聯繫我們
 課程時長 14 時間:

課程簡介

服务网格简介

  • 大规模管理微服务面临的挑战
  • 服务网格解决的问题
  • Istio与其他服务网格(Linkerd、Consul)的对比

Kubernetes网络基础

  • Kubernetes核心网络模型
  • 服务、Ingress和负载均衡
  • Kubernetes原生网络的局限性

Istio特性与架构

  • 控制平面与数据平面
  • Envoy边车的作用
  • Istio关键组件:Pilot、Citadel、Mixer(旧版)、Istiod

在Kubernetes上安装Istio

  • 为Istio准备Kubernetes集群
  • 使用Helm和Istioctl安装Istio
  • 验证安装和边车注入

使用Istio进行流量管理

  • 配置路由、重试和故障转移
  • 蓝绿和金丝雀部署
  • 使用Istio Gateway处理入口流量

使用Istio实现服务网格安全

  • 使用双向TLS(mTLS)进行服务间身份验证
  • 授权策略(RBAC和ABAC)
  • Istio中的零信任架构

可观测性与监控

  • 将Prometheus和Grafana与Istio配合使用
  • 使用Jaeger和Zipkin进行分布式追踪
  • 分析指标、日志和追踪数据

将Istio与Calico集成

  • 高级网络策略执行
  • 保护Pod间通信
  • Istio+Calico部署的最佳实践

故障排查与最佳实践

  • Istio部署中的常见问题
  • 调试边车代理
  • 生产环境服务网格的运维最佳实践

总结与后续步骤

最低要求

  • 了解网络概念
  • 具备Linux命令行使用经验
  • 掌握容器和Kubernetes知识

目标受众

  • 开发人员
  • 云架构师
  • DevOps工程师
  • 网络工程师
  • 系统管理员

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類