DevOps

Kompletní kurz DevOps od úplných základů Linuxu až po úroveň senior inženýra. Postupně projdete prací v příkazové řádce, sítěmi, Gitem, automatizací, kontejnery, Kubernetes, CI/CD, infrastrukturou jako kódem, cloudem, monitoringem, bezpečností a provozními praktikami SRE. Každá lekce je navržená tak, aby se dala zvládnout do 60 minut.

0 / 76 lekcí hotovo

Filtr podle technologie

Kliknutím přidáte nebo odeberete technologii. Lekce s více technologiemi se zobrazí u každé z nich.

Modul 1 — Základy Linuxu a příkazové řádky

  1. 1. Co je Linux a proč je základem DevOps Úvod do Linuxu jako operačního systému a vysvětlení, proč je znalost Linuxu nezbytným základem pro každého DevOps inženýra. Linux 35 min nehotovo
  2. 2. Souborový systém, adresářová struktura, základní příkazy (ls, cd, cp, mv, rm) Přehled adresářové struktury Linuxu (FHS) a nácvik základních příkazů pro pohyb a práci se soubory. Linux 55 min nehotovo
  3. 3. Práva a vlastnictví souborů (chmod, chown, uživatelé a skupiny) Vysvětlení modelu přístupových práv v Linuxu a práce s příkazy chmod, chown a správou uživatelů a skupin. Linux 55 min nehotovo
  4. 4. Procesy, správa procesů a systémové prostředky (ps, top, kill, systemd základy) Jak Linux spravuje běžící procesy, jak je sledovat a ukončovat a jak fungují systemd služby, které dnes spravují téměř všechny démony na serveru. Linux 55 min nehotovo
  5. 5. Textové nástroje pro každodenní práci (grep, sed, awk, pipes, redirekce) Zvládnutí klasických textových nástrojů (grep, sed, awk), rour a přesměrování, které DevOps inženýři používají denně k prohledávání logů a zpracování výstupů příkazů. Linux 60 min nehotovo
  6. 6. Balíčkovací systémy a správa softwaru (apt/yum, kompilace ze zdroje) Jak se v Linuxu instaluje, aktualizuje a odstraňuje software pomocí balíčkovacích systémů apt a yum/dnf a kdy je namísto toho potřeba kompilovat ze zdrojového kódu. Linux 50 min nehotovo

Modul 2 — Sítě a protokoly

  1. 7. Základy TCP/IP, IP adresy, porty, subnetting Vysvětlení modelu TCP/IP, IP adresace, portů a rozdělování sítí na podsítě (subnetting) — základ pro veškerou síťovou diagnostiku v DevOps. Sítě (TCP/IP) 60 min nehotovo
  2. 8. DNS — jak funguje a jak ho diagnostikovat (dig, nslookup) Princip fungování Domain Name System, typy záznamů a praktická diagnostika DNS problémů pomocí dig a nslookup. DNS 55 min nehotovo
  3. 9. HTTP/HTTPS, TLS/SSL certifikáty (Let's Encrypt) Jak funguje protokol HTTP a jeho zabezpečená verze HTTPS, princip TLS/SSL certifikátů a jejich automatické vystavování přes Let's Encrypt. HTTP/TLS 60 min nehotovo
  4. 10. SSH — klíče, tunelování, bezpečný vzdálený přístup Princip protokolu SSH, autentizace pomocí klíčů, bezpečné praktiky konfigurace a tunelování portů pro vzdálený přístup k serverům. SSH 55 min nehotovo
  5. 11. Firewally a základní síťová bezpečnost (iptables/ufw) Princip firewallů na Linuxu, filtrování provozu podle pravidel a praktická konfigurace pomocí ufw a iptables/nftables. Firewall a síťová bezpečnost 55 min nehotovo

Modul 3 — Verzovací systémy: Git

  1. 12. Základy Gitu: commit, branch, merge Co je verzovací systém a proč je Git standardem, základní pracovní cyklus (commit, branch, merge) a nejpoužívanější příkazy pro každodenní práci. Git 55 min nehotovo
  2. 13. Kolaborativní workflow: pull requesty, rebase, řešení konfliktů Jak týmy spolupracují na sdíleném repozitáři přes pull requesty, rozdíl mezi rebase a merge a praktický postup řešení konfliktů. Git 60 min nehotovo
  3. 14. Git strategie pro týmy (GitFlow, trunk-based development) Přehled rozšířených větvicích strategií — GitFlow a trunk-based development — a kdy je vhodné použít kterou. Git 50 min nehotovo
  4. 15. Git hooks a automatizace na úrovni repozitáře Co jsou Git hooky, jaký je rozdíl mezi lokálními a server-side hooky a jak jimi automatizovat kontroly kvality kódu. Git 45 min nehotovo

Modul 4 — Skriptování a automatizace

  1. 16. Bash skriptování od základů (proměnné, podmínky, cykly) Základní stavební prvky Bash skriptů — proměnné, argumenty, podmínky a cykly — na kterých stojí většina automatizačních skriptů v provozu. Bash 55 min nehotovo
  2. 17. Pokročilé Bash skriptování a error handling Funkce v Bashi, bezpečné zpracování chyb pomocí "set -euo pipefail", trap pro úklid a práce s poli a asociativními poli. Bash 55 min nehotovo
  3. 18. Python pro DevOps: základy skriptů pro automatizaci Proč a kdy sáhnout po Pythonu místo Bashe, základní syntaxe, práce se soubory a procesy a psaní jednoduchého automatizačního skriptu. Python 55 min nehotovo
  4. 19. Práce s API a JSON/YAML v automatizačních skriptech Volání REST API z Pythonu pomocí knihovny requests a čtení/zápis konfiguračních dat ve formátech JSON a YAML. Python 55 min nehotovo
  5. 20. Cron a plánované úlohy Syntaxe crontabu, plánování opakovaných úloh, logování výstupu a časovače systemd jako moderní alternativa. Cron 50 min nehotovo

Modul 5 — Webové servery a reverzní proxy

  1. 21. Nginx: základní konfigurace a servírování statického obsahu Instalace a struktura konfigurace Nginx, bloky server a location a servírování statických souborů. Nginx 50 min nehotovo
  2. 22. Nginx jako reverzní proxy a load balancer Konfigurace Nginx jako reverzní proxy před aplikačním serverem a rozložení zátěže mezi více backendů pomocí upstream bloku. Nginx 55 min nehotovo
  3. 23. Apache HTTP Server — kdy a proč ho použít místo Nginx Architektura Apache HTTP Serveru, moduly a soubory .htaccess a praktické srovnání s Nginx pro rozhodování, který server nasadit. Apache 50 min nehotovo
  4. 24. Ladění výkonu webového serveru a cachování Gzip/brotli komprese, HTTP cachovací hlavičky, cachování na úrovni Nginx a základní zátěžové testování. Nginx 55 min nehotovo

Modul 6 — Databáze z pohledu DevOps

  1. 25. Základy relačních databází (PostgreSQL/MySQL) pro provoz aplikací Co je relační databáze, jak vypadá jednoduché schéma a SQL dotazy, a co z databázového provozu potřebuje umět člověk v DevOps roli. Databáze (PostgreSQL/MySQL) 55 min nehotovo
  2. 26. Zálohování a obnova databází Strategie zálohování databází, praktické použití pg_dump/pg_restore a proč je nutné zálohy pravidelně testovat obnovou. Databáze (PostgreSQL/MySQL) 55 min nehotovo
  3. 27. Replikace a vysoká dostupnost databází (úvod) Princip replikace primary-replica, rozdíl mezi synchronní a asynchronní replikací a základ automatického failoveru pro vysokou dostupnost databází. Databáze (PostgreSQL/MySQL) 55 min nehotovo

Modul 7 — Virtualizace a kontejnery: Docker

  1. 28. Co je virtualizace a v čem se liší od kontejnerizace Rozdíl mezi hypervizorem a kontejnerovým enginem, výhody a nevýhody virtuálních strojů oproti kontejnerům a kdy se která technologie hodí. Docker 50 min nehotovo
  2. 29. Docker základy: images, containers, Dockerfile Základní pojmy Dockeru — image, kontejner, Dockerfile — a první praktické spuštění a sestavení vlastního image. Docker 55 min nehotovo
  3. 30. Docker Compose pro multi-kontejnerové aplikace Definice a spouštění vícekontejnerových aplikací pomocí Docker Compose a souboru docker-compose.yml. Docker 55 min nehotovo
  4. 31. Best practices pro psaní Dockerfile (velikost image, vrstvy, bezpečnost) Praktická doporučení pro menší, rychlejší a bezpečnější Docker images — multi-stage build, cachování vrstev, nepoužívání rootu a další zásady. Docker 60 min nehotovo
  5. 32. Docker networking a persistentní data (volumes) Jak spolu kontejnery komunikují přes Docker sítě a jak řešit persistentní data pomocí volumes a bind mountů. Docker 55 min nehotovo
  6. 33. Registry a distribuce image (Docker Hub, privátní registry) Jak jsou image pojmenovány a verzovány, jak je publikovat na Docker Hub a jak provozovat vlastní privátní registry. Docker 50 min nehotovo

Modul 8 — Orchestrace: Kubernetes

  1. 34. Proč Kubernetes a základní architektura clusteru Proč jeden Docker nestačí ve větším měřítku a jak je postavený Kubernetes cluster — control plane a worker uzly. Kubernetes 55 min nehotovo
  2. 35. Pody, Deploymenty a ReplicaSety Základní pracovní jednotky Kubernetes — Pod, ReplicaSet a Deployment — a jak spolu souvisí při nasazování aplikací. Kubernetes 60 min nehotovo
  3. 36. Services a síťování v Kubernetes Jak Kubernetes řeší service discovery a přístup k Podům pomocí objektu Service a jeho typů. Kubernetes 55 min nehotovo
  4. 37. ConfigMaps, Secrets a správa konfigurace Jak oddělit konfiguraci a citlivé údaje od image aplikace pomocí ConfigMap a Secret objektů. Kubernetes 50 min nehotovo
  5. 38. Persistent Volumes a stavové aplikace Jak Kubernetes řeší perzistentní úložiště pro Pody pomocí PersistentVolume a PersistentVolumeClaim a jak fungují stavové aplikace pomocí StatefulSet. Kubernetes 55 min nehotovo
  6. 39. Helm — správa balíčků pro Kubernetes Jak Helm zjednodušuje nasazování a verzování komplexních Kubernetes aplikací pomocí balíčků zvaných charts. Helm 55 min nehotovo
  7. 40. Škálování, health checks a self-healing Jak Kubernetes automaticky škáluje počet replik podle zátěže a jak pomocí health checks detekuje a opravuje nezdravé Pody. Kubernetes 55 min nehotovo
  8. 41. Ladění a monitoring Kubernetes clusteru Praktický postup diagnostiky problémů v Kubernetes (logy, describe, events) a základy monitoringu clusteru pomocí metrik. Kubernetes Prometheus/Grafana 60 min nehotovo

Modul 9 — CI/CD

  1. 42. Principy CI/CD a proč jsou klíčové pro DevOps Co znamenají Continuous Integration a Continuous Delivery/Deployment, jaké problémy řeší a proč jsou základním kamenem DevOps praxe. CI/CD 50 min nehotovo
  2. 43. Stavba CI pipeline (GitHub Actions nebo GitLab CI) — základy Praktická stavba první CI pipeline v GitHub Actions — syntaxe workflow souboru, joby, kroky a triggery. CI/CD 55 min nehotovo
  3. 44. Automatizované testování v pipeline Jaké typy automatických testů patří do CI/CD pipeline, jak je organizovat podle testovací pyramidy a jak reportovat pokrytí a výsledky. CI/CD 55 min nehotovo
  4. 45. Continuous Deployment strategie (blue-green, canary, rolling) Jak bezpečně nasazovat nové verze aplikace do produkce bez výpadku — rolling update, blue-green deployment a canary release. CI/CD 55 min nehotovo
  5. 46. Pipeline jako kód a opakovaně použitelné šablony Jak psát CI/CD pipeline jako verzovaný kód a jak z opakujících se částí vytvořit sdílené, znovupoužitelné šablony napříč projekty. CI/CD 50 min nehotovo

Modul 10 — Infrastructure as Code

  1. 47. Principy Infrastructure as Code a jejich výhody Co znamená spravovat infrastrukturu jako verzovaný kód, jaké přístupy (deklarativní vs. imperativní) existují a proč to řeší problémy ruční správy serverů. Terraform 50 min nehotovo
  2. 48. Terraform základy: providery, resources, state První praktické kroky s Terraformem — providery, definice resources, pracovní cyklus init/plan/apply a k čemu slouží state soubor. Terraform 60 min nehotovo
  3. 49. Terraform moduly a správa více prostředí Jak zabalit opakující se Terraform konfiguraci do znovupoužitelných modulů a jak spravovat oddělená prostředí (dev/staging/produkce) pomocí adresářů nebo workspaces. Terraform 55 min nehotovo
  4. 50. Ansible základy: inventáře, playbooky, moduly Jak Ansible bez agenta konfiguruje vzdálené servery přes SSH — inventáře cílových strojů, playbooky s úkoly a vestavěné moduly. Ansible 55 min nehotovo
  5. 51. Ansible role a idempotence v praxi Jak strukturovat větší Ansible projekty do znovupoužitelných rolí a proč je rozdíl mezi idempotentními moduly a příkazy shell/command zásadní pro bezpečnou automatizaci. Ansible 55 min nehotovo

Modul 11 — Cloud platformy

  1. 52. Úvod do cloud computingu a modely IaaS/PaaS/SaaS Co znamená cloud computing, hlavní nasazovací modely a rozdíl mezi IaaS, PaaS a SaaS z pohledu toho, co spravuje poskytovatel a co zákazník. Cloud computing 45 min nehotovo
  2. 53. AWS základy: EC2, S3, IAM První kroky v Amazon Web Services — virtuální servery EC2, objektové úložiště S3 a systém oprávnění IAM, na kterém stojí bezpečnost celého účtu. AWS 55 min nehotovo
  3. 54. AWS síťování: VPC, Security Groups, Load Balancery Jak si v AWS postavit izolovanou síť pro vlastní zdroje — VPC, podsítě, Security Groups a rozložení zátěže přes Load Balancer. AWS 55 min nehotovo
  4. 55. Azure nebo GCP — základní ekvivalenty AWS služeb (přehled) Orientační mapa mezi AWS a konkurenčními cloudy Microsoft Azure a Google Cloud Platform — stejné koncepty, jiná jména a mírně jiná filozofie. Azure 50 min nehotovo
  5. 56. Cost management a optimalizace nákladů v cloudu Proč se cloudové účty snadno prodraží, jak náklady sledovat a jaké konkrétní techniky (right-sizing, rezervace, autoscaling) je udrží pod kontrolou. Cloud computing 50 min nehotovo

Modul 12 — Monitoring, logging a observabilita

  1. 57. Principy observability: metriky, logy, trasování Rozdíl mezi monitoringem a observabilitou a tři základní pilíře — metriky, logy a distribuované trasování — které dohromady umožňují pochopit, co se v systému děje. Observabilita 50 min nehotovo
  2. 58. Prometheus a Grafana pro monitoring Jak Prometheus sbírá a ukládá metriky pull modelem, jazyk PromQL pro dotazování a Grafana jako vizualizační vrstva nad nimi. Prometheus/Grafana 55 min nehotovo
  3. 59. Centralizované logování (ELK/EFK stack nebo Loki) Proč logy z desítek serverů a kontejnerů nejde procházet jednotlivě a jak je centralizace přes ELK/EFK nebo Loki řeší. Centralizované logování 50 min nehotovo
  4. 60. Alerting a nastavení smysluplných alertů (bez alert fatigue) Jak z nashromážděných metrik a logů vybrat, na co má smysl upozorňovat, a jak nastavit Prometheus alerting rules a Alertmanager, aby na pager chodilo jen to důležité. Prometheus/Grafana 55 min nehotovo

Modul 13 — Bezpečnost (DevSecOps)

  1. 61. Základy DevSecOps a "shift-left" bezpečnost Proč se bezpečnost přesouvá z konce dodávkového řetězce až na začátek — do kódu a pipeline — a co to prakticky znamená pro každodenní práci DevOps inženýra. Bezpečnost (DevSecOps) 50 min nehotovo
  2. 62. Správa tajemství (secrets management — Vault a alternativy) Proč hesla, API klíče a certifikáty nepatří do kódu ani do proměnných prostředí natvrdo, a jak je bezpečně ukládat a distribuovat pomocí HashiCorp Vault a podobných nástrojů. Vault a správa tajemství 55 min nehotovo
  3. 63. Bezpečnostní skenování kontejnerů a závislostí Jak najít známé zranitelnosti v base image, nainstalovaných balíčcích a knihovnách vaší aplikace dřív, než je najde útočník, pomocí nástrojů jako Trivy a Grype. Bezpečnost (DevSecOps) 50 min nehotovo
  4. 64. Compliance a audit v provozním prostředí (přehled) Přehled toho, co compliance v provozu prakticky znamená — regulační rámce, audit logy a jak DevOps praktiky (IaC, automatizace) usnadňují auditovatelnost místo toho, aby ji komplikovaly. Bezpečnost (DevSecOps) 50 min nehotovo

