|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/istio-service-mesh-kubernetes-aws-eks-2020-handson/
课程评论:没有评论
本课程面向Kubernetes中级及以上水平的DevOps工程师,旨在教授如何部署和实践Istio Service Mesh。课程内容涵盖了Istio的核心概念及最佳实践,包括Gateway、Virtual Service、Destination Rule、加权路由、流量镜像、故障注入、熔断器、双向TLS、TLS终止、JWT认证授权、TLS Origination以及Kiali Dashboard的可视化。 课程强调实践操作,配合清晰的图解,帮助学习者理解Istio复杂的架构和概念。特别指出,本课程已更新至Istio 2020年的最新架构和功能(V1.5),区别于网上流传的旧版教程。 **适合人群:** * 具备至少1-3个月Docker和Kubernetes使用经验,理解Pod、Service、Deployment等基础概念的DevOps工程师。 * 希望开始使用Istio,但缺乏入门指导的学习者。 * 希望通过Istio提升Kubernetes集群安全性和网络管理能力的工程师。 * 对Ingress Controller有更深入需求,希望克服Nginx Ingress Controller和AWS ALB Ingress Controller局限性的用户。 **不适合人群:** * 已经精通Istio Service Mesh理论和实践的学习者。 * 对Kubernetes集群内的Mesh构建、双向TLS、认证授权不感兴趣或无需求者。 * 未曾使用过Docker或Kubernetes,或对这两个技术不感兴趣的学习者。 * 非Kubernetes集群管理人员(如前端/后端开发者)。 **核心学习目标:** * 通过Istio Gateway和Virtual Service将Pod对外发布,并实现HTTPS(TLS终止)。 * 利用Virtual Service Subset进行加权路由(如Canary发布)。 * 通过Virtual Service注入延迟或HTTP错误码进行弹性测试。 * 配置Destination Rule实现负载均衡策略和熔断器。 * 实施Istio Service Mesh内的双向TLS,并将Strict模式应用于整个Mesh。 * 利用JWT实现服务间的认证和授权。 * 通过Service Entry提升Egress安全性和监控能力。 * 使用Kiali Dashboard可视化和监控Service Mesh。 课程由在硅谷拥有丰富DevOps经验的工程师(持有CKA, CKAD, AWS DevOps Pro认证)监修,确保内容与实际生产环境紧密结合,并提供简洁高效(5小时内)的学习体验。
このコースを一文でまとめると?このコースは、Kubernetes中級者以上のDevOpsの方が、Istio Service Meshをディプロイし、本番運用向けの様々なベストプラクティス(Gateway, Virtual Service, Destination Rule, 加重Routing, Mirror Live Traffic, Fault Injection, Circuit Breaker, Mutual TLS, TLS Termination, JWTの認証認可, TLS Origination, Kiali Dashboard)まで学ぶコースです。注釈: このコースはK8sのアドミニストレーター(DevOps)としてAWS EKSやGKE上でK8sクラスターを管理するためのコースです。また、アプリデベロパーでKubernetesクラスターの構築・管理まで興味がない方は対象外です。☆コース内容を確認した上で受講をいただけるように、無料プレビューを公開してます。ぜひご覧ください☆もしかしてあたなは今下記に当てはまりますか?Istio Servie Meshをはじめるきっかけがない Istio Servie Meshの公式ページを読んだだけでは全くわからないDevOpsとして、Kubernetesクラスター内のSecurityを改善したい(Mutual TLSなど)Nginx Ingress Controllerのデメリットを克服するために、本番運用向けのIngress Controllerを使いたいAWS ALB Ingress Controllerは複数のIngress YAMLを合算できないデメリットがあるので、他のIngress Controllerを使いたいIstio Gatewayを使ってホストへのHTTPS(TLS Termination)を有効化したいVirtual Service Subsetを使って加重Routing(%の割合によるrouting、Canary rollout) を設定DestinationRuleを使ってCircuit Breakerを有効化したいGatewayを使ってHTTPからHTTPSへRedirectの設定をしたいJWT(Json Web Token)を使って認証(Authentication)と認可(Authorization)を設定したいServiceEntryを使ってEgressのSecurityを向上したい当コースを取るべき人Dockerの経験が1−3ヶ月以上ある(Docker中級者以上推奨。私のDocker完全入門コースとKubernetes完全入門コースを終えてからこのコースをお勧めします)すでにKubernetesの知識と経験がが1−3ヶ月以上あり、K8sオブジェクトの基礎を理解している人(Pod, Service, Deployment, Ingress、ConfigMap, ClusterRole, etc)(Kubernetes中級者以上推奨。私のKubernetes完全入門コースを終えてからこのコースをお勧めします)Istio Service Meshをはじめるきっかけがない、まだIstioを使ったことがない人K8sのYAMLリソースを使ったことのある人 当コースが不要な人すでにIstio Service Meshの理論や実践をたくさん知っている特にKubernetesクラスター内でMeshの構築やMutual TLS、認証認可などする予定がない・興味がない特にKubernetesを使用することを考えておらず、ドッカーやK8sにに興味ないDockerを利用したことが全くないKubernetesを利用したことが全くない特にKubernetesクラスターを管理する必要がない人(FrontendやBackendデベロパー)本番運用向けには、単にKubernetesクラスター内にPodとLoadBalancerタイプのServiceでAWS ロードバランサーを立ち上げて外部に公開するだけでは全く不十分です。またNginxやAWS ALB Ingress Controllerにはデメリットがあり、本番運用向けには向いていません。さらに、クラスター内のコネクションをHTTPSにアップグレードしたい場合や、Traffic managementをしたい場合は、普通にIngress ControllerやK8sのNetwork Policyだけでは足りません。このコースでは、DevOpsのエンジニアをターゲットに、Kubernetesクラスター内NetworkのSecurityとControlを向上させ、本番運用により近いクラスターの形成をハンズオンで学んでいきます。当コースは単なる理論詰め込み型ではなく、再現性の高い実践的なラボとわかりやすい図解説付きのハウトゥーです。このコースで理論と実践を学ぶことで、Istio VirtualServiceとGatewayでPodを外部に公開 Istio Gatewayを使ってホストへのHTTPS(TLS Termination)を有効化Virtual Service Subsetを使って加重Routing(%の割合によるrouting、Canary rollout) を設定HTTP HeaderのIdentityによるRoutingを有効化VirtualServiceからDelayやHTTPエラーコードをInjectしてResilienceのテスト VirtualServiceでRetryやTimeoutを指定して、ResilienceをテストDestination Ruleを使ってLoad Balancingポリシーを設定DestinationRuleを使ってCircuit Breakerを有効化Istio Service Mesh内でMutual TLSが有効化されているのを確認Mutual-TLSのSTRICTモードをMesh全体(全てのnamespaces)に有効化JWT(Json Web Token)を使って認証(Authentication)と認可(Authorization)を設定指定したSource IPに対して、JWTのEnd-User Authorizationを有効化するServiceEntryを使ってEgress Securityとモニタリングを高める 外部URLへのアクセスに対して、DestinationRuleでHTTPSを有効化する(TLS Origination)Kialiダッシュボードを使ってService MeshをVisualizeしたりログやMetricsをチェックなどを理解できるようになります。このコースを取るべき5つの理由1. 現シリコンバレーDevOpsエンジニア(CKA、CKAD、AWS DevOps Pro保持)による監修本番現場目線で、Docker,AWS, Kubernetes, AWS EKSを使っている経験をもとに、最新の情報を紹介します2. 抽象的でとっつきにくいコンセプトやアーキテクチャを図解説IstioのComplexity(難解度)はかなり高く、学ぶのに一苦労します。特にIstioの公式ページでは、__ダイアグラム・図解がほとんどといっていい程全く無い__ ので、コンセプトの理解に非常に苦労します。例えば、Istio特有のYAMLリソースである`Gateway`, `Virtual Service`, `Destination Rule`, `Service Entry`などといった関係性がうまく図解説されていません。なので、High-levelな図解から、IstioのFeatureごとの図解まで、今ネット上で見つかる(日英含む)__最もVisual-learningに優しい__ Istioコースになっています。3. Istio Service Meshの2020年最新のFeaturesIstioのアーキテクチャはV1.5から変わったので、 ネット上で見つかる記事やデモは古いものになります。このコースでは2020年現在最新のIstioのアーキテクチャとFeaturesを紹介していきます。4. ハンズオン重視の実践型理論の図解説による理解は元より、実践で構築できることが大事なので、ハンズオンでデモをしています5. 幅広いコースをたったの5時間以内に凝縮講師である自分が学んでいたときのコースを選ぶ目安は、コースの長さでもありました。すでに仕事で忙しいエンジニアなので、10時間以上だとFocusが持たなかったり、冗長で端的にさくっとスパッと学べないことが多いです。そのため、いかに簡潔にコンパクトに学べるかを意識してこのコースを監修しました。週末にさくっと一気に学べます。生徒さんのエンジニアキャリアアップに役立つコースとなれば嬉しいです。