Kubernetes 生产化实践与 Istio 服务网格实战
从集群搭建到安全运维,精通 K8s 生产化与服务网格技术
孟凡杰  腾讯云任容器技术专家,腾讯云降本产品研发负责人
视频课
已完结·共 43 讲
|
1 人已学
|
收藏
立即购买
59

课程介绍

本课程聚焦 Kubernetes 生产化落地与 Istio 服务网格实战,全面覆盖从集群搭建到安全运维的全流程核心技术。
第一章围绕生产化集群管理展开,讲解利用 kind 构建本地集群、kubeadm 搭建虚拟机集群及 Cluster API 实现生产级集群部署的方法。重点介绍持续运维的关键考量,包括节点健康检查、Kubernetes 版本升级及主机操作系统升级策略,为集群稳定运行奠定基础。
第二章聚焦 Kubernetes 生产化运维,涵盖镜像仓库与容器镜像缓存管理,详解镜像扫描与安全保证机制。通过实战教学基于 Kubernetes、Jenkins、Tekton 打造 CI/CD 流水线,并构建集群监控体系,包括日志收集分析、事件 / 指标监控与告警系统搭建,提升集群运维效率。
第三章专注应用向 Kubernetes 平台迁移,讲解应用容器化的核心要点,分析无状态与有状态应用移植的差异化考量。深入解读 Operator 概念,指导学员借助 Kubebuilder 开发自定义 Operator,并学会使用 Helm 管理应用的发布与版本控制,实现应用在 K8s 平台的高效运维。
第四章至第六章聚焦 Istio 服务网格与多集群管理。第四章解析基于 Istio 的高级流量管理,包括 Ingress 与 Service API 入站流量控制,深入讲解 Istio 与 Envoy 的协同机制,通过 Envoy 发现机制、线程模型、filter 机制等核心原理剖析,结合 Istio 服务发现代码走读,掌握服务网格的流量管控逻辑与安全保证。第五章介绍 Kubernetes 集群联邦技术,讲解基于集群联邦的跨地域高可用部署及 Istio 多集群流量高可用方案,实现分布式场景下的集群协同。第六章围绕安全保证展开,涵盖 etcd 加密方法、控制面板安全配置、应用隔离策略、API 网关安全及 Istio 认证鉴权机制,全方位保障 K8s 与 Istio 环境的安全稳定。
课程通过理论与实战深度结合,助力学员从集群搭建到安全运维全链路掌握 Kubernetes 生产化技术与 Istio 服务网格能力,为企业级云原生架构落地提供坚实技术支撑。

课程目录

第一章:生产化集群的管理

  1. 利用 kind 构建本地集群
  2. 利用 kubeadm 构建基于虚拟机的集群
  3. 利用 Cluster API 完成生产化集群的搭建
  4. 持续运维的考量:节点健康检查、Kubernetes 升级、主机操作系统升级

第二章::Kubernetes 的生产化运维

  1. 镜像仓库和容器镜像缓存
  2. 镜像扫描和镜像安全保证
  3. 基于 Kubernetes、Jekins、Tekton 打造 CI/CD Pipeline
  4. 集群监控:日志收集和分析,事件、指标和告警(Event、Metrics 和 Alert)

第三章:将应用迁移至 Kubernetes 平台

  1. 应用容器化
  2. 无状态应用移植到 Kubernetes 平台的考量
  3. 有状态应用移植到 Kubernetes 平台的考量
  4. 理解 Operator
  5. 借助 Kubebuilder 开发一个 Operator
  6. 借助 Helm 管理应用发布

第四章:基于 Istio 的高级流量管理

  1. 入站流量管理 Ingress 和 Service API
  2. Istio 和 Envoy
  3. 深入理解 Envoy:发现机制、线程模型、filter 机制、高级特性
  4. 深入理解 Isito:入站流量、出站流量、Service Mesh(服务网格)、Istio 服务发现代码走读
  5. 安全保证

第五章:Kubernetes 集群联邦和 Istio 多集群管理

  1. Kubernetes 集群联邦
  2. 基于集群联邦的跨地域高可用部署
  3. 基于 Istio 多集群的流量高可用方案

第六章:基于 Kubernetes 和 Istio 的安全保证

  1. 理解 etcd 的加密方法
  2. 掌握 Kubernetes 控制面板的安全配置
  3. 掌握应用隔离的常规手段以及在 Kubernetes 中配置的方式
  4. 掌握 API 网关的安全配置
  5. 了解基于 Istio 的认证鉴权机制
查看更多

订阅须知

  1. 订阅成功后,推荐通过“极客时间”App 端、Web 端学习。
  2. 本课程为虚拟商品,交付形式为视频,一经订阅,概不退款。
  3. 订阅后分享海报,每邀一位好友订阅有现金返现。
  4. 戳此先充值再购课更划算,还有最新课表、超值赠品福利。
  5. 企业采购推荐使用“极客时间企业版”便捷安排员工学习计划,掌握团队学习仪表盘。
  6. 戳此申请学生认证,订阅课程享受原价 5 折优惠。
  7. 价格说明:划线价、订阅价为商品或服务的参考价,并非原价,该价格仅供参考。未划线价格为商品或服务的实时标价,具体成交价格根据商品或服务参加优惠活动,或使用优惠券、礼券、赠币等不同情形发生变化,最终实际成交价格以订单结算页价格为准。
讲师

孟凡杰

腾讯云任容器技术专家,腾讯云降本产品研发负责人

看过的人还看了
学透 Spring:从入门到项目实战
丁雪丰
美团研究员

45讲 | 3025 人已学习

¥55.93¥79.9
软件设计:从专业到卓越
张刚
资深技术专家

20讲 | 855 人已学习

¥34.93¥49.9
黑客与画家
[美] 保罗·格雷厄姆
知名程序员,风险投资家

32讲 | 1028 人已学习

¥34.93¥49.9
快速上手 Kotlin 开发
张涛
“开源实验室”博主,资深 Android 开发工程师

50讲 | 23348 人已学习

¥59¥129
React Hooks 核心原理与实战
王沛
eBay 中国研发中心资深技术专家

25讲 | 11547 人已学习

¥59¥129
超级访谈:对话汤峥嵘
汤峥嵘
云柚智能创始人,前阿里 P10、淘宝主架构师

17讲 | 6495 人已学习

¥59¥99