, GitOps con Argo CD y Flux, y qué mirar cuando algo se rompe en la tienda. La referencia de comandos entera vive en el Apéndice E.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 14
Extensibilidad
El CRD que le enseña al clúster una palabra nueva —la Promocion de la tienda— y el operador que hace que signifique algo: el bucle de reconciliación, qué cuenta el status y cuándo no escribir un operador. En el laboratorio lo escribes entero, en Go y con controller-runtime.
- Capítulo en el libro
- Laboratorio práctico
Capítulo 15
Observabilidad
Los Events del clúster, métricas, logs y trazas —Prometheus, Loki, Grafana—, cuál de los cuatro mirar primero y la observabilidad emergente con eBPF.
- Capítulo en el libro
- Laboratorio práctico
Apéndice A
Glosario de siglas
Las 74 siglas que aparecen en el libro, reunidas en una tabla para consultarlas de un vistazo. Publicado completo en el glosario de la web.
Apéndice B
El sistema completo
Todo lo construido capítulo a capítulo, junto y en orden de aplicación: más de seiscientas líneas de YAML que no se teclean desde una hoja de papel, sino que viven en el repositorio de código.
Apéndice C
Desde cuándo funciona cada pieza
Capítulo a capítulo, qué funcionalidades fecha el libro y desde qué versión existen, para comprobar de un vistazo si lo que lees sigue vigente en tu clúster. Todo referido a Kubernetes 1.37.
Apéndice D
El clúster por dentro
La sala de máquinas, al final y no al principio: etcd, el controller-manager, el cloud-controller-manager, cómo se ejecutan de verdad los contenedores —CRI, runtimes y OCI— y las Leases. Es el único apéndice con laboratorio propio, sobre un clúster kubeadm de verdad.
Apéndice E
Chuleta de kubectl
Toda la referencia de comandos, ordenada por lo que quieres hacer y no por verbo: situarse, mirar el clúster, mirar dentro de un Pod, cambiar a mano, cambiar con ficheros, nodos y mantenimiento, permisos y auditoría, y Helm.