單元 4 練習:使用 Hubble UI 將 Cilium 安裝為 CNI,設定網關 API (HTTPRoute),使用憑證管理器設定 TLS,實作 L7 網路策略,透過 Hubble 觀察網路流量。
KUBERNETES:從基礎到進階
模組 4:網路
xdev.asia
🎯練習目標__HTMLTAG_68___
- 安裝具有哈伯可觀測性的 Cilium CNI
- 安裝與設定 API 閘道(Envoy 閘道或 Cilium 閘道)
- 建立 HTTPRoute 以進行基於路徑的路由和流量分割__HTMLTAG_75___
- 實作預設拒絕 NetworkPolicy 並允許特定流量
- 使用 Hubble UI 觀察網路流量
實驗 1:使用 Helm 安裝 Cilium
___程式碼區塊_0___
實驗 2:開啟 Hubble UI 並觀察流量
___程式碼區塊_1___
實驗 3:部署示範應用程式__HTMLTAG_86___
___程式碼區塊_2___
實驗 4:閘道 API — 基於路徑的路由__HTMLTAG_88___
___程式碼區塊_3___
實驗 5:網路策略 — 預設拒絕
___程式碼區塊_4___
實驗 6:哈伯觀測__HTMLTAG_92___
___程式碼區塊_5___
清理
___程式碼區塊_6___
摘要__HTMLTAG_96___
- ✅ 帶有 eBPF 網路的 Cilium CNI__HTMLTAG_99___
- ✅ 哈伯望遠鏡:即時網路可觀測性
- ✅ 網關 API:基於路徑的路由和流量分割(金絲雀)
- ✅ 網路策略:預設拒絕 + 允許特定
- ✅ 使用 Hubble 偵錯丟棄的封包