ネットワーク深化
アドレスとゲートウェイのような基本から、家でサーバを開くとき必ずぶつかるヘアピンNAT、そしてサービスメッシュの実体であるEnvoyとその上のIstioまで。
코스
- アドレス・サブネット・ゲートウェイ — A・B・Cクラスはなぜ消え、代わりに何が来たのか
- ネットワーク基礎 — Linux VM で手を動かす — ARP・ルーティング・DNS・TCP・ファイアウォール・NAT を netns と tcpdump で直接触る
- Kubernetesネットワーク — 本物のクラスタで — 名前がどう解決され、ポリシーが何を止めるかを自分で数える
- Envoyの内部構造 — サービスメッシュのトラフィックは結局このプロキシが扱う
- Istio深化 — なぜそう流れるのか — VirtualServiceだけでは何も起きない
- 証明書は更新されたのに、ブラウザは古いものを表示した — DNSキャッシュとTLS証明書をPodの中で手で再現する