6 Part41 章 (執筆中)図 + ハンズオン
KubernetesKubernetes 解体新書
Pod はどう動き、通信はどこを通るのか。図を動かし、自分専用のクラスタでコマンドを試しながら、Kubernetes の仕組みを一つずつ確かめます。コンテナの基礎から、ネットワーク、ランタイム、クラウドとのつながりまで学べます。
Part
00イントロこのサイトの読み方と、自分専用の実験環境の使い方。01Kubernetes の全体像コンテナの正体から、Kubernetes が YAML 1 枚で台数を保ち続ける仕組みまで。02ネットワークDocker のブリッジから、3 つのネットワーク、CNI、Service、Gateway API まで。03ランタイムコンテナの中身、containerd と runc、CRI と OCI、分離レベル。04インターフェースCRI / CNI / CSI / CPI。kubelet を中心にした関心の分離。05パブリッククラウドとの関係マネージド Kubernetes、CCM、EKS を構成する OSS、Fargate と microVM。
3 層のハンズオン
章ごとに、必要なものが違います。章の見出しの横にあるバッジで分かります。
L0 ブラウザだけ
何も要らない
ブラウザの中で動く図とシミュレータ。reconciliation loop、iptables のチェーン、パケットの旅。スライダを触って挙動を確かめます。
L1 Web ターミナル
GitHub ログイン + 環境の払い出し
GitHub でログインして「環境を作成」を押すと、自分専用のクラスタが使えます。ページ右下のターミナルから kubectl を叩きます。章の「ターミナルで実行」ボタンでコマンドを送れます。
L2 ノードの中
L1 と同じ
kubectl debug node でノード (VM) の中に入り、ip netns、crictl、iptables-save、cilium bpf を直接触ります。