Курс на Stepik
Обложка курса «Docker под капотом: От Linux namespaces до Highload» на Stepik
900 ₽

Docker под капотом: От Linux namespaces до Highload ★ 0.000

Открыть на
STEPIK.ORG

Docker под капотом: От Linux namespaces до Highload - экспертный курс 2026 года для архитекторов, Lead DevOps/SRE и Senior-разработчиков. Вы детально разберете изоляцию ядра Linux (namespaces, cgroups v1/v2), эволюцию рантаймов (OCI, containerd, gVisor, Firecracker), оптимизацию OverlayFS и сетевого стека под Highload. Изучите безопасность (Rootless, Seccomp, Container Escape), eBPF-мониторинг, продвинутый BuildKit, контейнеризацию ИИ-моделей, паттерны проектирования и FinOps.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Docker под капотом: От Linux namespaces до Highload»Учеников на курсе 3
Сертификаты, выданные на курсе «Docker под капотом: От Linux namespaces до Highload»Сертификатов выдано 0
Отзывы о курсе «Docker под капотом: От Linux namespaces до Highload»Отзывов получено 0
Рейтинг курса «Docker под капотом: От Linux namespaces до Highload»Рейтинг курса 0.000
Уроки в курсе «Docker под капотом: От Linux namespaces до Highload»Количество уроков 81
Тесты в курсе «Docker под капотом: От Linux namespaces до Highload»Количество квизов 255
Стоимость курса «Docker под капотом: От Linux namespaces до Highload»Стоимость курса 900 ₽ —
Обновления курса «Docker под капотом: От Linux namespaces до Highload»Обновления курса — —
Дата публикации курса «Docker под капотом: От Linux namespaces до Highload»Дата публикации курса — ———
Последнее обновление курса «Docker под капотом: От Linux namespaces до Highload»Последнее обновление — ———
Сложность hard — ———

Чему вы научитесь

  • Разрабатывать изолированные среды выполнения вручную с использованием пространств имен (Namespaces) и контрольных групп (cgroups v1/v2) ядра Linux.
  • Проектировать и настраивать отказоустойчивую сетевую инфраструктуру контейнеров с оптимизацией MTU и переходом с iptables на IPVS для Highload-нагрузок.
  • Оптимизировать дисковую подсистему (IOPS) и управлять слоистыми файловыми системами OverlayFS при развертывании тяжелых СУБД в контейнерах.
  • Внедрять концепцию Zero Trust и строгую изоляцию контейнеров с помощью рантаймов gVisor, Kata Containers и Firecracker.
  • Конфигурировать NVIDIA Container Toolkit и оптимизировать механизмы eStargz/Soci для моментального старта тяжелых ИИ-контейнеров (LLM) на GPU-фермах.
  • Обеспечивать комплексную безопасность (Hardening) рантаймов через Seccomp-профили, AppArmor/SELinux, Rootless-режим и предотвращать сценарии Container Escape.
  • Управлять уязвимостями цепочки поставок (Supply Chain) с помощью генерации SBOM-отчетов, фильтрации VEX и подписи образов через Cosign.
  • Ускорять пайплайны сборки в CI/CD, используя продвинутые механизмы кэширования движка BuildKit и ациклические графы зависимостей LLB.
  • Диагностировать скрытые сетевые задержки, утечки файловых дескрипторов и ресурсов с помощью инструментов eBPF (Tetragon, Falco) и утилиты nsenter.
  • Управлять затратами на инфраструктуру (FinOps/GreenOps) путем профилирования реального потребления памяти (Working Set Size) и выявления контейнеров-зомби.
  • Организовывать процессы сборки и поставки артефактов в полностью изолированных Enterprise-контурах (Air-Gapped) через Harbor/Nexus и Tarball Engineering.
  • Проводить стресс-тестирование контейнерных сред методами Chaos Engineering (tc/netem, симуляция аварий containerd-shim).
  • Разрабатывать кастомные расширения для Docker CLI на Go и программировать собственные плагины логирования под требования бизнеса.

О курсе

Docker под капотом: От Linux namespaces до Highload - экспертный курс 2026 года для архитекторов, Lead DevOps/SRE и Senior-разработчиков. Вы детально разберете изоляцию ядра Linux (namespaces, cgroups v1/v2), эволюцию рантаймов (OCI, containerd, gVisor, Firecracker), оптимизацию OverlayFS и сетевого стека под Highload. Изучите безопасность (Rootless, Seccomp, Container Escape), eBPF-мониторинг, продвинутый BuildKit, контейнеризацию ИИ-моделей, паттерны проектирования и FinOps.

Для кого этот курс

Этот курс разработан для опытных IT-специалистов уровня Senior, Lead и Architect, которым уже не хватает базовых знаний о контейнеризации и требуется глубокое понимание внутренних механизмов операционной системы для решения сложных инфраструктурных задач.

Начальные требования

Этот курс ориентирован на инженеров уровня Senior и Lead. Чтобы обучение было эффективным и комфортным, вам понадобятся прочные предварительные знания.

Что необходимо знать и уметь до старта: 

  • Уверенный опыт работы с Docker: понимание базового синтаксиса Dockerfile, основных CLI-команд управления контейнерами, сетями и томами, а также практический опыт локального запуска многокомпонентных приложений через Docker Compose.
  • Опыт администрирования Linux: свободное владение командной строкой Bash, базовое понимание концепции прав доступа, процессов, сигналов ОС, работы с системным конфигуратором sysctl и чтения логов (dmesg, journalctl).
  • Базовые сетевые знания: понимание принципов работы модели OSI, стека TCP/IP, маршрутизации, NAT, работы DNS и простейших правил межсетевых экранов (iptables).
  • Инфраструктурный контекст: опыт работы в командах коммерческой разработки на позиции DevOps, SRE, системного администратора или backend-разработчика, сталкивавшегося с развертыванием приложений в продакшене.

Преподаватели курса

Как проходит обучение

  • Текстовые лекции: детальный разбор архитектурных спецификаций OCI, структуры исходного кода ядра Linux (task_struct), механизмов eBPF и FinOps-метрик.
  • Тесты: интерактивные задания на проверку архитектурного мышления, анализ дампов памяти, профилирование сетевых задержек (iperf3, wrk).

Что вы получите

  • Глубокие экспертные знания устройства контейнеризации в Linux на уровне ядра (Namespaces, cgroups v1/v2, системные вызовы).
  • Практический опыт низкоуровневой отладки и профилирования Highload-инфраструктуры с использованием современных инструментов eBPF (Tetragon, Falco).
  • Готовые шаблоны конфигураций и профилей безопасности (Seccomp, AppArmor, Rootless, OPA) для построения защищенных Enterprise-сред уровня Zero Trust.
  • Навыки архитектурного проектирования внутренних платформ разработки (IDP) и разработки кастомных Docker CLI плагинов на Go под требования бизнеса.
  • Отработанные кейсы по контейнеризации тяжелых ИИ-нагрузок (LLM) с пробросом, нарезкой GPU (MIG) и ленивой загрузкой слоев (eStargz, Soci).
  • Доступ к форуму решений и комьюнити сильных инженеров (Lead DevOps, SRE, Архитекторы) для обсуждения реальных продакшен-инцидентов.
  • Сертификат платформы Stepik, подтверждающий успешное прохождение экспертного курса по Docker.

Нагрузка

Свободно

Расскажите о курсе друзьям