ネットワーク深化
アドレスとゲートウェイのような基本から、家でサーバを開くとき必ずぶつかるヘアピンNAT、そしてサービスメッシュの実体であるEnvoyとその上のIstioまで。
코스
- アドレス・サブネット・ゲートウェイ — A・B・Cクラスはなぜ消え、代わりに何が来たのか
- ネットワーク基礎 — Linux VM で手を動かす — ARP・ルーティング・DNS・TCP・ファイアウォール・NAT を netns と tcpdump で直接触る
- ネットワークトラブルシューティング — 「つながらない」という報告を層に分けます。
- Kubernetesネットワーク — 本物のクラスタで — 名前がどう解決され、ポリシーが何を止めるかを自分で数える
- Envoyの内部構造 — サービスメッシュのトラフィックは結局このプロキシが扱う
- Istio深化 — なぜそう流れるのか — VirtualServiceだけでは何も起きない
- 証明書は更新されたのに、ブラウザは古いものを表示した — DNSキャッシュとTLS証明書をPodの中で手で再現する
- セッションとトークン — ブラウザからメッシュまで — ログインの後に何が行き交い、どこで途切れるのか。
- Istio 実測ラボ — 本物のメッシュでゲートウェイ・アンビエント・アップグレードを測る