ICA (Istio Certified Associate) підтверджує знання архітектури Istio, управління трафіком, безпеки (mTLS) та спостережуваності у сервісній мережі (service mesh). Як і PCA, це теоретичний іспит — питання з множинним вибором, які перевіряють ваше розуміння того, як Istio вирішує проблеми мікросервісів у масштабі.
KubeDojo охоплює ~90% тем ICA через існуючі модулі мереж та спостережуваності, плюс один спеціалізований модуль ICA, що охоплює просунуту конфігурацію Istio та режими Ambient Mesh.
Istio є найпопулярнішим Service Mesh у світі. Він став проєктом CNCF Graduated у 2023 році і є стандартом для корпоративних компаній, яким потрібен mTLS за замовчуванням, просунуте керування трафіком та глибока видимість мережі без зміни коду застосунку.
VirtualService vs DestinationRule — Чітко розумійте різницю: VirtualService каже “куди йти” (routing), DestinationRule каже “як поводитись” (TLS, LB, subsets).
Ambient Mesh — це майбутнє — Очікуйте багато питань про режим без Sidecar. Знайте, що таке ztunnel та Waypoint proxy.
istioctl — ваш кращий друг — Знайте команди istioctl analyze, istioctl proxy-config та istioctl dashboard.
mTLS рівні — Розрізняйте PERMISSIVE та STRICT режими в PeerAuthentication.
Envoy фільтри — Хоча глибокого Envoy не буде, розуміння того, як Istio генерує Envoy config, допоможе.