Plan Szkolenia

Wprowadzenie do service mesh

  • Wyzwania zarządzania mikrousługami w skali
  • Co rozwiązuje service mesh
  • Porównanie Istio z innymi service mesh (Linkerd, Consul)

Podstawy sieciowania w Kubernetes

  • Podstawowy model sieciowania w Kubernetes
  • Usługi, Ingress i bilansowanie obciążenia
  • Ograniczenia natywnego sieciowania w Kubernetes

Cechy i architektura Istio

  • Plane sterowania vs plane danych
  • Rola sidecarów Envoy
  • Kluczowe komponenty Istio: Pilot, Citadel, Mixer (legacy), Istiod

Instalowanie Istio na Kubernetes

  • Przygotowanie klastry Kubernetes do Istio
  • Instalowanie Istio z Helm i Istioctl
  • Weryfikacja instalacji i wstrzykiwania sidecarów

Praca z zarządzaniem ruchem w Istio

  • Konfigurowanie routingu, powtórzeń i awarii
  • Rozmieszczenie Blue/Green i Canary
  • Używanie bramy Istio dla ruchu Ingress

Bezpieczeństwo service mesh z Istio

  • Mutual TLS (mTLS) do uwierzytelniania między usługami
  • Polityki autoryzacji (RBAC i ABAC)
  • Architektura Zero Trust w Istio

Obserwowalność i monitoring

  • Używanie Prometheus i Grafana z Istio
  • Rozproszone śledzenie z Jaeger i Zipkin
  • Analiza metryk, logów i śladów

Integracja Istio z Calico

  • Zaawansowane wdrażanie polityk sieciowych
  • Bezpieczne komunikowanie się między podami
  • Najlepsze praktyki dla wdrażeń Istio + Calico

Rozwiązywanie problemów i najlepsze praktyki

  • Powszechne problemy w wdrażeniach Istio
  • Debugowanie proxy sidecarów
  • Najlepsze praktyki operacyjne dla produktowych service mesh

Podsumowanie i następne kroki

Wymagania

  • Znajomość koncepcji sieciowych
  • Doświadczenie w linii polecenia Linux
  • Znajomość kontenerów i Kubernetes

Grupa docelowa

  • Programiści
  • Architektowie chmury
  • Inżynierowie DevOps
  • Inżynierowie sieciowi
  • Administratorzy systemów
 14 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie