Aller au contenu

Conteneurs, Kubernetes, CNI et service mesh

Ce contenu est une ébauche et ne sera pas inclus dans la version de production.

Comprendre les réseaux de conteneurs et Kubernetes : namespaces réseau, bridges, CNI, Services, Ingress, NetworkPolicy, DNS de cluster, egress et service mesh.

Comprendre les réseaux de conteneurs et Kubernetes : namespaces réseau, bridges, CNI, Services, Ingress, NetworkPolicy, DNS de cluster, egress et service mesh.

  • namespace réseau Linux.
  • veth pair, bridge Linux, NAT.
  • Docker networking.
  • publication de ports.
  • overlay de conteneurs.
  • Pod, Service, ClusterIP, NodePort, LoadBalancer.
  • Ingress, Gateway API.
  • CoreDNS.
  • CNI.
  • NetworkPolicy.
  • service mesh.
  • mTLS de mesh.
  • egress gateway.
  • observabilité de cluster.
  • eBPF dans CNI.
  • sécurité est-ouest.
  • Expliquer namespace, veth, bridge, NAT et publication.
  • Relier conteneur local et orchestré.
  • Identifier ce qui est visible depuis l’hôte.
  • Décrire Pod IP, Service, Ingress, DNS et CNI.
  • Distinguer Service et load balancer externe.
  • Expliquer NetworkPolicy comme intention dépendante du CNI.
  • Segmenter les flux est-ouest.
  • Situer mTLS, identité de workload et egress gateway.
  • Diagnostiquer entre application, mesh, CNI et cloud.
  • Dessiner client → Ingress → Service → Pod.
  • Lire une NetworkPolicy simple.
  • Comparer filtrage cloud, NetworkPolicy et service mesh.
  • Croire que toute NetworkPolicy est appliquée.
  • Confondre Service Kubernetes et service applicatif.
  • Exposer NodePort/LoadBalancer sans gouvernance.
  • CNI et service mesh.
  • Ingress et load balancer cloud.
  • Pod IP et IP de nœud.
  • à vérifier : statut Gateway API, eBPF et CNI.
  • à vérifier : exemples compatibles cluster cible.