Chuyển đến nội dung chính

第 17 課:實作 — 使用 CILIUM 和閘道器 API 進行連網

單元 4 練習:使用 Hubble UI 將 Cilium 安裝為 CNI,設定網關 API (HTTPRoute),使用憑證管理器設定 TLS,實作 L7 網路策略,透過 Hubble 觀察網路流量。

🔒 DevSecOps — 第 17 課 第 17 課:練習 — 使用 CILIUM 建立網路 和網關 API

KUBERNETES:從基礎到進階

模組 4:網路

xdev.asia

🎯練習目標__HTMLTAG_68___
  • 安裝具有哈伯可觀測性的 Cilium CNI
  • 安裝與設定 API 閘道(Envoy 閘道或 Cilium 閘道)
  • 建立 HTTPRoute 以進行基於路徑的路由和流量分割__HTMLTAG_75___
  • 實作預設拒絕 NetworkPolicy 並允許特定流量
  • 使用 Hubble UI 觀察網路流量

實驗 1:使用 Helm 安裝 Cilium

___程式碼區塊_0___

實驗 2:開啟 Hubble UI 並觀察流量

___程式碼區塊_1___

實驗 3:部署示範應用程式__HTMLTAG_86___ ___程式碼區塊_2___

實驗 4:閘道 API — 基於路徑的路由__HTMLTAG_88___ ___程式碼區塊_3___

實驗 5:網路策略 — 預設拒絕

___程式碼區塊_4___

實驗 6:哈伯觀測__HTMLTAG_92___ ___程式碼區塊_5___

清理

___程式碼區塊_6___

摘要__HTMLTAG_96___
  • ✅ 帶有 eBPF 網路的 Cilium CNI__HTMLTAG_99___
  • ✅ 哈伯望遠鏡:即時網路可觀測性
  • ✅ 網關 API:基於路徑的路由和流量分割(金絲雀)
  • ✅ 網路策略:預設拒絕 + 允許特定
  • ✅ 使用 Hubble 偵錯丟棄的封包