Kursplan

Innføring i Service Mesh

  • Utfordringer ved å håndtere microservices på stor skala
  • Hva en service mesh løser
  • Sammenligning av Istio med andre service meshes (Linkerd, Consul)

Grunnleggende Kubernetes nettverk

  • Kjerne-Kubernetes nettverksmodell
  • Tjenester, Ingress, og lastefordeling
  • Begrensninger ved innbygd Kubernetes nettverk

Istio egenskaper og arkitektur

  • Kontrollplan vs dataplan
  • Rolle av Envoy sidecars
  • Nøkkelkomponenter i Istio: Pilot, Citadel, Mixer (foreldet), Istiod

Installere Istio på Kubernetes

  • Forberede en Kubernetes-kluster for Istio
  • Installere Istio med Helm og Istioctl
  • Verifisere installasjonen og sidecar-injeksjon

Arbeid med Istio-trafikkhåndtering

  • Konfigurer ruting, omprøvinger og feilover
  • Blue/green og kanary-deployments
  • Bruke Istio Gateway for inngående trafik

Service Mesh sikkerhet med Istio

  • Mutual TLS (mTLS) for tjeneste-til-tjeneste autentisering
  • Autorisasjonspolitikk (RBAC og ABAC)
  • Zero Trust arkitektur i Istio

Observabilitet og overvåking

  • Bruke Prometheus og Grafana med Istio
  • Distribuert sporing med Jaeger og Zipkin
  • Analysere målinger, loggfiler og spor

Integrere Istio med Calico

  • Avansert nettverkspolitikk gjennomføring
  • Sikre pod-to-pod kommunikasjon
  • Beste praksis for Istio + Calico-deployments

Feilsøking og beste praksis

  • Vanlige problemer i Istio-deployments
  • Feilsøke sidecar-proksyer
  • Operasjonelle beste praksis for produksjon service meshes

Oppsummering og neste skritt

Krav

  • Forståelse av nettverksbegreper
  • Erfaring med Linux kommando-linje
  • Kunnskap om containers og Kubernetes

Målgruppe

  • Utviklere
  • Cloud-arkitekter
  • DevOps ingeniører
  • Nettverksingeniører
  • Systemadministratorer
 14 timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier