План на курса

Въведение в Envoy Proxy

  • Роля на Envoy в съвременните инфраструктури
  • Envoy Proxy vs NGINX, HAProxy и Traefik
  • Прилагане в Istio, Consul и cloud-native платформи

Архитектура и възможности на Envoy

  • Слушатели, кластери и крайни точки
  • Филтрирани вериги и разширяемост
  • xDS API за динамична конфигурация

Инсталиране и пускане на Envoy

  • Самостоятелна инсталация
  • Пускане на Envoy в Docker и Kubernetes
  • Основен преглед на конфигурацията

Управление на трафика с Envoy

  • Стратегии за балансиране на натоварването
  • Повторни опити, прекъсване на веригата и резервно копиране
  • Продвинути правила за маршрутизиране и маршрутизиране въз основа на заглавки

Сигурност и Zero Trust с Envoy

  • Настройка на TLS и взаимна TLS (mTLS)
  • Филтри за аутентификация и авторизация
  • Реализация на мрежа с принцип Zero Trust

Наблюдаваемост и мониторинг

  • Логове за достъп и метрики
  • Следене с Jaeger и Zipkin
  • Интегриране на Envoy с Prometheus и Grafana

Разширяване на Envoy

  • Въведение в WASM филтри
  • Персонализирани разширения за Envoy
  • Добри практики за поддържане

Envoy в service mesh

  • Използване на Envoy като sidecar proxy
  • Envoy в service mesh на Istio и Consul
  • Случайно изследване: Envoy като универсален data plane

Диагностика и добри практики

  • Диагностика на проблеми с конфигурацията
  • Проверки за здраве и тестване на отказоустойчивост
  • Операционни указания за продукция

Резюме и следващи стъпки

Изисквания

  • Общо представяне за разработка на микросъобслуживащи услуги и мрежи
  • Опит с командния ред на Linux
  • Знание за контейнери и инструменти за оркестрация, като Kubernetes е полезно

Целева аудитория

  • Разработчици
  • Архитекти на облачни решения
  • Инженери на DevOps
  • Мрежови инженери
  • Системни администратори
 14 часа

Брой участници


Цена за участник

Предстоящи Курсове

Свързани Kатегории