iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Cloud Native

新世紀維運戰士:30 天用 Service Mesh 對抗 Kubernetes 使徒 系列

隨著雲原生技術的興起,Kubernetes、Service Mesh 和 CI/CD 已成為構建現代微服務架構的關鍵技術。然而,這些技術的學習曲線陡峭,環境配置的複雜性更是一大挑戰。本系列將帶你從零開始,探索 Kubernetes 的核心概念、使用 Nix 打造可重現的開發環境、深入 Service Mesh(如 Istio)的流量管理和安全性,並整合 CI/CD 實現自動化部署。每天結合理論與實作,我將分享如何用 Minikube 部署 K8s、用 Nix 確保環境一致、用 Istio 管理微服務通信,並透過 GitHub Actions 實現自動化 CI/CD 流程。作為一位同樣在學習的技

參賽天數 24 天 | 共 24 篇文章 | 3 人訂閱 訂閱系列文 RSS系列文 團隊動鼠做
DAY 21

Day21: Istio 的 Health Checking

前言 昨天介紹如何把 VM 加入到 istio 中,在其中有提到 probe,那天就來看看說 k8s 有 livenessProbe 與 readinessPr...

2025-10-05 ‧ 由 Zzzzzzz 分享
DAY 22

Day22: Istio 與 CLI 整合:服務拓樸與流量觀察實戰

前言 昨天講到 Istio 的 health check 和 holdApplicationUntilProxyStarts 設定,那今天我們就來看看,假如系統...

2025-10-06 ‧ 由 Zzzzzzz 分享
DAY 23

Day23: Istio WASM Plugin 戰術:撰寫與掛載自訂過濾器

前言 昨天我們了解一些查詢 service mesh 流量運作的狀況,這時候我就很好奇啦,因為 sidecar 能設定的東西就那些,假如我要做到更多底層的變化,...

2025-10-07 ‧ 由 Zzzzzzz 分享
DAY 24

Day24: 打造 istio 微服務的 Zero-Trust 安全,OPA 的進階授權實戰

前言 昨天講到如何使用 WASM plugin 去客製化 service mesh 的流量,今天提到的是在傳統的網路安全架構下,內部網路都是預設是可信的,在介紹...

2025-10-08 ‧ 由 Zzzzzzz 分享