Инфо
О курсе
В этом курсе я постарался просто рассказать о сложных аспектах сетевых технологий Kubernetes, а также организовать практические упражнения, чтобы ты погрузился в работу с современными сетевыми технологиями в части контейнеров.
Мы изучим основы сетевого интерфейса контейнеров (CNI) и научимся настраивать и управлять аддоном Cilium в качестве сетевого плагина. Поговорим об сетевом взаимодействии подов, внутриподовой коммуникации и IP-адресации, а также про сетевые пространства имен и про политики для управления связью между подами.
Мы изучим тонкости служб Kubernetes, включая ClusterIP, NodePort, LoadBalancer и ExternalName. Узнаем о конечных точках и их срезах. Освоим механизмы обнаружения сервисов на основе DNS, которые обеспечивают бесперебойную связь внутри кластера. Поговорим о хостовой сети узла. Наконец, углубимся в распространенные сетевые проблемы и способы их решения, а также инструменты и методы устранения неполадок.
Познакомимся с Ingress-контроллерами и их ресурсами, сосредоточившись на настройке и управлении контроллером Traefik. Узнаем, как использовать ExternalDNS для настройки служб и Ingress с помощью DNS-провайдеров. Расширим свои знания о Service Mesh и многокластерных сетапах с использованием Cilium Cluster Mesh.
Сосредоточимся на лучших практиках в части безопасности, рассматривая шифрование и взаимную аутентификацию в среде Kubernetes. Научимся использовать такие инструменты, как Cert-manager и Let’s Encrypt. Внедрим расширенные функции безопасности, а именно сетевые политики Cilium и используем Hubble для устранения неполадок в сетевых потоках.
Как всегда, у нас будут лабораторные работы на реальных кластерах, в которых мы можем экспериментировать без опаски что-то сломать.
Качество материала