隨著雲原生技術的興起,Kubernetes、Service Mesh 和 CI/CD 已成為構建現代微服務架構的關鍵技術。然而,這些技術的學習曲線陡峭,環境配置的複雜性更是一大挑戰。本系列將帶你從零開始,探索 Kubernetes 的核心概念、使用 Nix 打造可重現的開發環境、深入 Service Mesh(如 Istio)的流量管理和安全性,並整合 CI/CD 實現自動化部署。每天結合理論與實作,我將分享如何用 Minikube 部署 K8s、用 Nix 確保環境一致、用 Istio 管理微服務通信,並透過 GitHub Actions 實現自動化 CI/CD 流程。作為一位同樣在學習的技
前言 昨天介紹如何把 VM 加入到 istio 中,在其中有提到 probe,那天就來看看說 k8s 有 livenessProbe 與 readinessPr...
前言 昨天講到 Istio 的 health check 和 holdApplicationUntilProxyStarts 設定,那今天我們就來看看,假如系統...
前言 昨天我們了解一些查詢 service mesh 流量運作的狀況,這時候我就很好奇啦,因為 sidecar 能設定的東西就那些,假如我要做到更多底層的變化,...
前言 昨天講到如何使用 WASM plugin 去客製化 service mesh 的流量,今天提到的是在傳統的網路安全架構下,內部網路都是預設是可信的,在介紹...