感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程时长 14 小时
课程大纲
服务网格简介
- 大规模管理微服务的挑战
- 服务网格解决的问题
- Istio与其他服务网格的比较(Linkerd、Consul)
Kubernetes网络基础
- 核心Kubernetes网络模型
- 服务、Ingress和负载均衡
- 原生Kubernetes网络的局限性
Istio特性与架构
- 控制平面与数据平面
- Envoy边车的作用
- 关键Istio组件:Pilot、Citadel、Mixer(旧版)、Istiod
在Kubernetes上安装Istio
- 为Istio准备Kubernetes集群
- 使用Helm和Istioctl安装Istio
- 验证安装和边车注入
使用Istio进行流量管理
- 配置路由、重试和故障转移
- 蓝绿和金丝雀部署
- 使用Istio Gateway处理入口流量
使用Istio保障服务网格安全
- 双向TLS(mTLS)用于服务间认证
- 授权策略(RBAC和ABAC)
- Istio中的零信任架构
可观测性与监控
- 将Prometheus和Grafana与Istio结合使用
- 使用Jaeger和Zipkin进行分布式追踪
- 分析指标、日志和追踪数据
将Istio与Calico集成
- 高级网络策略执行
- 保护Pod间通信
- Istio+Calico部署的最佳实践
故障排查与最佳实践
- Istio部署中的常见问题
- 调试边车代理
- 生产环境服务网格的运维最佳实践
总结与后续步骤
要求
- 理解网络概念
- 有Linux命令行经验
- 了解容器和Kubernetes
目标学员
- 开发人员
- 云架构师
- DevOps工程师
- 网络工程师
- 系统管理员
客户评论 (1)
教师的技术准备
Giorgio - Asystel-BDF S.p.A.
课程 - Creating a Service Mesh with Istio and Kubernetes
机器翻译