Chuyển đến nội dung chính

レッスン 17: 実践 — Cilium とゲートウェイ API を使用したネットワーキング

モジュール 4 の実践: Hubble UI を使用して Cilium を CNI としてインストールし、ゲートウェイ API (HTTPRoute) を構成し、cert-manager を使用して TLS をセットアップし、L7 ネットワーク ポリシーを実装し、Hubble を介したネットワーク トラフィックを観察します。

🔒 DevSecOps — レッスン 17 レッスン 17: 実践 — CILIUM を使用したネットワーキング AND ゲートウェイ API

KUBERNETES: 基本から高度まで

モジュール 4: ネットワーキング

xdev.asia

🎯 練習目標__HTMLTAG_68___
  • ハッブル観測機能を備えた Cilium CNI のインストール
  • API ゲートウェイ (Envoy ゲートウェイまたは Cilium ゲートウェイ) のインストールと構成
  • パスベースのルーティングとトラフィック分割のための HTTPRoute の作成__HTMLTAG_75___
  • デフォルトの拒否ネットワーク ポリシーを実装し、特定のトラフィックを許可
  • Hubble UI でネットワーク トラフィックを観察

_ラボ 1: Helm を使用して Cilium をインストール

___コードブロック_0___

ラボ 2: ハッブル UI をオンにしてトラフィックを観察する

___コードブロック_1___

ラボ 3: デモ アプリケーションのデプロイ__HTMLTAG_86___ ___コードブロック_2___

_ラボ 4: ゲートウェイ API — パスベースのルーティング__HTMLTAG_88___ ___コードブロック_3___

_ラボ 5: ネットワーク ポリシー — デフォルトの拒否

___コードブロック_4___

ラボ 6: ハッブルによる観測__HTMLTAG_92___ ___コードブロック_5___

クリーンアップ

___コードブロック_6___

概要__HTMLTAG_96___
  • ✅ eBPF ネットワーキングを備えた Cilium CNI__HTMLTAG_99___
  • ✅ ハッブル: リアルタイムのネットワーク可観測性
  • ✅ ゲートウェイ API: パスベースのルーティングとトラフィック分割 (カナリア)
  • ✅ ネットワーク ポリシー: デフォルトの拒否 + 特定の許可
  • ✅ Hubble を使用してドロップされたパケットをデバッグする