iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Kubernetes

異世界生存戰記:30天煉成GKE大師 系列

這系列文章帶領讀者深入淺出 Google Kubernetes Engine (GKE) 的世界,從基礎的網路連線與 Terraform 基礎建設建立開始,逐步建構一個穩固的容器化環境。文章涵蓋 GCP 的域名解析、身分驗證 、服務網路,以及安全性議題 。
文章更進一步探討進階工具與應用,如 API Gateway、安全遠端連線 (Teleport)、外部秘密管理 、網路儲存等。最後,文章也搭配了今年最火紅的 Ai,涵蓋 GPU 運算 ,提供讀者全方位的 GKE 實戰經驗。

鐵人鍊成 | 共 30 篇文章 | 3 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day1 鐵人賽開始,讓我們穿越到 Google Kubernetes Engine (GKE) 的世界吧!

前言 我,一個職業是 SRE 的勇者,一年前被捲入時空裂縫,穿越到資源豐饒卻危機四伏的 GCP 異世界。原本熟悉的 AWS EKS 武器失效,你必須掌握 GC...

DAY 2

Day2 告別網路孤島 Shared VPC 打造安全連接

前言 GCP 相比於其他雲,多了 Project(專案) 層級,在規劃 GCP 架構時往往以環境來區分專案,在每個專案下都有各自獨立的 VPC,當規模越來越大...

DAY 3

Day3 Terraform 馭雲術:打造我的 GKE 容器帝國

前言 在現代雲端運算環境中,快速的部署和管理應用程式至關重要。目前公司所有的服務都運行在 GKE 上,當中分別有 Dev, Stage, Beta, Prod...

DAY 4

Day4 串連VPC的魔法陣 Cloud VPN

前言 在雲端世界中,跨越不同 VPC 的網路連線需求日益增加。Day2 有提到,位於不同 VPC 下的 GKE 較難使用 VPC Peering 的方式來連接...

DAY 5

Day5 域名解析的利器 GCP Cloud DNS

前言 在使用 GCP 之前筆者都是使用 AWS 的 R53 及 Cloudflare 的 DNS Server,轉移至 GCP 之後,也一併將 DNS 統一至...

DAY 6

Day6 GKE 服務的一張身份證 GKE IAM Workload Identity

前言 在雲端環境中,安全一直是所有 SRE 至關重要的議題,每個雲服務都有不同的最佳權限控管方式,從 AWS 轉移至GCP 後嘗試了在 GKE 中使用各種方...

DAY 7

Day7 掌控流量入門 GKE NEG Service and Ingress

前言 在雲端的世界裡,Kubernetes 已經成為容器化應用部署的標準。而 Google Cloud Platform 的 Google Kubernete...

DAY 8

Day8 Kubernetes 流量管理魔法棒 Nginx Ingress Controller

前言 昨天我們使用 GCP 雲原生負載均衡的 Ingress,將 Loadbalancer 建立在 GKE 之外,本章將介紹 K8s 最多人使用的 Ingre...

DAY 9

Day9 告別網站危機 Google Trust Services 證書及External DNS

前言 SSL 證書的維護是所有 SRE 的必修課程,有 DV, OV, EV, Wildcard, Multi Domain, Self-Signed, 免費...

DAY 10

Day10 Ingress 說再見!GKE Gateway API 開啟新紀元

前言 隨著雲原生應用程序的普及,入口流量管理的需求也在增加。Kubernetes 的 Ingress 控制器雖然可以滿足基本的入口流量需求,但是它存在一些限制...