モジュール 4 の実践: Hubble UI を使用して Cilium を CNI としてインストールし、ゲートウェイ API (HTTPRoute) を構成し、cert-manager を使用して TLS をセットアップし、L7 ネットワーク ポリシーを実装し、Hubble を介したネットワーク トラフィックを観察します。
KUBERNETES: 基本から高度まで
モジュール 4: ネットワーキング
xdev.asia
🎯 練習目標__HTMLTAG_68___
- ハッブル観測機能を備えた Cilium CNI のインストール
- API ゲートウェイ (Envoy ゲートウェイまたは Cilium ゲートウェイ) のインストールと構成
- パスベースのルーティングとトラフィック分割のための HTTPRoute の作成__HTMLTAG_75___
- デフォルトの拒否ネットワーク ポリシーを実装し、特定のトラフィックを許可
- Hubble UI でネットワーク トラフィックを観察
_ラボ 1: Helm を使用して Cilium をインストール
___コードブロック_0___
ラボ 2: ハッブル UI をオンにしてトラフィックを観察する
___コードブロック_1___
ラボ 3: デモ アプリケーションのデプロイ__HTMLTAG_86___
___コードブロック_2___
_ラボ 4: ゲートウェイ API — パスベースのルーティング__HTMLTAG_88___
___コードブロック_3___
_ラボ 5: ネットワーク ポリシー — デフォルトの拒否
___コードブロック_4___
ラボ 6: ハッブルによる観測__HTMLTAG_92___
___コードブロック_5___
クリーンアップ
___コードブロック_6___
概要__HTMLTAG_96___
- ✅ eBPF ネットワーキングを備えた Cilium CNI__HTMLTAG_99___
- ✅ ハッブル: リアルタイムのネットワーク可観測性
- ✅ ゲートウェイ API: パスベースのルーティングとトラフィック分割 (カナリア)
- ✅ ネットワーク ポリシー: デフォルトの拒否 + 特定の許可
- ✅ Hubble を使用してドロップされたパケットをデバッグする