Перейти до вмісту

Просунуті мережі

Мережа за межами Kubernetes — що відбувається, коли трафік потрапляє в реальний світ.

Мережа Kubernetes забезпечує взаємодію між подами. Але в реальних умовах трафік проходить крізь DNS-резолвери, CDN, правила WAF, точки пірингу BGP та балансувальники навантаження, перш ніж він потрапить у ваш кластер. Ці модулі охоплюють інфраструктуру, яка з’єднує ваші кластери з Інтернетом.


#МодульЧасЩо ви вивчите
1.1DNS у масштабі та глобальний трафік3 годAnycast, GeoDNS, DNSSEC, маршрутизація за затримкою
1.2CDN та Edge Computing2.5 годАрхітектура PoP, інвалідація кешу, edge-функції
1.3WAF та захист від DDoS2.5 годПравила OWASP, обмеження частоти запитів, бот-менеджмент
1.4BGP та основна маршрутизація3.5 годПіринг AS, вибір шляху, Direct Connect
1.5Глибоке занурення в хмарне балансування3 годL4/L7, Proxy Protocol, session affinity
1.6Zero Trust та альтернативи VPN2.5 годBeyondCorp, IAP, Tailscale, mTLS

Загальний час: ~17 годин


  • Базові знання DNS та HTTP
  • Kubernetes Ingress/Services (з CKA або Fundamentals)
  • Основи мереж Linux (з Linux Deep Dive)