Ta kontakt

Kursplan

Innføring i Service Mesh

  • Utfordringer med å administrere mikrotjenester i stor skala
  • Hva et service mesh løser
  • Sammenligning av Istio med andre service meshes (Linkerd, Consul)

Grunnleggende nettverkskjennskap i Kubernetes

  • Kerne-modell for nettverk i Kubernetes
  • Tjenester, Ingress og lastbalansering
  • Begrensninger i innebygd Kubernetes-nettverksfunksjonalitet

Istio-funksjoner og arkitektur

  • Kontrollplan vs dataplan
  • Rollen til Envoy-sidecarer
  • Viktige Istio-komponenter: Pilot, Citadel, Mixer (utgått), Istiod

Installasjon av Istio på Kubernetes

  • Forberedelse av en Kubernetes-klynge for Istio
  • Installasjon av Istio med Helm og Istioctl
  • Verifisering av installasjonen og sidecar-injeksjon

Arbeid med Istio trafikkstyring

  • Konfigurering av rutering, gjentaksforsøk og failover
  • Blue/green- og canary-deployments
  • Bruk av Istio Gateway for inngående trafikk

Service Mesh-sikkerhet med Istio

  • Gjensidig TLS (mTLS) for tjeneste-til-tjenestegenkjenning
  • Autorisasjonspolicyer (RBAC og ABAC)
  • Zero Trust-arkitektur i Istio

Observabilitet og overvåking

  • Bruk av Prometheus og Grafana med Istio
  • Distribuert sporing med Jaeger og Zipkin
  • Analyse av metrikker, logger og spor

Integrering av Istio med Calico

  • Avansert håndheving av nettverkspolicyer
  • Sikring av pod-til-pod-kommunikasjon
  • Beste praksis for Istio + Calico-deployments

Feilsøking og beste praksis

  • Vanlige problemer i Istio-deployments
  • Feilsøking av sidecar-proxyer
  • Operasjonelle beste praksiser for produksjons-service meshes

Oppsummering og neste steg

Krav

  • Forståelse av nettverkskonsepter
  • Erfaring med Linux-kommandolinje
  • Kunnskap om containere og Kubernetes

Publikum

  • Utviklere
  • Cloud-arkitekter
  • DevOps-ingeniører
  • Nettverksingeniører
  • Systemadministratører
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier