Перейти до вмісту

Дисципліна Kubernetes Networking

Від пакетів до політик — як дані рухаються у кластері та за його межами.

Мережа Kubernetes часто вважається “чорною скринькою”. Ця дисципліна відкриває її, пояснюючи все: від роботи CNI плагінів та iptables до просунутого трафік-менеджменту за допомогою Service Mesh та Gateway API. Ви навчитеся проєктувати, захищати та усувати несправності в мережевій інфраструктурі будь-якої складності.


#МодульЧасЩо ви вивчите
1.1Архітектура CNI та шлях пакетів3.5 годPod-to-Pod, Pod-to-Service, IPAM, veth pairs, overlay vs L3
1.2Мережеві політики та безпека2.5 годIngress/Egress правила, селектори, Cilium Network Policies
1.3Просунутий Ingress та Gateway API3 годКонтролери, HTTPRoute, Canary розгортання на рівні мережі
1.4Service Mesh (Istio / Linkerd)4.5 годSidecars, mTLS, автоматичні повтори (retries), observability
1.5Мультикластерні мережі3 годSubmariner, MCS API, транзитні мережі, єдиний DNS
1.6Усунення мережевих несправностей2.5 годtcpdump, wireshark, перевірка коннективності, налагодження DNS

Загальний час: ~19 годин


  • Просунуті мережі — DNS, BGP, основи трафіку
  • Адміністрування Kubernetes (рівень CKA)
  • Основи мереж Linux (маршрутизація, порти, протоколи)