Чему вы научитесь
- Разрабатывать изолированные среды выполнения вручную с использованием пространств имен (Namespaces) и контрольных групп (cgroups v1/v2) ядра Linux.
- Проектировать и настраивать отказоустойчивую сетевую инфраструктуру контейнеров с оптимизацией MTU и переходом с iptables на IPVS для Highload-нагрузок.
- Оптимизировать дисковую подсистему (IOPS) и управлять слоистыми файловыми системами OverlayFS при развертывании тяжелых СУБД в контейнерах.
- Внедрять концепцию Zero Trust и строгую изоляцию контейнеров с помощью рантаймов gVisor, Kata Containers и Firecracker.
- Конфигурировать NVIDIA Container Toolkit и оптимизировать механизмы eStargz/Soci для моментального старта тяжелых ИИ-контейнеров (LLM) на GPU-фермах.
- Обеспечивать комплексную безопасность (Hardening) рантаймов через Seccomp-профили, AppArmor/SELinux, Rootless-режим и предотвращать сценарии Container Escape.
- Управлять уязвимостями цепочки поставок (Supply Chain) с помощью генерации SBOM-отчетов, фильтрации VEX и подписи образов через Cosign.
- Ускорять пайплайны сборки в CI/CD, используя продвинутые механизмы кэширования движка BuildKit и ациклические графы зависимостей LLB.
- Диагностировать скрытые сетевые задержки, утечки файловых дескрипторов и ресурсов с помощью инструментов eBPF (Tetragon, Falco) и утилиты nsenter.
- Управлять затратами на инфраструктуру (FinOps/GreenOps) путем профилирования реального потребления памяти (Working Set Size) и выявления контейнеров-зомби.
- Организовывать процессы сборки и поставки артефактов в полностью изолированных Enterprise-контурах (Air-Gapped) через Harbor/Nexus и Tarball Engineering.
- Проводить стресс-тестирование контейнерных сред методами Chaos Engineering (tc/netem, симуляция аварий containerd-shim).
- Разрабатывать кастомные расширения для Docker CLI на Go и программировать собственные плагины логирования под требования бизнеса.
О курсе
Docker под капотом: От Linux namespaces до Highload - экспертный курс 2026 года для архитекторов, Lead DevOps/SRE и Senior-разработчиков. Вы детально разберете изоляцию ядра Linux (namespaces, cgroups v1/v2), эволюцию рантаймов (OCI, containerd, gVisor, Firecracker), оптимизацию OverlayFS и сетевого стека под Highload. Изучите безопасность (Rootless, Seccomp, Container Escape), eBPF-мониторинг, продвинутый BuildKit, контейнеризацию ИИ-моделей, паттерны проектирования и FinOps.
Для кого этот курс
Этот курс разработан для опытных IT-специалистов уровня Senior, Lead и Architect, которым уже не хватает базовых знаний о контейнеризации и требуется глубокое понимание внутренних механизмов операционной системы для решения сложных инфраструктурных задач.
Начальные требования
Этот курс ориентирован на инженеров уровня Senior и Lead. Чтобы обучение было эффективным и комфортным, вам понадобятся прочные предварительные знания.
Что необходимо знать и уметь до старта:
- Уверенный опыт работы с Docker: понимание базового синтаксиса
Dockerfile, основных CLI-команд управления контейнерами, сетями и томами, а также практический опыт локального запуска многокомпонентных приложений черезDocker Compose. - Опыт администрирования Linux: свободное владение командной строкой Bash, базовое понимание концепции прав доступа, процессов, сигналов ОС, работы с системным конфигуратором
sysctlи чтения логов (dmesg,journalctl). - Базовые сетевые знания: понимание принципов работы модели OSI, стека TCP/IP, маршрутизации, NAT, работы DNS и простейших правил межсетевых экранов (
iptables). - Инфраструктурный контекст: опыт работы в командах коммерческой разработки на позиции DevOps, SRE, системного администратора или backend-разработчика, сталкивавшегося с развертыванием приложений в продакшене.
Преподаватели курса
Как проходит обучение
- Текстовые лекции: детальный разбор архитектурных спецификаций OCI, структуры исходного кода ядра Linux (
task_struct), механизмов eBPF и FinOps-метрик. - Тесты: интерактивные задания на проверку архитектурного мышления, анализ дампов памяти, профилирование сетевых задержек (
iperf3,wrk).
Что вы получите
- Глубокие экспертные знания устройства контейнеризации в Linux на уровне ядра (Namespaces, cgroups v1/v2, системные вызовы).
- Практический опыт низкоуровневой отладки и профилирования Highload-инфраструктуры с использованием современных инструментов eBPF (Tetragon, Falco).
- Готовые шаблоны конфигураций и профилей безопасности (Seccomp, AppArmor, Rootless, OPA) для построения защищенных Enterprise-сред уровня Zero Trust.
- Навыки архитектурного проектирования внутренних платформ разработки (IDP) и разработки кастомных Docker CLI плагинов на Go под требования бизнеса.
- Отработанные кейсы по контейнеризации тяжелых ИИ-нагрузок (LLM) с пробросом, нарезкой GPU (MIG) и ленивой загрузкой слоев (eStargz, Soci).
- Доступ к форуму решений и комьюнити сильных инженеров (Lead DevOps, SRE, Архитекторы) для обсуждения реальных продакшен-инцидентов.
- Сертификат платформы Stepik, подтверждающий успешное прохождение экспертного курса по Docker.
Нагрузка
Свободно