Zkuste nás kontaktovat

Návrh Školení

Úvod do service meshu

  • Výzvy spojené se správou mikroservisů při škálování
  • Co service mesh řeší
  • Srovnání Istio s ostatními service meshy (Linkerd, Consul)

Základy síťování v Kubernetes

  • Základní síťový model Kubernetes
  • Servery, Ingress a vyvažování zatížení
  • Omezení nativního síťování v Kubernetes

Vlastnosti a architektura Istio

  • Kontrolní rovina versus datová rovina
  • Role Envoy sidecarů
  • Klíčové komponenty Istio: Pilot, Citadel, Mixer (legacy), Istiod

Instalace Istio na Kubernetes

  • Příprava klastru Kubernetes pro Istio
  • Instalace Istio pomocí Helm a Istioctl
  • Ověření instalace a injekce sidecarů

Práce se správou provozu v Istio

  • Konfigurace routingu, opakování pokusů (retries) a failoverů
  • Blue/green a canary nasazení
  • Použití Istio Gateway pro příchozí provoz

Zabezpečení service meshu pomocí Istio

  • Vzájemný TLS (mTLS) pro autentizaci mezi servisemi
  • Politiky autorizace (RBAC a ABAC)
  • Architektura Zero Trust v Istio

Sledovatelnost a monitoring

  • Použití Prometheus a Grafana s Istio
  • Distribuované trasování pomocí Jaeger a Zipkin
  • Analýza metrik, logů a tras

Integrace Istio s Calico

  • Vynucování pokročilých síťových politik
  • Zabezpečení komunikace mezi pody
  • Nejlepší praktiky pro nasazení Istio + Calico

Řešení potíží a nejlepší praktiky

  • Časté problémy v nasazení Istio
  • Ladicí sidecar proxy
  • Operativní nejlepší praktiky pro produkční service meshy

Shrnutí a další kroky

Požadavky

  • Pochopení síťových konceptů
  • Zkušenosti s příkazovou řádkou Linuxu
  • Znalost kontejnerů a Kubernetes

Cílová audience

  • Vývojáři
  • Cloud architekti
  • DevOps inženýři
  • Síťoví inženýři
  • Systémoví administrátoři
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie