Cada capítulo tem seu laboratório, e o Apêndice D também. Além disso, há um bloco que existe só como laboratório: o desafio final.
Capítulo 01
Introdução aos contêineres e à orquestração
Imagem, contêiner, controller e nó explicados antes de nomear o Kubernetes. Como se constrói a imagem que se implanta ao longo de todo o livro: Dockerfile multistage, base distroless e um processo que não roda como root. E as vantagens e desvantagens reais dos contêineres, com o que se complica ao orquestrá-los em escala.
Seu laboratório é o módulo de Contêineres: você constrói a imagem tienda/api e a publica no registry.
- Capítulo no livro
- Laboratório prático
Capítulo 02
Arquitetura do Kubernetes
O kube-apiserver e o kubelet, e a comunicação hub-and-spoke: por que tudo passa pelo API server e só ele fala com o etcd. O resto dos componentes é contado onde faz falta de verdade — o kube-proxy em Rede, o scheduler em Scheduling — e juntos, no final, no Apêndice D.
Seu laboratório é o módulo “O cluster por dentro”, sobre um cluster kubeadm de verdade, junto com o Apêndice D.
- Capítulo no livro
- Laboratório prático
Capítulo 03
Falar com o cluster
Por que o kubectl não é o Kubernetes, mas um cliente HTTP contra o API server, e como ver isso com --v. O Namespace tienda vazio, o primeiro Pod web dentro dele, olhá-lo por dentro, ler seus logs e apagá-lo. É o capítulo em que ainda não importa não entender direito o que você está implantando.
Compartilha laboratório com o capítulo 04, no módulo de Fundamentos.
- Capítulo no livro
- Laboratório prático
Capítulo 04
Objetos do Kubernetes
O primeiro Pod, Namespaces, labels e selectors, e annotations: como se nomeia e se agrupa o que vive no cluster. E por que a lista de tipos que um cluster entende não está congelada, que é a porta para o capítulo de Extensibilidade.
Compartilha laboratório com o capítulo 03, no módulo de Fundamentos.
- Capítulo no livro
- Laboratório prático
Capítulo 05
Workloads
Pods com probes, requests, limits e QoS. ReplicaSets, Deployments com rollout e rollback, StatefulSets, DaemonSets, Jobs e CronJobs.
- Capítulo no livro
- Laboratório prático
Capítulo 06
Escalonamento
Escalonamento automático de nós (Cluster Autoscaler e Karpenter) e de Pods: Horizontal Pod Autoscaler e Vertical Pod Autoscaler, o que cada um mede e quando eles atrapalham um ao outro.
- Capítulo no livro
- Laboratório prático
Capítulo 07
Rede
O kube-proxy e as regras que fazem o IP de um Service acabar em um Pod. Services e DNS interno com CoreDNS, Ingress, Gateway API — o Ingress é derrubado e refeito — e NetworkPolicy para fechar o tráfego nas camadas 3 e 4.
- Capítulo no livro
- Laboratório prático
Capítulo 08
Configuração
ConfigMaps para o que não é confidencial e Secrets para o que é, consumidos como variáveis de ambiente ou como arquivos montados no Pod. imagePullSecrets para baixar imagens de um registry privado, e a Downward API para que o Pod saiba quem é e onde roda.
- Capítulo no livro
- Laboratório prático
Capítulo 09
Armazenamento
StorageClass, PersistentVolume e PersistentVolumeClaim com provisioners CSI, como um Pod acaba montando o disco que não pode perder, e VolumeSnapshot para os backups.
- Capítulo no livro
- Laboratório prático
Capítulo 10
Segurança
Autenticação e autorização diante da API, RBAC e ServiceAccounts, a cadeia de admissão, securityContext e os Pod Security Standards que o PSA aplica por Namespace. E o que o securityContext não protege: a supply chain, com SBOM e assinatura com cosign.
- Capítulo no livro
- Laboratório prático
Capítulo 11
Policies
ResourceQuota e LimitRange: o orçamento de CPU e memória de um Namespace e os valores padrão de cada contêiner.
- Capítulo no livro
- Laboratório prático
Capítulo 12
Scheduling
Taints e tolerations, nodeSelector, afinidades e nodeName; prioridade e preemption, PodDisruptionBudgets e Dynamic Resource Allocation.
- Capítulo no livro
- Laboratório prático
Capítulo 13
Trabalhando com o cluster
Contextos e Namespaces, o arquivo de preferências kuberc, quatro armadilhas que se repetem, o que o Kustomize traz e o que o Helm traz, GitOps com Argo CD e Flux, e o que olhar quando algo quebra na tienda, a loja de exemplo do livro. A referência de comandos inteira vive no Apêndice E.
- Capítulo no livro
- Laboratório prático
Capítulo 14
Extensibilidade
O CRD que ensina ao cluster uma palavra nova — a Promocion da tienda — e o operador que faz com que ela signifique algo: o loop de reconciliação, o que o status conta e quando não escrever um operador. No laboratório você o escreve inteiro, em Go e com controller-runtime.
- Capítulo no livro
- Laboratório prático
Capítulo 15
Observabilidade
Os Events do cluster, métricas, logs e traces — Prometheus, Loki, Grafana —, qual dos quatro olhar primeiro e a observabilidade emergente com eBPF.
- Capítulo no livro
- Laboratório prático
Apêndice A
Glossário de siglas
As 74 siglas que aparecem no livro, reunidas em uma tabela para consultá-las de relance. Publicado completo no glossário do site (em espanhol).
Apêndice B
O sistema completo
Tudo o que foi construído capítulo a capítulo, junto e em ordem de aplicação: mais de seiscentas linhas de YAML que não se digitam a partir de uma folha de papel, porque vivem no repositório de código.
Apêndice C
Desde quando funciona cada peça
Capítulo a capítulo, quais funcionalidades o livro data e desde qual versão elas existem, para conferir de relance se o que você lê continua valendo no seu cluster. Tudo referido ao Kubernetes 1.37.
Apêndice D
O cluster por dentro
A casa de máquinas, no final e não no começo: o etcd, o controller-manager, o cloud-controller-manager, como os contêineres são executados de verdade — CRI, runtimes e OCI — e os Leases. É o único apêndice com laboratório próprio, sobre um cluster kubeadm de verdade.
Apêndice E
Colinha de kubectl
Toda a referência de comandos, ordenada pelo que você quer fazer e não por verbo: situar-se, olhar o cluster, olhar dentro de um Pod, mudar à mão, mudar com arquivos, nós e manutenção, permissões e auditoria, e Helm.