Intrati in legatura

Schița de curs

Introducere în Service Mesh

  • Provocările gestionării microserviciilor la scară
  • Ce rezolvă un service mesh
  • Compararea Istio cu alte service mesh-uri (Linkerd, Consul)

Fundamentele rețelisticii Kubernetes

  • Modelul de rețea de bază al Kubernetes
  • Servicii, Ingress și echilibrarea încărcării
  • Limitările rețelisticii native Kubernetes

Funcționalitățile și arhitectura Istio

  • Control plane vs data plane
  • Rolul sidecar-urilor Envoy
  • Componentele cheie Istio: Pilot, Citadel, Mixer (legacy), Istiod

Instalarea Istio pe Kubernetes

  • Pregătirea unui cluster Kubernetes pentru Istio
  • Instalarea Istio cu Helm și Istioctl
  • Verificarea instalării și a injectării sidecar-urilor

Lucrul cu gestionarea traficului în Istio

  • Configurarea rutării, reîncercărilor și failover-urilor
  • Deploy-uri blue/green și canary
  • Utilizarea Istio Gateway pentru traficul de ingress

Securitatea service mesh-ului cu Istio

  • Mutual TLS (mTLS) pentru autentificarea dintre servicii
  • Politici de autorizare (RBAC și ABAC)
  • Arhitectura Zero Trust în Istio

Observabilitate și monitorizare

  • Utilizarea Prometheus și Grafana cu Istio
  • Distributed tracing cu Jaeger și Zipkin
  • Analiza metricilor, logurilor și a traselor

Integrarea Istio cu Calico

  • Aplicarea avansată a politicilor de rețea
  • Securizarea comunicației pod-to-pod
  • Best practices pentru deploy-urile Istio + Calico

Depanare și best practices

  • Probleme comune în deploy-urile Istio
  • Debugging-ul proxy-urilor sidecar
  • Best practices operaționale pentru service mesh-uri în producție

Rezumat și pașii următori

Cerințe

  • Înțelegerea conceptelor de rețelistică
  • Experiență cu linia de comandă Linux
  • Cunoștințe despre containere și Kubernetes

Public țintă

  • Developeri
  • Arhitecți cloud
  • Ingineri DevOps
  • Ingineri de rețea
  • Administratori de sistem
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite