Passer au contenu

Architecting Hybrid Cloud Infrastructure with Anthos

Ce cours de deux jours prépare les participants à moderniser, gérer et monitorer leurs applications à l’aide de Kubernetes, que l’application soit déployée on-premise ou sur Google Cloud Platform (GCP).

A travers un ensemble de présentations et travaux pratiques, les participants explorent et déploient à l’aide de Google Kubernetes Engine (GKE), GKE Connect, Istio service mesh et Anthos Config Management, permettant ainsi aux opérateurs de travailler avec des applications modernes même lorsqu’ils sont répartis entre plusieurs clusters hébergés par plusieurs fournisseurs, ou on-premise.

  • Durée : 2 jours
  • Format : En présentiel ou à distance
  • Prérequis : Avoir suivi le cours Architecting with Google Kubernetes Engine et ses prérequis, ou expérience équivalente. Compétences de base avec les outils de ligne de commande et l’environnement Linux Expérience en administration système, déploiement et gestion d’applications dans un environnement cloud ou on-premise.
  • Audience : Architectes Cloud, Ingénieurs Clouds, Administrateurs et Ingénieurs SysOps / DevOps, Site Reliability Engineers
  • Tarif : nous contacter
  • Plus d’informations dans le catalogue de nos formations

Présentation détaillée de la formation

 

Module 1 : Introduction à Anthos

  • Comprendre les environnements hybrides connectés à l’aide d’Anthos
  • Expliquer les problématiques adressées par Anthos
  • Décrire les composants de la stack technologique Anthos

 

Module 2 : Gestion des Clusters Hybrides à l’aide de Kubernetes Engine

  • Comprendre la couche de calcul Anthos
  • Présentation d’Anthos déployé sur l’architecture de cluster VMware
  • Explication d’Anthos déployé sur les composants VMware
  • Analyse des considérations de mise en réseau initiales 
  • Atelier : Gestion des clusters hybrides à l’aide de Kubernetes Engine
  • Introduction au service mesh : Comprendre l’évolution / transition des monolithes aux microservices et les avantages du maillage de service
  • Découvrir comment Istio adresse les défis liés à la complexité d’une architecture microservices à l’aide de composants clés du control-plane : Pilot, Mixer et Citadel
  • Expliquer le routage des requêtes, service à service ou entrante lors de l’utilisation du service mesh Istio et du proxy Envoy

 

Module 3 : Observation des Services à l’aide des adaptateurs de Service de Maillage

  • Comprendre comment mixer, l’un des composants du control-plane, permet la collecte de télémétrie, dans les environnements locaux et GCP, avec l’architecture de l’adaptateur Istio
  • Observer la télémétrie avec des tableaux de bord à l’aide de Prometheus et Grafana.
  • Suivre le timing des applications via les services avec Jaeger
  • Observer les topologies de service, les relations et le trafic en direct à l’aide de Kiali

 

Module 4 : Gestion du routage de trafic avec le service de maillage

  • Comprendre le composant Pilot du plan de contrôle Istio
  • Examiner les cas d’utilisation de la gestion du trafic, y compris les flux d’entrée et de service à service
  • Configurer et observer plusieurs méthodes de gestion du trafic, y compris le routage spécifique à la version, et le transfert progressif du trafic d’une version d’un microservice à une autre.

 

Module 5 : Gestion des politiques et de la sécurité avec le service de maillage

  • Adoption incrémentale de la sécurité Istio entre les services en utilisant mTLS
  • Configurer l’authentification entrante depuis l’extérieur du service de maillage

 

Module 6 : Gestion des politiques avec Anthos Config Management

  • Expliquer les défis de configuration introduits lors de l’utilisation de topologies multi-cluster
  • Installer Anthos Config Management et connecter votre référentiel Git
  • Vérifier que les changements de configuration manuels (dérive) sont inversés, garantissant une politique cohérente
  • Mettre à jour la configuration à l’aide du référentiel Git et vérifier que les modifications sont appliquées

 

Module 7 : Configuration d’Anthos GKE pour un fonctionnement multi-cluster

  • Déployer des architectures de plan de contrôle partagé et de plan de contrôle multiple pour les déploiements multi-cluster
  • Comprendre et configurer DNS lors de la localisation de services externes
  • Comprendre et configurer Citadel et les certificats lors de l’activation d’applications multi-cluster

 

Contactez-nous Vous avez des questions ou êtes intéressé.e par nos autres services Google Cloud ?
Nos experts sont heureux de vous aider !