聯繫我們

課程簡介

Service Mesh 簡介

  • 在擴展規模下管理微服務的挑戰。
  • Service Mesh 解決的問題。
  • Istio 與其他 Service Mesh (Linkerd, Consul) 的比較。

Kubernetes 網路基礎知識

  • Kubernetes 核心網路模型。
  • Services、Ingress 和負載平衡。
  • 原生 Kubernetes 網路的局限性。

Istio 功能與架構

  • 控制平面與資料平面的區別。
  • Envoy Sidecars 的角色。
  • Istio 的關鍵組件:Pilot、Citadel、Mixer (legacy)、Istiod。

在 Kubernetes 上安裝 Istio

  • 為 Istio 準備 Kubernetes 叢集。
  • 使用 Helm 和 Istioctl 安裝 Istio。
  • 驗證安裝結果及 Sidecar 注入。

使用 Istio 進行流量管理

  • 配置路由、重試機制和故障轉移。
  • 藍綠部署和灰度發布。
  • 使用 Istio Gateway 處理入口流量。

Istio Service Mesh 安全性

  • 服務間身份驗證的 mutual TLS (mTLS)。
  • 授權政策 (RBAC 和 ABAC)。
  • Istio 中的 Zero Trust 架構。

可觀測性與監控

  • 在 Istio 中使用 Prometheus 和 Grafana。
  • 使用 Jaeger 和 Zipkin 進行分散式追蹤。
  • 分析指標、日誌和追蹤數據。

Istio 與 Calico 集成

  • 進階網路政策強制執行。
  • 保護 Pod 間的通訊。
  • Istio + Calico 部署的最佳實踐。

故障排除與最佳實踐

  • Istio 部署中的常見問題。
  • 除錯 Sidecar Proxy。
  • 生產環境 Service Mesh 的操作最佳實踐。

總結與後續步驟

最低要求

  • 具備網路概念的基礎知識。
  • 具備 Linux 命令列使用經驗。
  • 了解容器技術和 Kubernetes。

適用對象

  • 開發人員
  • 雲端架構師
  • DevOps 工程師
  • 網路工程師
  • 系統管理員
 14 小時

客戶評論 (1)

課程分類