联系我们
 课程时长 14 小时

课程大纲

服务网格简介

  • 大规模管理微服务的挑战
  • 服务网格解决的问题
  • Istio与其他服务网格的比较(Linkerd、Consul)

Kubernetes网络基础

  • 核心Kubernetes网络模型
  • 服务、Ingress和负载均衡
  • 原生Kubernetes网络的局限性

Istio特性与架构

  • 控制平面与数据平面
  • Envoy边车的作用
  • 关键Istio组件:Pilot、Citadel、Mixer(旧版)、Istiod

在Kubernetes上安装Istio

  • 为Istio准备Kubernetes集群
  • 使用Helm和Istioctl安装Istio
  • 验证安装和边车注入

使用Istio进行流量管理

  • 配置路由、重试和故障转移
  • 蓝绿和金丝雀部署
  • 使用Istio Gateway处理入口流量

使用Istio保障服务网格安全

  • 双向TLS(mTLS)用于服务间认证
  • 授权策略(RBAC和ABAC)
  • Istio中的零信任架构

可观测性与监控

  • 将Prometheus和Grafana与Istio结合使用
  • 使用Jaeger和Zipkin进行分布式追踪
  • 分析指标、日志和追踪数据

将Istio与Calico集成

  • 高级网络策略执行
  • 保护Pod间通信
  • Istio+Calico部署的最佳实践

故障排查与最佳实践

  • Istio部署中的常见问题
  • 调试边车代理
  • 生产环境服务网格的运维最佳实践

总结与后续步骤

要求

  • 理解网络概念
  • 有Linux命令行经验
  • 了解容器和Kubernetes

目标学员

  • 开发人员
  • 云架构师
  • DevOps工程师
  • 网络工程师
  • 系统管理员

客户评论 (1)

即将举行的公开课程

课程分类