Kom i kontakt

Kursplan

Introduktion till Service Mesh

  • Utmaningar med att hantera mikro tjänster i stor skala
  • Vad en service mesh löser
  • Jämförelse av Istio med andra service mesh (Linkerd, Consul)

Grundläggande kunskaper om Kubernetes networking

  • Grundläggande Kubernetes nätverksmodell
  • Tjänster, Ingress och lastbalansering
  • Begränsningar med nativt Kubernetes networking

Istios funktioner och arkitektur

  • Kontrollplan vs dataplan
  • Roll för Envoy sidecars
  • Viktiga Istio komponenter: Pilot, Citadel, Mixer (legacy), Istiod

Installera Istio på Kubernetes

  • Förbereda ett Kubernetes kluster för Istio
  • Installera Istio med Helm och Istioctl
  • Verifiera installation och sidecar injektion

Arbete med Istio trafikhantering

  • Konfigurera routing, retries och failovers
  • Blue/green och canary distributions
  • Använda Istio Gateway för ingress trafik

Service Mesh säkerhet med Istio

  • Mutual TLS (mTLS) för tjänst till tjänst autenticering
  • Autoriseringspolicyer (RBAC och ABAC)
  • Zero Trust-arkitektur i Istio

Observabilitet och övervakning

  • Använda Prometheus och Grafana med Istio
  • Distribuerad spårning med Jaeger och Zipkin
  • Analys av metrik, loggar och spårningar

Integrera Istio med Calico

  • Avancerad nätverks policy genomförande
  • Säkra pod till pod-kommunikation
  • Bästa praktiken för Istio + Calico distributions

Felsökning och bästa praktiken

  • Vanliga problem i Istio distributions
  • Felsökning av sidecar proxyer
  • Operationella bästa praxis för produktions service mesh

Sammanfattning och nästa steg

Krav

  • Förståelse för nätverkskoncept
  • Erfarenhet av Linux kommandorad
  • Kunskap om containrar och Kubernetes

Publik

  • Utvecklare
  • Moln arkitekter
  • DevOps ingenjörer
  • Nätverksingenjörer
  • System administratörer
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier