Перейти до вмісту

Просунуті мережі

Мережі поза межами Kubernetes — що відбувається, коли трафік потрапляє у реальний світ.

Мережі Kubernetes забезпечують зв’язок між подами (pod-to-pod communication). Проте у продакшені трафік проходить крізь DNS-резолвери, вузли CDN, правила WAF, точки BGP-пірингу та балансувальники навантаження ще до того, як потрапить у ваш кластер. Ці модулі охоплюють інфраструктуру, яка з’єднує ваші кластери з інтернетом.


#МодульЧасЩо ви вивчите
1.1Масштабований DNS та глобальне керування трафіком3 годAnycast, GeoDNS, DNSSEC, маршрутизація за затримками
1.2CDN та межові обчислення (Edge Computing)2.5 годАрхітектура PoP, інвалідація кешу, edge-функції
1.3WAF та протидія DDoS-атакам2.5 годПравила OWASP, rate limiting, керування ботами
1.4BGP та магістральна маршрутизація3.5 годAS-піринг, вибір шляху, Direct Connect
1.5Глибоке занурення у хмарне балансування3 годL4/L7, Proxy Protocol, session affinity
1.6Мережі Zero Trust та альтернативи VPN2.5 годBeyondCorp, IAP, Tailscale, mTLS

Загальний час: ~17 годин


  • Базові знання DNS та HTTP
  • Kubernetes Ingress/Services (з курсу CKA або «Основи»)
  • Основи мереж Linux (з курсу Linux Deep Dive)