Modul 14 — SRE a provozní praxe

  1. 65. Co je Site Reliability Engineering a jak souvisí s DevOps Odkud SRE vzniklo, čím se liší od obecného DevOps přístupu a proč se dá zjednodušeně popsat jako "SRE je konkrétní implementace DevOps principů". SRE 45 min nehotovo
  2. 66. SLI, SLO, SLA a error budgets Přesná terminologie SRE pro měření spolehlivosti — jak zvolit SLI, nastavit realistické SLO, odlišit ho od smluvního SLA a spočítat error budget, který řídí rozhodování týmu. SRE 55 min nehotovo
  3. 67. Incident management a postmortem kultura Jak strukturovaně reagovat na incident od detekce po vyřešení a jak z něj napsat blameless postmortem, který skutečně sníží riziko opakování. SRE 55 min nehotovo
  4. 68. On-call procesy a eskalace Jak funguje pohotovostní služba (on-call) — rotace, pager, eskalační řetězce a jak nastavit udržitelný proces, který lidi dlouhodobě nevyčerpá. SRE 50 min nehotovo

Modul 15 — Senior úroveň: architektura a leadership

  1. 69. Návrh škálovatelné infrastruktury pro produkční systémy Jak navrhnout infrastrukturu, která zvládne růst zátěže — horizontální škálování, load balancing, cachování, škálování databází a role kontejnerové orchestrace a cloudu. Architektura infrastruktury Cloud computing Databáze (PostgreSQL/MySQL) Kubernetes 60 min nehotovo
  2. 70. Disaster recovery a business continuity plánování Jak plánovat pro scénáře úplné ztráty datacentra nebo regionu — RTO/RPO, strategie zálohování a obnovy, multi-region architektury a pravidelné testování plánu. Architektura infrastruktury Cloud computing Databáze (PostgreSQL/MySQL) 55 min nehotovo
  3. 71. Multi-cloud a hybridní cloud strategie (kdy dávají smysl) Kdy má smysl používat víc cloudových poskytovatelů současně nebo kombinovat cloud s vlastní infrastrukturou, jaké to má výhody a skryté náklady, a jak to řešit v Terraformu. AWS Azure Cloud computing GCP Terraform 55 min nehotovo
  4. 72. Vedení DevOps týmu a mentoring juniorů Jak přechod od "dobrého inženýra" k vedení týmu mění náplň práce — plánování práce, code review jako mentoring, budování psychologického bezpečí a předávání odpovědnosti. Vedení týmu a dokumentace 50 min nehotovo
  5. 73. Tvorba interní dokumentace a runbooků Jak psát dokumentaci a runbooky, které lidé skutečně používají — druhy dokumentace, princip "docs as code" verzovaný v Gitu a jak dokumentaci udržovat aktuální. Git Vedení týmu a dokumentace 45 min nehotovo
  6. 74. Hodnocení a zavádění nových nástrojů (technology radar přístup) Jak systematicky vyhodnocovat nové nástroje a technologie, než se zavedou do produkce — technology radar, kritéria hodnocení a bezpečný postup zavádění formou pilotu. Architektura infrastruktury Vedení týmu a dokumentace 50 min nehotovo
  7. 75. Kapacitní plánování a předpověď růstu infrastruktury Jak předvídat budoucí nároky na infrastrukturu z dat o růstu, jak počítat potřebnou rezervu kapacity a jak se vyhnout výpadku z vyčerpaných zdrojů i zbytečnému přeplácení za nevyužitou kapacitu. Architektura infrastruktury Cloud computing Prometheus/Grafana 55 min nehotovo
  8. 76. Závěrečný projekt: návrh kompletní DevOps platformy pro fiktivní firmu Souhrnný kapitolový projekt — kompletní návrh DevOps platformy pro fiktivní rostoucí e-shop, od sítě a infrastruktury přes kontejnery a CI/CD až po monitoring, bezpečnost a provozní procesy, propojující technologie ze všech předchozích modulů. AWS Ansible Architektura infrastruktury Bezpečnost (DevSecOps) CI/CD Centralizované logování Cloud computing Databáze (PostgreSQL/MySQL) Docker Git Kubernetes Linux Nginx Prometheus/Grafana SRE Terraform Vedení týmu a dokumentace 60 min nehotovo