Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do konceptu service meshu
- Problémy spojené s řízením velkého počtu mikroslužeb
- Jak service mesh pomáhá tyto problémy řešit
- Srovnání Istio s ostatními nástroji na vytvoření service meshu (např. Linkerd, Consul)
Základy síťového prostředí Kubernetes
- Základní model sítě v Kubernetes
- Funkce typu Services, Ingress a vyvažování zátěže
- Omezení nativního síťového řešení Kubernetes
Vlastnosti a architektura Istio
- Rozdíly mezi kontrolní rovinou a datovou rovinou
- Úloha sidecar proxy serverů typu Envoy
- Hlavní komponenty Istio: Pilot, Citadel, Mixer (již nevyužívaný), Istiod
Instalace Istio do prostředí Kubernetes
- Příprava clusteru Kubernetes pro nasazení Istio
- Instalace nástroje pomocí Helmu a nástroje Istioctl
- Ověření správnosti instalace a funkčnosti sidecar proxy serverů
Řízení provozu v Istio
- Konfigurace směrování požadavků, pokusů o opakovaný pokus a mechanismů převzetí služby
- Nasazování metod typu „blue/green“ a „canary“
- Využití nástroje Istio Gateway k řízení příchozího provozu
Zabezpečení služeb pomocí Istio
- Použití mutual TLS (mTLS) pro ověřování komunikace mezi jednotlivými službami
- Politiky autorizace včetně metod RBAC a ABAC
- Realizace architektury Zero Trust v rámci Istio
Monitorování a sledování chování systému
- Využití nástrojů Prometheus a Grafana pro monitorování služeb v prostředí Istio
- Distribuované trasování pomocí Jaegeru a Zipkinu
- Analýza metrik, logů i sledovaných tras komunikace
Integrace Istio s nástrojem Calico
- Uplatňování pokročilých síťových zásad v rámci clusteru
- Zvýšení bezpečnosti komunikace mezi jednotlivými pody
- Osvědčené postupy při nasazování Istio společně s nástrojem Calico
Řešení problémů a osvědčené postupy
- Běžné problémy při nasazování Istio
- Ladění sidecar proxy serverů a diagnostika jejich chování
- Operační doporučení pro stabilní a bezpečné provozování service meshu v produkci
Závěrečný přehled a další kroky
Požadavky
- Znalost základních síťových konceptů
- Praxe s používáním příkazového řádku v systému Linux
- Orientace v kontejnerech a platformě Kubernetes
Cílová skupina
- Vývojáři
- Cloud architekti
- DevOps inženýři
- Síťoví inženýři
- Systémoví administrátoři
14 Hodiny
Reference (1)
technická příprava učitelů
Giorgio - Asystel-BDF S.p.A.
Kurz - Creating a Service Mesh with Istio and Kubernetes
Přeloženo strojem