연락처 정보

코스 개요

서비스 메시 소개

  • 대규모 마이크로서비스 관리의 과제
  • 서비스 메시가 해결하는 문제
  • Istio와 기타 서비스 메시(Linkerd, Consul) 비교

Kubernetes 네트워킹 기초

  • 핵심 Kubernetes 네트워킹 모델
  • 서비스, 인그레스 및 로드 밸런싱
  • 네이티브 Kubernetes 네트워킹의 한계

Istio 기능 및 아키텍처

  • 제어 평면(Control plane)과 데이터 평면(Data plane)
  • Envoy 사이드카의 역할
  • 핵심 Istio 구성 요소: Pilot, Citadel, Mixer(레거시), Istiod

Kubernetes에 Istio 설치

  • Istio를 위한 Kubernetes 클러스터 준비
  • Helm 및 Istioctl을 사용하여 Istio 설치
  • 설치 검증 및 사이드카 인젝션

Istio 트래픽 관리 활용

  • 라우팅, 재시도, 페일오버 구성
  • 블루/그린 및 캐너리 배포
  • 인그레스 트래픽을 위한 Istio Gateway 사용

Istio를 사용한 서비스 메시 보안

  • 서비스 간 인증을 위한 상호 TLS(mTLS)
  • 인가화 정책(RBAC 및 ABAC)
  • Istio에서의 제로 트러스트 아키텍처

관찰력과 모니터링

  • Istio와 Prometheus, Grafana 사용
  • Jaeger 및 Zipkin을 통한 분산 추적
  • 메트릭, 로그, 추적 데이터 분석

Istio와 Calico 통합

  • 고급 네트워크 정책 강제 적용
  • 팟 간 통신 보안 강화
  • Istio + Calico 배포를 위한 모범 사례

문제 해결 및 모범 사례

  • Istio 배포 시 흔히 발생하는 문제
  • 사이드카 프록시 디버깅
  • 프로덕션 서비스 메시를 위한 운영 모범 사례

요약 및 다음 단계

요건

  • 네트워킹 개념에 대한 이해
  • 리눅스 명령줄 사용 경험
  • 컨테이너 및 Kubernetes에 대한 지식

대상 독자

  • 개발자
  • 클라우드 아키텍트
  • DevOps 엔지니어
  • 네트워크 엔지니어
  • 시스템 관리자
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리