연락처 정보

코스 개요

서비스 메시 개요

  • 대규모 환경에서 마이크로서비스 관리 시 직면하는 문제점
  • 서비스 메시가 해결해주는 이슈들
  • Istio와 다른 서비스 메시(Linkerd, Consul) 간 비교

Kubernetes 네트워킹 기초

  • Kubernetes의 핵심 네트워킹 모델
  • 서비스, 인그레스 및 로드 밸런싱 개념
  • 기본적인 Kubernetes 네트워킹의 한계점

Istio 기능 및 아키텍처

  • 컨트롤 플레인과 데이터 플레인의 차이점
  • Envoy 사이드카 프록시의 역할
  • 주요 Istio 구성 요소: Pilot, Citadel, Mixer(기존), Istiod

Kubernetes에 Istio 설치하기

  • Istio 운영을 위한 Kubernetes 클러스터 준비
  • Helm 및 Istioctl을 이용한 Istio 설치 방법
  • 설치 확인 및 사이드카 프록시 주입 검증

Istio 기반 트래픽 관리 활용법

  • 라우팅, 재시도 정책 및 장애 복구 설정 방법
  • 블루/그린 배포와 카나리아 배포 전략
  • 인그레스 트래픽 처리를 위한 Istio Gateway 활용법

Istio를 통한 서비스 메시 보안 강화

  • mTLS를 활용한 서비스 간 상호 인증 방식
  • RBAC 및 ABAC 기반의 권한 제어 정책
  • Istio 환경에서의 제로 트러스트 아키텍처 개념

모니터링 및 관찰 가능성 확보 방법

  • Prometheus와 Grafana를 통한 Istio 성능 지표 분석
  • Jaeger 및 Zipkin을 활용한 분산 추적 구현 방법
  • 메트릭, 로그 및 트레이스 데이터의 종합적 분석 기법

Istio와 Calico 연동하기

  • 고급 네트워크 정책 적용 방안
  • 파드 간 통신 보안 강화 방법
  • Istio와 Calico를 함께 활용할 때의 모범 사례

문제 해결 및 운영상 최적화 방안

  • Istio 배포 시 발생할 수 있는 일반적인 문제점들
  • 사이드카 프록시의 디버깅 방법
  • 실제 운영 환경에서 서비스 메시 관리를 위한 모범 사례

요약 및 향후 전략 제안

요건

  • 네트워크 관련 개념에 대한 이해
  • 리눅스 명령줄 사용 경험
  • 컨테이너 및 Kubernetes 지식 보유

대상 수강생

  • 개발자
  • 클라우드 아키텍트
  • DevOps 엔지니어
  • 네트워크 엔지니어
  • 시스템 관리자
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리