Изучите Istio Service Mesh с помощью Handson (шлюз, Canary Traffic Shifting, Fault Injection, Circuit Breaker, JWT, Egress)
Вы один из нижеперечисленных?
Вы хотите узнать, как защитить сеть в кластере K8s с помощью сервисной сетки Istio?
Вы чувствуете себя подавленным и не знаете, с чего начать работу в сервисной сетке Istio в Kubernetes?
Вы использовали Nginx Ingress Controller, но хотите использовать готовый Ingress Controller?
Вы использовали AWS ALB Ingress Controller, но его ограничение на входящий YAML оттолкнуло вас от его использования?
Вы хотите изучить сервисную сетку, чтобы иметь возможность управлять внутрикластерным трафиком к микросервисным приложениям?
Вы хотите аутентифицировать и авторизовать конечных пользователей с помощью JWT с помощью Istio?
Вы хотите иметь возможность настраивать SSL для AWS ELB с помощью службы Istio Ingress Gateway YAML?
Вы хотите узнать, как отслеживать распределенную трассировку запросов микросервисного приложения с помощью информационных панелей Kiali и Jaeger?
Кому стоит пройти этот курс?
Вы изучили основы Kubernetes (модуль, служба, развертывание, вход, карта конфигурации, роль и т. д.)
Вы не знаете, как изучить сервисную сетку Istio в Kubernetes
У вас есть опыт разработки ресурсов Kubernetes YAML
Вы хотите узнать о безопасности в кластере на производственном уровне, например о взаимном TLS с использованием Istio Service Mesh в Kubernetes
Вы хотите узнать все тонкости функций Istio Service Mesh (управление трафиком, безопасность, наблюдаемость) у DevOps, работающего в американской компании в Сан-Франциско
Кому НЕ нужно проходить этот курс
Вы уже много знаете об Istio Service Mesh в Kubernetes
Вы не планируете использовать Kubernetes
Вы не планируете заниматься безопасностью в кластере Kubernetes
Вы никогда раньше не использовали Kubernetes
В этом курсе вы изучите различные аспекты Istio Service Mesh в Kubernetes, такие как:
как контролировать входящий трафик с помощью Gateway, VirtualService, DestinationRules
как настроить терминацию SSL в AWS ELB, созданном входным шлюзом Istio, с помощью службы k8s YAML
как настроить осведомительные развертывание/маршрутизацию на основе веса/разделение трафика с использованием виртуальной службы и правила назначения
как настроить маршрутизацию на основе идентификатора/заголовка
как настроить и протестировать функции восстановления после сбоя (введение задержки и прерывания, установка повторных попыток и тайм-аут)
как настроить и протестировать зеркалирование живого трафика на разные версии рабочих нагрузок приложения
как настроить и протестировать ограничение скорости и автоматический выключатель
как проверить «разрешительный режим» взаимного TLS по умолчанию в сервисной сетке и как включить режим STRICT взаимного TLS
как настроить аутентификацию и авторизацию конечных пользователей с помощью JWT с использованием политики аутентификации и авторизации запроса
как контролировать исходящий трафик с помощью Service Entry и Virtual Service
как включить отправку TLS для исходящего трафика с помощью правила назначения
как использовать панель инструментов Kiali для визуализации топологии сетки, журналов, метрик и проверки YAML
Посмотреть больше
Это пробный урок. Оформите подписку, чтобы получить доступ ко всем материалам курса. Премиум
Ограничение времени просмотра
Вы можете просматривать пробный урок только 10 минут. Получите полный доступ, чтобы смотреть без ограничений.
Udemy - одна из самых больших площадок в мире по доставке обучающего контента от разных авторов всего мира. Присутсвуют курсы практически на любую тему.