摘要:
istio外部流量治理 将k8s集群外部的服务,引入到集群内,当做网格治理 适用于业务迁移到服务网格的中间阶段,此时可能部分服务已经迁移到网格,一部分还是vm、物理机在运行,就需要对外部的这部分做流量治理 ServiceEntry资源 sidecar egress侦听器在allow_any策略下,在 阅读全文
posted @ 2023-12-20 19:50
suyanhj
阅读(182)
评论(0)
推荐(0)
摘要:
流量拦截机制 pod运行环境要求 service association(服务关联) pod必须属于某个service,哪怕pod没有暴露端口 pod同时属于多个svc时,这些svc不在使用同一个端口时,指定的协议必须一致 应用运行uid uid 1137预留给sidecar使用,业务pod不能使用 阅读全文
posted @ 2023-12-20 19:49
suyanhj
阅读(526)
评论(0)
推荐(0)
摘要:
istio流量治理 流量治理主要是在客户端sidecar的egress上面进行 CRD资源 virtual services、destination rules是istio流量路由的核心资源 查看资源: kubectl api-resources --api-group networking.ist 阅读全文
posted @ 2023-12-20 19:48
suyanhj
阅读(151)
评论(0)
推荐(0)
摘要:
lstio envoy的控制平面实现之一,开源的服务网格 官网: https://istio.io/ 版本演进: istio 1.0 单体,性能损耗大 架构 控制平面: pilot:控制平面核心组件 citadel:认证相关 mixer:遥测和策略 数据平面: sidecar envoy istio 阅读全文
posted @ 2023-12-20 19:45
suyanhj
阅读(95)
评论(0)
推荐(0)

浙公网安备 33010602011771号