云原生应用与微服务生态
课程背景
容器与Kubernetes已取代传统虚拟化成为应用交付的标准。然而仅会使用kubectl远不够,真正的云原生工程师需理解容器底层原理(Namespace/Cgroups)、K8s声明式API与控制器模式、服务网格(Istio)、eBPF网络加速、多集群容灾等前沿技术。本课程从Docker到K8s,再到服务网格和Serverless,系统培养云原生全栈能力。
课程收益
深入理解Docker的Namespace隔离、Cgroups限制及UnionFS镜像分层
掌握Kubernetes核心架构(控制面组件、工作负载、Service/Ingress)
熟练使用PV/PVC/StorageClass动态存储供给(集成Ceph)
理解eBPF原理,掌握Cilium网络插件及流量追踪
能够使用Rancher管理多集群,使用Velero实现跨集群备份恢复
理解Istio熔断、限流、灰度发布机制
了解Serverless冷启动优化与状态管理
课程特色
全栈云原生:从容器运行时到服务网格,再到多集群容灾
前沿技术:eBPF + Cilium + Istio + Velero
公私融合:结合课程二Ceph存储与课程三私有云
实战容灾:模拟集群崩溃,验证Velero恢复
课程对象
云原生开发/运维工程师、平台架构师
希望从传统虚机迁移到K8s的开发者
DevOps工程师、SRE
前置知识:Linux基础、Docker基本命令。建议先修《课程一、二》或具备存储基础。
课程时长
7天(共49小时)
课程大纲
单元1:容器化技术引擎(1.5天)
第1课:Docker底层原理(0.75天)
章节1:Namespace隔离(PID、NET、MNT等)与Cgroups资源限制逻辑
章节2:联合文件系统(UnionFS)与镜像分层架构(OverlayFS)
第2课:镜像管理与网络模型(0.75天)
章节1:Dockerfile最佳实践与多阶段构建
章节2:容器网络桥接模型与持久化Volume挂载
实践:编写多阶段Dockerfile,构建并推送镜像
单元2:容器编排引擎(Kubernetes)(2天)
第1课:K8s集群架构(1天)
章节1:控制面(API Server、etcd、Scheduler、CM)与工作节点交互
章节2:声明式API与控制器模式
第2课:核心工作负载与存储扩展(1天)
章节1:Pod、Deployment、StatefulSet调度与Service/Ingress配置
章节2:PV、PVC体系与StorageClass动态供给(结合Rook-Ceph)
实践:部署Nginx应用并通过Ingress暴露,挂载Ceph RBD PV
单元3:高级网络、容灾与多集群编排(2天)
第1课:下一代云原生网络(eBPF)(1天)
章节1:传统iptables网络瓶颈分析与eBPF技术革命(内核钩子、eBPF程序)
章节2:Cilium网络插件架构与流量追踪实战(Hubble)
第2课:多集群纳管与云原生容灾(1天)
章节1:Rancher架构解析与跨云K8s集群统一联邦管理
章节2:Velero架构与K8s资源状态及持久化卷(PV)备份恢复实战
实践:通过Rancher导入两个集群,使用Velero备份ETCD和MySQL PVC
单元4:微服务治理与Serverless(1.5天)
第1课:服务网格治理(1天)
章节1:Istio架构解析(Envoy数据面、Pilot/Mixer控制面)
章节2:熔断、限流与全链路灰度发布机制(VirtualService、DestinationRule)
第2课:无服务器计算(0.5天)
章节1:函数计算(FaaS)事件驱动模型
章节2:Serverless冷启动优化(预留实例、快照)与状态管理
实践:部署Bookinfo示例,配置灰度路由
【模块核心实验】:基于eBPF与多集群容灾的微服务发布
通过Rancher管理双K8s集群,使用Cilium提供网络策略。发布多组件微服务,并使用Velero对ETCD和MySQL PVC进行备份,模拟集群崩溃后的异地恢复。
公司核心业务包括旅行式团建、培训式团建、主题式团建、策划式团建、体育式团建、户外式团建。起赢培训不断追求团建产品创新与服务超越,致力于打造成为中国最具影响力与创新力的团队建设品牌。
查看更多