Kubernetes Networking (nhập môn)

Từ Docker lên cloud-native: pod networking, CNI, service & kube-proxy, ingress, network policy. Capstone của cả track.

7 bài · ~127 phútMiễn phí

Nội dung

Danh sách bài học

  1. 01

    Module 3 — Kubernetes Networking: tổng quan

    K8s networking dựng trên đúng nền Linux/container vừa học.

    ~10 phút
  2. 02

    Pod networking — mỗi pod một IP, mô hình phẳng

    Pod network model (mọi pod thấy nhau không NAT), pause container, vì sao container trong pod chung netns.

    ~22 phút
  3. 03

    CNI — vì sao k8s không tự làm mạng

    Container Network Interface, plugin (Calico/Flannel/Cilium), CNI làm gì khi pod khởi tạo.

    ~20 phút
  4. 04

    Service & kube-proxy — traffic tới pod thế nào

    Service abstraction, ClusterIP, kube-proxy (iptables/IPVS mode), load balancing tới pod, endpoints.

    ~22 phút
  5. 05

    Ingress & load balancing — đưa traffic từ ngoài vào

    NodePort vs LoadBalancer vs Ingress, ingress controller (Nginx), L7 routing vào cluster.

    ~20 phút
  6. 06

    Network Policy — firewall cho pod

    NetworkPolicy kiểm soát traffic pod-to-pod, default allow, vì sao cần zero-trust trong cluster.

    ~18 phút
  7. 07

    Tổng kết Track — từ packet đến container

    Recap toàn track 3 course, cheat sheet xuyên suốt, lộ trình học tiếp (service mesh, eBPF).

    ~15 phút