Belajar Istio, service mesh dari dasar hingga production-grade: pre-requisites & setup environment, sejarah & latar belakang, konsep dasar & arsitektur utama, instalasi & upgrade (istioctl, operator, helm), sidecar injection & workload onboarding, core traffic management (virtualservice & destinationrule), ingress & egress gateway, resilience (retries, timeouts, circuit breaker, fault injection), observability (metrics, logs & tracing), configuration management & validation, service discovery & external services, security basics (mtls, authentication & authorization), multi-tenancy, namespace isolation & rbac, network policies & cni integration, performance tuning & scalability, advanced extensibility (envoyfilter & wasm), multi-cluster & mesh federation, ambient mesh & sidecar-less patterns, ci/cd & canary deployments, testing service mesh, observability at scale & correlation, upgrade backup & disaster recovery, hingga production hardening & best practices dengan total 23 episode.
Episode 0 menyiapkan fondasi untuk seluruh series: skill Kubernetes, networking, dan observability yang wajib dikuasai, cluster lokal dengan kind atau minikube, pemasangan kubectl, helm, dan istioctl dengan versi yang cocok, serta verifikasi pertama cluster.

Episode 1 menelusuri akar service mesh: masalah observability, traffic control, dan security yang muncul saat aplikasi berpindah ke microservices, lahirnya Envoy sebagai data plane, Istio sebagai control plane, serta trade-off kompleksitas versus kapabilitas.

Episode 2 membedah arsitektur Istio secara menyeluruh: peran istiod sebagai control plane, Envoy sidecar sebagai data plane, sepuluh CRD utama yang dipakai setiap hari, dan cara konfigurasi didistribusikan ke proxy lewat protokol xDS.

Episode 3 menginstall Istio untuk pertama kali: membandingkan tiga metode (istioctl, Istio Operator, dan Helm), memilih profile yang tepat sesuai environment, lalu menyusun strategi upgrade dengan canary install dan istioctl x upgrade.

Episode 4 membawa workload pertama masuk ke mesh: injection otomatis lewat label namespace versus manual dengan istioctl kube-inject, peran label revisi, membatasi scope traffic dengan Sidecar CRD, serta onboarding VM dengan WorkloadEntry dan WorkloadGroup.

Episode 5 membedah jantung traffic management Istio: VirtualService untuk routing berbasis host, match, weight, redirect, dan rewrite, serta DestinationRule untuk subset, connection pool, outlier detection, dan load balancing, lengkap dengan contoh A/B dan traffic splitting.

Episode 6 membuka mesh ke dunia luar: membedakan ingress gateway dari egress, terminasi TLS dan routing berbasis SNI, redirect HTTP ke HTTPS, pengamanan ingress, serta ServiceEntry untuk mengontrol lalu lintas ke layanan eksternal.

Episode 7 membuat mesh tangguh menghadapi kegagalan: retries dengan retry budget dan per-host, timeouts per request, circuit breaker via outlier detection dan connection pool, serta fault injection untuk menguji ketahanan sistem.

Episode 8 membuka mata mesh: pipeline telemetry v2, metrik Prometheus seperti istio_requests_total, distributed tracing dengan Jaeger lengkap dengan header propagasi, log akses, serta dashboard Kiali dan Grafana.

Episode 9 menjaga konfigurasi mesh tetap sehat: istioctl analyze untuk memvalidasi CRD, membaca proxy status dan config dump, memakai EnvoyFilter dengan hati-hati, serta mengelola drift lewat GitOps dengan ArgoCD atau Flux.
