Belajar Calico (Project Calico) sebagai CNI dan network security di Kubernetes dari dasar hingga production-grade: pre-requisites skill & setup environment, sejarah latar belakang & mengapa membutuhkan Calico, konsep dasar & arsitektur utama, setup & installasi, IPAM & networking dasar, network policy dasar, GlobalNetworkPolicy & tiers, observability dasar, BGP peering & routing, encapsulation & overlay options, egress access control, DNS & FQDN policy, service mesh & app layer, zero trust security & microsegmentation, host endpoint & node security, encryption & network security lanjutan, multi-cluster & federation, eBPF dataplane advanced, GitOps & policy as code, performance & troubleshooting, fitur stabil terbaru v3.31 & v3.32, production-ready architecture, hingga ekosistem alternatif & refleksi akhir dengan total 23 episode.
Sebelum menyentuh Calico, kalian perlu menguasai dasar Kubernetes, Linux networking, dan CLI. Di episode ini kalian menyiapkan cluster uji, menginstall Calico Open Source via Tigera Operator, dan memverifikasi instalasi dengan calicoctl.

Episode ini menelusuri asal-usul Calico dari Metaswitch Networks, misi wire-rate routing tanpa overlay, masalah yang diselesaikannya, serta posisinya sebagai salah satu CNI paling banyak diadopsi di ekosistem Kubernetes hingga v3.32.x.

Episode ini membedah arsitektur Calico: peran Tigera Operator, calico-node, Felix sebagai dataplane program, BIRD untuk BGP, Typha yang menskalakan komunikasi, kube-controllers, serta alur paket pod-to-pod di balik layar.

Episode ini memandu instalasi Calico secara menyeluruh: pemasangan Tigera Operator via Helm dan manifest, konfigurasi Installation custom, verifikasi dengan calicoctl, serta perbandingan mode dataplane iptables versus eBPF beserta prasyarat kernel.

Episode ini membedah IPAM Calico: IPPool, alokasi blok per node, mode encapsulation IPIP/VXLAN versus direct routing, serta cara konektivitas pod-to-pod, pod-to-service, dan interaksi dengan kube-proxy bekerja.

Episode ini membedah NetworkPolicy Calico yang namespaced: struktur selector, ingress dan egress, port dan protocol, prinsip default deny, serta urutan evaluasi policy menggunakan tiers.

Episode ini membahas GlobalNetworkPolicy dan GlobalNetworkSet, konsep policy tiers dengan hierarki security, platform, dan application, serta praktik membangun baseline default-deny cluster-wide dan policy per tim.

Episode ini membahas observability dasar Calico: debugging dengan calicoctl, flow logs, metrik Prometheus dari Felix dan Typha, serta teknik memeriksa status dataplane, endpoint, dan policy yang diterapkan di node.

Episode ini membedah BGP Calico: node-to-node mesh default, route reflector untuk klaster besar, BGPConfiguration, BGPPeer, peering dengan router eksternal, advertising pod CIDR, dan integrasi dengan MetalLB.

Episode ini membahas mode encapsulation Calico: IPIP dan VXLAN, perbandingan overhead tunnel, direct routing tanpa overlay untuk on-prem dan cloud-native, serta mengubah IPPool dan FelixConfiguration sesuai kebutuhan jaringan.
