hello云胜

技术与生活

0%

image-20240611135624310

image-20240611150227225

可用于跨k8s集群的服务网格

image-20240611151638806

image-20240611153332737

image-20240611154737714

相当于把k8s的ingress配置拆成了2个

image-20240611160907257

第三个不推荐,相当于不适用istio的控制平面了

image-20240611161056342

istio里的ingress是个loadbalancer,而egress本质上就是个普通的service,多开放了几个端口而已,它并不是必须的,就是为了收敛请求。你可以理解为它就是把网格内的流量都收敛到这个服务,然后由它转发出去,它扮演了一个逻辑上的网关角色,并无特殊之处。

使用egress的同时还必须使用service entry,中间调了二次;如果直接使用service entry反而更省事,那egress的优势是什么呢?把出流量收敛到一处,统一管理,或者安全等方面的需求。

可配置超时策略

可配置重试策略

image-20240614092309800

同时配置的情况,取二者的小

可配置熔断策略

image-20240614092349941

image-20240611165740181

流量镜像功能

image-20240612095735229

小结

image-20240612095750122