Zkuste nás kontaktovat

Návrh Školení

Úvod do konceptu service meshu

  • Problémy spojené s řízením velkého počtu mikroslužeb
  • Jak service mesh pomáhá tyto problémy řešit
  • Srovnání Istio s ostatními nástroji na vytvoření service meshu (např. Linkerd, Consul)

Základy síťového prostředí Kubernetes

  • Základní model sítě v Kubernetes
  • Funkce typu Services, Ingress a vyvažování zátěže
  • Omezení nativního síťového řešení Kubernetes

Vlastnosti a architektura Istio

  • Rozdíly mezi kontrolní rovinou a datovou rovinou
  • Úloha sidecar proxy serverů typu Envoy
  • Hlavní komponenty Istio: Pilot, Citadel, Mixer (již nevyužívaný), Istiod

Instalace Istio do prostředí Kubernetes

  • Příprava clusteru Kubernetes pro nasazení Istio
  • Instalace nástroje pomocí Helmu a nástroje Istioctl
  • Ověření správnosti instalace a funkčnosti sidecar proxy serverů

Řízení provozu v Istio

  • Konfigurace směrování požadavků, pokusů o opakovaný pokus a mechanismů převzetí služby
  • Nasazování metod typu „blue/green“ a „canary“
  • Využití nástroje Istio Gateway k řízení příchozího provozu

Zabezpečení služeb pomocí Istio

  • Použití mutual TLS (mTLS) pro ověřování komunikace mezi jednotlivými službami
  • Politiky autorizace včetně metod RBAC a ABAC
  • Realizace architektury Zero Trust v rámci Istio

Monitorování a sledování chování systému

  • Využití nástrojů Prometheus a Grafana pro monitorování služeb v prostředí Istio
  • Distribuované trasování pomocí Jaegeru a Zipkinu
  • Analýza metrik, logů i sledovaných tras komunikace

Integrace Istio s nástrojem Calico

  • Uplatňování pokročilých síťových zásad v rámci clusteru
  • Zvýšení bezpečnosti komunikace mezi jednotlivými pody
  • Osvědčené postupy při nasazování Istio společně s nástrojem Calico

Řešení problémů a osvědčené postupy

  • Běžné problémy při nasazování Istio
  • Ladění sidecar proxy serverů a diagnostika jejich chování
  • Operační doporučení pro stabilní a bezpečné provozování service meshu v produkci

Závěrečný přehled a další kroky

Požadavky

  • Znalost základních síťových konceptů
  • Praxe s používáním příkazového řádku v systému Linux
  • Orientace v kontejnerech a platformě Kubernetes

Cílová skupina

  • Vývojáři
  • Cloud architekti
  • DevOps inženýři
  • Síťoví inženýři
  • Systémoví administrátoři
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie