Istio-Schulung: Ambient Mesh für Kubernetes
Sidecar-freies Service-Mesh mit mTLS, Gateway API und Telemetrie belastbar betreiben
- Ambient Mesh mit ztunnel betreiben
- mTLS und Service-Identitäten prüfen
- Waypoint-Proxys gezielt einsetzen
- 3 Tage
- Grundlagen
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Ambient Mesh mit ztunnel betreiben
- mTLS und Service-Identitäten prüfen
- Waypoint-Proxys gezielt einsetzen
- Traffic-Routing mit Gateway API
- Observability im Mesh auswerten
- Runbooks für Plattform-Betrieb
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- DevOps- und SRE-Teams im Plattformbetrieb
- Plattform-Engineers für Kubernetes-Service-Meshes
- Kubernetes-Administratoren und Administratorinnen aus Betriebs-Teams
- Security-Teams mit Verantwortung für Workload-Kommunikation
- Software-Architektinnen und Architekten mit Microservice-Workloads
Das bringst du mit
- Sichere Kubernetes-Grundlagen mit kubectl, Deployments, Services und Namespaces
- Grundkenntnisse in Container-Networking, Linux-Shell und YAML
- Verständnis verteilter Anwendungen und Microservice-Kommunikation
- Praktische Cluster-Umgebungen werden im Training gestellt
- Empfohlen bei Wissenslücken: Kubernetes-Grundkurs oder Kubernetes Administration – KUB201v1
Dein Lernweg
Tag 1: Istio-Basis und Ambient-Architektur
Der erste Tag schafft die technische Grundlage für Istio Ambient Mesh und ordnet die Architektur in den Kubernetes-Plattformbetrieb ein.
- Istiod, Control Plane und Data Plane einordnen
- Sidecar-Modell und Ambient-Modell vergleichen
- Ambient Mesh installieren und ztunnel prüfen
- Namespace-Onboarding mit Test-Workloads durchführen
- HBONE-Verkehr mit kubectl und istioctl untersuchen
- Betriebsgrenzen des Ambient-Modells diskutieren
Tag 2: mTLS, Authorization und Traffic-Control
Der zweite Tag behandelt gesicherte Service-Kommunikation, Zugriffskontrolle und Routing-Entscheidungen im Mesh.
- mTLS mit PeerAuthentication konfigurieren
- Service-Identitäten und Zertifikatsstatus prüfen
- AuthorizationPolicy für Service-Zugriffe erstellen
- Waypoint-Proxys für Layer-7-Regeln einsetzen
- Traffic-Routing mit Gateway API umsetzen
- Timeouts, Retries und gewichtete Weiterleitung prüfen
Tag 3: Observability, Debugging und Betrieb
Der dritte Tag überführt Mesh-Konfigurationen in belastbare Betriebsabläufe für Plattform-, DevOps- und SRE-Teams.
- Metriken, Traces und Logs auswerten
- ztunnel- und Waypoint-Fehler analysieren
- istioctl analyze und ztunnel-config nutzen
- Policy-Fehler systematisch eingrenzen
- Upgrade- und Rollback-Abläufe planen
- Runbook für Incident-Situationen erstellen
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 16:00 Uhr
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
Das Training verbindet Architektur-Input mit geführten Hands-on-Labs in einer bereitgestellten Kubernetes-Umgebung. Die Dozentin oder der Dozent demonstriert Betriebsentscheidungen direkt am Cluster; anschließend werden Konfigurationen, Fehlerbilder und Diagnosewege nachvollzogen und gemeinsam ausgewertet.
- Live-Demos mit kubectl, istioctl und Gateway API
- Hands-on-Labs zu ztunnel, Waypoints und Policies
- Debugging-Sessions mit Logs, Metriken und Traces
- Konfigurationsreviews für mTLS und AuthorizationPolicy
- Runbook-Arbeit für Plattform- und SRE-Teams
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Istio-Schulung: Ambient Mesh für Kubernetes
Was unterscheidet Istio Ambient Mesh vom klassischen Sidecar-Modell?
Ambient Mesh verlagert zentrale Layer-4-Funktionen in ztunnel. Waypoint-Proxys übernehmen Layer-7-Richtlinien dort, wo sie gebraucht werden. Dadurch wird nicht jeder Workload mit einem eigenen Sidecar-Proxys betrieben, während mTLS, Telemetrie und Policy-Steuerung weiterhin im Mesh nachvollziehbar bleiben.
Brauche ich bereits Istio-Erfahrung für diese Schulung?
Istio-Erfahrung ist hilfreich, aber nicht zwingend erforderlich. Die Schulung startet mit den relevanten Istio-Grundlagen und führt anschließend in Ambient Mesh, ztunnel, Waypoint-Proxys, mTLS und Policy-Design ein. Kubernetes-Grundlagen solltest du sicher beherrschen.
Wie viel Kubernetes-Erfahrung ist notwendig?
kubectl, Deployments, Services und Namespaces sollten dir vertraut sein. Wenn diese Basis noch fehlt, empfiehlt sich vorher der Kubernetes-Grundkurs. Für administrativen Cluster-Betrieb passt außerdem die Kubernetes Administration – KUB201v1.
Wird mTLS im Istio Ambient Mesh praktisch eingerichtet?
Ja. Du aktivierst und prüfst mTLS im Mesh, untersuchst Service-Identitäten und Zertifikate und analysierst Fehlerfälle mit istioctl, ztunnel-Logs und Kubernetes-Events. Der Ablauf ist so aufgebaut, dass du die Prüfschritte später in eigene Runbooks übertragen kannst.
Welche Rolle spielen Waypoint-Proxys in der Schulung?
Waypoint-Proxys werden für Layer-7-Funktionen eingesetzt, etwa für bestimmte Policy-Entscheidungen und servicebezogene Regeln. Im Training richtest du Waypoints ein, ordnest sie den passenden Workloads zu und prüfst, wann Layer-4 über ztunnel ausreicht und wann Layer-7-Verarbeitung notwendig ist.
Behandelt die Schulung auch Gateway API und Traffic-Routing?
Ja. Du steuerst Traffic über Gateway API und Istio-Ressourcen, analysierst Routing-Entscheidungen und setzt Szenarien wie gewichtete Weiterleitung, Timeouts und Retry-Verhalten um. Der Schwerpunkt liegt auf nachvollziehbaren Konfigurationen für Kubernetes-Plattformen.
Passt das Training zu Kubernetes-Security-Lernpfaden?
Ja. Die Inhalte ergänzen Security-Themen wie Service-Identitäten, verschlüsselte Workload-Kommunikation und Zugriffskontrolle im Cluster. Für eine vertiefte Security-Perspektive passt anschließend LFS460: Kubernetes Security Fundamentals oder die CKS-Schulung.
Welche weiterführenden Trainings passen nach Istio Ambient Mesh?
Für Observability im Kubernetes-Betrieb eignet sich das Prometheus, Grafana und OpenTelemetry für Kubernetes Training. Wenn Microservice-Architekturen auf Anwendungsebene vertieft werden sollen, passt außerdem Cloud-Native Go: Skalierbare Microservices.
Passende Schulungen
Istio-Schulung: Ambient Mesh für Kubernetes
Nächster Termin: 11. Januar 2027 · Online
ab1.890 €netto