Zum Inhalt springen
Schulung · ISTIO-AM

Istio-Schulung: Ambient Mesh für Kubernetes

Sidecar-freies Service-Mesh mit mTLS, Gateway API und Telemetrie belastbar betreiben

  • Ambient Mesh mit ztunnel betreiben
  • mTLS und Service-Identitäten prüfen
  • Waypoint-Proxys gezielt einsetzen
  • 3 Tage
  • Grundlagen
  • Online
Istio-Schulung: Ambient Mesh für Kubernetes
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Ambient Mesh mit ztunnel betreiben
  • mTLS und Service-Identitäten prüfen
  • Waypoint-Proxys gezielt einsetzen
  • Traffic-Routing mit Gateway API
  • Observability im Mesh auswerten
  • Runbooks für Plattform-Betrieb
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • DevOps- und SRE-Teams im Plattformbetrieb
  • Plattform-Engineers für Kubernetes-Service-Meshes
  • Kubernetes-Administratoren und Administratorinnen aus Betriebs-Teams
  • Security-Teams mit Verantwortung für Workload-Kommunikation
  • Software-Architektinnen und Architekten mit Microservice-Workloads

Das bringst du mit

  • Sichere Kubernetes-Grundlagen mit kubectl, Deployments, Services und Namespaces
  • Grundkenntnisse in Container-Networking, Linux-Shell und YAML
  • Verständnis verteilter Anwendungen und Microservice-Kommunikation
  • Praktische Cluster-Umgebungen werden im Training gestellt
  • Empfohlen bei Wissenslücken: Kubernetes-Grundkurs oder Kubernetes Administration – KUB201v1
Ablauf

Dein Lernweg

  1. Tag 1: Istio-Basis und Ambient-Architektur

    Der erste Tag schafft die technische Grundlage für Istio Ambient Mesh und ordnet die Architektur in den Kubernetes-Plattformbetrieb ein.

    • Istiod, Control Plane und Data Plane einordnen
    • Sidecar-Modell und Ambient-Modell vergleichen
    • Ambient Mesh installieren und ztunnel prüfen
    • Namespace-Onboarding mit Test-Workloads durchführen
    • HBONE-Verkehr mit kubectl und istioctl untersuchen
    • Betriebsgrenzen des Ambient-Modells diskutieren
  2. Tag 2: mTLS, Authorization und Traffic-Control

    Der zweite Tag behandelt gesicherte Service-Kommunikation, Zugriffskontrolle und Routing-Entscheidungen im Mesh.

    • mTLS mit PeerAuthentication konfigurieren
    • Service-Identitäten und Zertifikatsstatus prüfen
    • AuthorizationPolicy für Service-Zugriffe erstellen
    • Waypoint-Proxys für Layer-7-Regeln einsetzen
    • Traffic-Routing mit Gateway API umsetzen
    • Timeouts, Retries und gewichtete Weiterleitung prüfen
  3. Tag 3: Observability, Debugging und Betrieb

    Der dritte Tag überführt Mesh-Konfigurationen in belastbare Betriebsabläufe für Plattform-, DevOps- und SRE-Teams.

    • Metriken, Traces und Logs auswerten
    • ztunnel- und Waypoint-Fehler analysieren
    • istioctl analyze und ztunnel-config nutzen
    • Policy-Fehler systematisch eingrenzen
    • Upgrade- und Rollback-Abläufe planen
    • Runbook für Incident-Situationen erstellen
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik

Das Training verbindet Architektur-Input mit geführten Hands-on-Labs in einer bereitgestellten Kubernetes-Umgebung. Die Dozentin oder der Dozent demonstriert Betriebsentscheidungen direkt am Cluster; anschließend werden Konfigurationen, Fehlerbilder und Diagnosewege nachvollzogen und gemeinsam ausgewertet.

  • Live-Demos mit kubectl, istioctl und Gateway API
  • Hands-on-Labs zu ztunnel, Waypoints und Policies
  • Debugging-Sessions mit Logs, Metriken und Traces
  • Konfigurationsreviews für mTLS und AuthorizationPolicy
  • Runbook-Arbeit für Plattform- und SRE-Teams

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 11. Januar 2027 bis 13. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 03. Mai 2027 bis 05. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 05. Juli 2027 bis 07. Juli 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Istio-Schulung: Ambient Mesh für Kubernetes

Was unterscheidet Istio Ambient Mesh vom klassischen Sidecar-Modell?

Ambient Mesh verlagert zentrale Layer-4-Funktionen in ztunnel. Waypoint-Proxys übernehmen Layer-7-Richtlinien dort, wo sie gebraucht werden. Dadurch wird nicht jeder Workload mit einem eigenen Sidecar-Proxys betrieben, während mTLS, Telemetrie und Policy-Steuerung weiterhin im Mesh nachvollziehbar bleiben.

Brauche ich bereits Istio-Erfahrung für diese Schulung?

Istio-Erfahrung ist hilfreich, aber nicht zwingend erforderlich. Die Schulung startet mit den relevanten Istio-Grundlagen und führt anschließend in Ambient Mesh, ztunnel, Waypoint-Proxys, mTLS und Policy-Design ein. Kubernetes-Grundlagen solltest du sicher beherrschen.

Wie viel Kubernetes-Erfahrung ist notwendig?

kubectl, Deployments, Services und Namespaces sollten dir vertraut sein. Wenn diese Basis noch fehlt, empfiehlt sich vorher der Kubernetes-Grundkurs. Für administrativen Cluster-Betrieb passt außerdem die Kubernetes Administration – KUB201v1.

Wird mTLS im Istio Ambient Mesh praktisch eingerichtet?

Ja. Du aktivierst und prüfst mTLS im Mesh, untersuchst Service-Identitäten und Zertifikate und analysierst Fehlerfälle mit istioctl, ztunnel-Logs und Kubernetes-Events. Der Ablauf ist so aufgebaut, dass du die Prüfschritte später in eigene Runbooks übertragen kannst.

Welche Rolle spielen Waypoint-Proxys in der Schulung?

Waypoint-Proxys werden für Layer-7-Funktionen eingesetzt, etwa für bestimmte Policy-Entscheidungen und servicebezogene Regeln. Im Training richtest du Waypoints ein, ordnest sie den passenden Workloads zu und prüfst, wann Layer-4 über ztunnel ausreicht und wann Layer-7-Verarbeitung notwendig ist.

Behandelt die Schulung auch Gateway API und Traffic-Routing?

Ja. Du steuerst Traffic über Gateway API und Istio-Ressourcen, analysierst Routing-Entscheidungen und setzt Szenarien wie gewichtete Weiterleitung, Timeouts und Retry-Verhalten um. Der Schwerpunkt liegt auf nachvollziehbaren Konfigurationen für Kubernetes-Plattformen.

Passt das Training zu Kubernetes-Security-Lernpfaden?

Ja. Die Inhalte ergänzen Security-Themen wie Service-Identitäten, verschlüsselte Workload-Kommunikation und Zugriffskontrolle im Cluster. Für eine vertiefte Security-Perspektive passt anschließend LFS460: Kubernetes Security Fundamentals oder die CKS-Schulung.

Welche weiterführenden Trainings passen nach Istio Ambient Mesh?

Für Observability im Kubernetes-Betrieb eignet sich das Prometheus, Grafana und OpenTelemetry für Kubernetes Training. Wenn Microservice-Architekturen auf Anwendungsebene vertieft werden sollen, passt außerdem Cloud-Native Go: Skalierbare Microservices.

Bereit?

Bring dein Team mit Istio-Schulung: Ambient Mesh für Kubernetes weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Istio-Schulung: Ambient Mesh für Kubernetes

Nächster Termin: 11. Januar 2027 · Online

ab1.890 €netto