Kontakt aufnehmen

Schulungsübersicht

Einführung in das Service Mesh

  • Herausforderungen bei der Verwaltung von Microservices im großen Maßstab
  • Welche Probleme ein Service Mesh löst
  • Vergleich von Istio mit anderen Service Meshes (Linkerd, Consul)

Grundlagen des Kubernetes-Netzwerks

  • Das grundlegende Netzwerkmodell von Kubernetes
  • Services, Ingress und Lastverteilung
  • Grenzen der Standardnetzwerkkonfiguration in Kubernetes

Funktionen und Architektur von Istio

  • Unterschied zwischen Steuerungsebene und Datenebene
  • Rolle der Envoy-Sidecars
  • Wichtige Komponenten von Istio: Pilot, Citadel, Mixer (veraltet), Istiod

Installation von Istio auf Kubernetes

  • Vorbereitung des Kubernetes-Clusters für Istio
  • Installation von Istio mittels Helm und Istioctl
  • Überprüfung der Installation sowie der Sidecar-Integration

Arbeit mit der Verkehrssteuerung in Istio

  • Konfiguration von Routing, Wiederholungsversuchen und Ausweichmechanismen
  • Blue/Green- sowie Canary-Deployments
  • Nutzung des Istio Gateways für eingehenden Verkehr

Sicherheit im Service Mesh mit Istio

  • Gegenseitiges TLS (mTLS) zur Authentifizierung zwischen Diensten
  • Autorisierungsrichtlinien: RBAC und ABAC
  • Umsetzung des Zero Trust-Prinzips in Istio

Überwachbarkeit und Monitoring

  • Einsatz von Prometheus und Grafana zur Überwachung mit Istio
  • Verteilte Nachverfolgung mithilfe von Jaeger und Zipkin
  • Auswertung von Metriken, Protokollen sowie Traces

Integration von Istio mit Calico

  • Umsetzung erweiterter Netzwerkrichtlinien
  • Absicherung der Kommunikation zwischen Pods
  • Best Practices für die gemeinsame Nutzung von Istio und Calico

Fehlerbehebung und bewährte Praktiken

  • Häufig auftretende Probleme bei Istio-Installationen
  • Debugging von Sidecar-Proxys
  • Empfohlene Vorgehensweisen für den produktiven Betrieb eines Service Mesh

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Grundverständnis von Netzwerkkonzepten
  • Erfahrung mit der Linux-Befehlszeile
  • Kenntnisse zu Containern und Kubernetes

Zielgruppe

  • Entwickler
  • Cloud-Architekten
  • DevOps-Ingenieure
  • Netzwerktechniker
  • Systemadministratoren
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien