Belajar Envoy Proxy (data plane proxy layer-7 untuk microservices) dari dasar hingga production-grade: pre-requisites skill & setup environment, sejarah latar belakang & mengapa membutuhkan Envoy, konsep dasar & arsitektur utama, instalasi & hello Envoy, listener filter chain & route configuration, clusters & load balancing, TLS & mTLS, access logging & basic observability, Envoy filter chain lanjutan, dynamic configuration dengan xDS, rate limiting & traffic control, observability & telemetry integration, secure service-to-service communication, API gateway patterns & edge proxy, filters for security enforcement, performance tuning & resource management, Envoy extensions & WASM filters, high availability & scaling, advanced routing & traffic shaping, Envoy in Kubernetes & service mesh ecosystems, GitOps CI/CD & configuration management, observability at scale & SLOs, hingga production hardening & best practices dengan total 23 episode.
Sebelum menyentuh Envoy, kalian perlu menguasai dasar jaringan, konsep proxy dan load balancer, serta menyiapkan Docker, curl, dan binary Envoy. Di episode ini kalian menyiapkan environment lab dan memverifikasi Envoy pertama kali.

Episode ini menelusuri kelahiran Envoy di Lyft, evolusinya menjadi proxy layer-7 untuk microservices, serta perbandingannya dengan NGINX, HAProxy, dan data plane service mesh, lengkap dengan kelebihan utama Envoy.

Episode ini membedah arsitektur inti Envoy: listener, cluster, route, filter chain, dan endpoint, ditambah model konfigurasi bootstrap, peran control plane versus data plane, serta protokol xDS yang menggerakkan dynamic configuration.

Saatnya menulis konfigurasi pertama. Episode ini membahas cara mengunduh Envoy via Docker, menyusun konfigurasi minimum untuk HTTP proxying sederhana, menjalankannya, dan memverifikasi traffic melewati Envoy.

Episode ini mendalami listener dan filter chain: konfigurasi HTTP connection manager, virtual host, path matching, header manipulation, redirect, dan rewrite, lengkap dengan contoh route yang bisa langsung dicoba.

Episode ini membedah cluster dan endpoint: cara mendefinisikan backend, kebijakan load balancing round_robin, least_request, ring_hash, dan maglev, plus health checks, connection pools, dan outlier detection.

Episode ini membahas keamanan transport Envoy: TLS termination di listener, TLS origination ke upstream, mutual TLS antar service, serta certificate rotation dan integrasi SDS untuk mengelola sertifikat.

Episode ini membahas observability dasar: mengaktifkan access logs, memformat log dengan request metadata, menyiapkan health check liveness readiness untuk Envoy, serta mengekspos metrics dalam format Prometheus.

Episode ini memperdalam filter chain Envoy: filter HTTP seperti ext_authz dan gRPC JSON transcoder, filter TCP seperti tcp_proxy passthrough, serta cara menyusun urutan filter dan melakukan matching yang benar.

Episode ini membuka dunia konfigurasi dinamis Envoy: prinsip xDS, peran CDS, LDS, RDS, EDS, dan SDS, Envoy sebagai klien xDS, serta integrasi dasar dengan control plane seperti Gloo, Contour, dan Istio.
