团建活动专家

云原生应用与微服务生态

课程背景

容器与Kubernetes已取代传统虚拟化成为应用交付的标准。然而仅会使用kubectl远不够,真正的云原生工程师需理解容器底层原理(Namespace/Cgroups)、K8s声明式API与控制器模式、服务网格(Istio)、eBPF网络加速、多集群容灾等前沿技术。本课程从Docker到K8s,再到服务网格和Serverless,系统培养云原生全栈能力。

课程收益

深入理解Docker的Namespace隔离、Cgroups限制及UnionFS镜像分层

掌握Kubernetes核心架构(控制面组件、工作负载、Service/Ingress)

熟练使用PV/PVC/StorageClass动态存储供给(集成Ceph)

理解eBPF原理,掌握Cilium网络插件及流量追踪

能够使用Rancher管理多集群,使用Velero实现跨集群备份恢复

理解Istio熔断、限流、灰度发布机制

了解Serverless冷启动优化与状态管理

课程特色

全栈云原生:从容器运行时到服务网格,再到多集群容灾

前沿技术:eBPF + Cilium + Istio + Velero

公私融合:结合课程二Ceph存储与课程三私有云

实战容灾:模拟集群崩溃,验证Velero恢复

课程对象

云原生开发/运维工程师、平台架构师

希望从传统虚机迁移到K8s的开发者

DevOps工程师、SRE

前置知识:Linux基础、Docker基本命令。建议先修《课程一、二》或具备存储基础。

课程时长

7天(共49小时)

课程大纲

单元1:容器化技术引擎(1.5天)

第1课:Docker底层原理(0.75天)

章节1:Namespace隔离(PID、NET、MNT等)与Cgroups资源限制逻辑

章节2:联合文件系统(UnionFS)与镜像分层架构(OverlayFS)

第2课:镜像管理与网络模型(0.75天)

章节1:Dockerfile最佳实践与多阶段构建

章节2:容器网络桥接模型与持久化Volume挂载

实践:编写多阶段Dockerfile,构建并推送镜像

单元2:容器编排引擎(Kubernetes)(2天)

第1课:K8s集群架构(1天)

章节1:控制面(API Server、etcd、Scheduler、CM)与工作节点交互

章节2:声明式API与控制器模式

第2课:核心工作负载与存储扩展(1天)

章节1:Pod、Deployment、StatefulSet调度与Service/Ingress配置

章节2:PV、PVC体系与StorageClass动态供给(结合Rook-Ceph)

实践:部署Nginx应用并通过Ingress暴露,挂载Ceph RBD PV

单元3:高级网络、容灾与多集群编排(2天)

第1课:下一代云原生网络(eBPF)(1天)

章节1:传统iptables网络瓶颈分析与eBPF技术革命(内核钩子、eBPF程序)

章节2:Cilium网络插件架构与流量追踪实战(Hubble)

第2课:多集群纳管与云原生容灾(1天)

章节1:Rancher架构解析与跨云K8s集群统一联邦管理

章节2:Velero架构与K8s资源状态及持久化卷(PV)备份恢复实战

实践:通过Rancher导入两个集群,使用Velero备份ETCD和MySQL PVC

单元4:微服务治理与Serverless(1.5天)

第1课:服务网格治理(1天)

章节1:Istio架构解析(Envoy数据面、Pilot/Mixer控制面)

章节2:熔断、限流与全链路灰度发布机制(VirtualService、DestinationRule)

第2课:无服务器计算(0.5天)

章节1:函数计算(FaaS)事件驱动模型

章节2:Serverless冷启动优化(预留实例、快照)与状态管理

实践:部署Bookinfo示例,配置灰度路由

【模块核心实验】:基于eBPF与多集群容灾的微服务发布

通过Rancher管理双K8s集群,使用Cilium提供网络策略。发布多组件微服务,并使用Velero对ETCD和MySQL PVC进行备份,模拟集群崩溃后的异地恢复。


关于我们

      公司核心业务包括旅行式团建、培训式团建、主题式团建、策划式团建、体育式团建、户外式团建。起赢培训不断追求团建产品创新与服务超越,致力于打造成为中国最具影响力与创新力的团队建设品牌。

查看更多

联系我们

底部图文