VirtualHost VirtualHost 几个关键术语 Service:服务注册表上用于标识一组应用实例的独立单元,列如Kubernetes上的Service资源对象 Service Version:Service的一至多个版本(通常称为subset),通常表现为CD场景中,同时运行着的同一应
原创 2022-10-27 11:21:13
572阅读
1、虚拟服务(Virtual  Service)    虚拟服务(Virtual Service)以及目标规则(Destination Rule)是 Istio 流量路由的两大基石。虚拟服务可以将流量路由到 Istio 服务网格中的服务。每个虚拟服务由一组路由规则组成,这些路由规则按顺序进行评估。    如果没有 Istio virtual service,仅仅使用 k8s service 的话,
原创 2020-05-18 09:38:05
5571阅读
1. service防止pod失联(服务发现)定义一组pod的访问规则(负载均衡) 服务发现假设现在是一个deployment控制器,一般为了保证高可用都会至少部署三个副本,而且三个pod都有独立的ip地址当一个pod挂掉之后,deployment会立刻拉取一个新的pod,但是新pod的ip地址明显是和挂掉的那个pod不一样这时候service就发挥了作用,前端和后端pod不需要通过ip
转载 8月前
28阅读
什么是ServiceMesh?什么是Istio?微服务的一种概念,随着微服务的来临,衍生出一系列的问题,比如服务发现、负载均衡、路由、流量控制、服务间通讯的可靠性、微服务的监控等一系列的问题。使用api网关解决了以上的一部分问题,apiserver存在单点问题,实现起来随着后端服务的增多也会越来越臃肿。Zuul和GateWay区别Zuul的作用过滤请求、对过滤器进行动态的加载、编译、运行验证与安全
转载 8月前
89阅读
VirtualService资源详解学习目标什么是virtualServiceVirtualService中文名称虚拟服务,是istio中一个重要的资源, 它,仅仅使用 k8s service 的话,那么只能实现最基本的流量负载均衡转发,但是就
原创 2022-12-16 18:37:13
805阅读
在开发阿里软件的isv应用时,刚接触的朋友可能还按以前的方式自己来开发一个权限管理的模块。现在要告诉大家的是,因为阿里软件已经给我们提供了这样的接口,你一定要与这个平台整合在一起,而不是单独开发一套自己的权限管理模块。现在对使用isv应用的人群做一下描述: [b]在saas平台上使用ISV应用的用户主要分为三大类:[/b] 1、订阅者与使用者是同一人,
转载 7月前
13阅读
服务器虚拟化 (Server Virtualization) 是一种普及了十多年的技术,能够让多个服务器运行于同一台实体装置,从而为企业硬件资源增值及提升应用效率。有趣的是,有不少企业对这种风行已久的技术依然感到陌生,特别是在一些较保守的市场中运营业务的企业。过去十多年间的发展中,服务器虚拟化技术不断蜕变、更新和脱胎换骨,解决方案变得成熟。过去这种技术一度由单一供货商垄断市场,后来有更多供货商加入
通过前几篇文章的学习与实践,我们对 Gateway、VirtualService 和 Destinationrule 的概念和原理有了初步的认知,本篇将对这几个对象资源的配置文件进行深度地解析,具体细节将会深入到每一个配置项与 Envoy 配置项的映射关系。在开始之前,需要先搞清楚我们创建的这些对象资源最后都交给谁来处理了,负责处理这些资源的就是 pilot。1. 首先我们回顾一下 pilot
在istion中,虚拟服务(Virtual service)和目标规则(destination rule)是流量路由功能的关键组成部分。在Istio所提供的基本连接和发现基
转载 2024-01-21 00:57:01
195阅读
Istio 的流量控制功能中,VirtualService 和 DestinationRule 对象之间具有很强的关联性;另外这些规则需要用标签的形式落地到 Kubernetes 中的 Service和 Pod 中,很多时候因为操作不慎导致的一点小错误,例如标签错误、缺少 subset 定义、选择器冲突等,都会导致功能完全失效,因此就写了这个小脚本,从头到尾检查一遍相关配置。用法很简单:./vir
原创 2021-05-28 09:41:21
151阅读
对于我们的gateway来说,它所接受的主机不一定是aa.rhce.cc,可能是bb
原创 2022-08-16 18:08:23
198阅读
1.虚拟主机域名匹配路由匹配时将请求报文中的host标头值与此处列表项进行匹配检测1.1 方案设计1.1.1 gateway设定(1)gateway单独部署在一个namespace中,其他不同namespace的vs均绑定到这一个gateway上(2)gateway使用HTTP协议(3)gateway端口使用80(4)gateway的限制域为’*'(即不限制)1.1.2 VirtualServic
转载 7月前
20阅读
~虚拟现实论文~虚 拟 现 实 & 视 景 仿 真 论 述1、虚拟现实概念   虚拟现实(Virtual Reality,简称VR),是一种基于可计算信息的沉浸式交互环境,具体地说,就是采用以计算机技术为核心的现代高科技生成逼真的视、听、触觉一体化的特定范围的虚拟环境,用户借助必要的设备以自然的方式与虚拟环境中的对象进行交互作用、相互影响,从而产生亲临等同真实环境的感受和体验。   VR思
不同
原创 2023-05-13 00:10:51
118阅读
需求场景:需求背景:  VPN概述VPN定义(Vitual Private Network,虚拟私有网):是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的安全数据通信网络,只不过这个专线网络是逻辑上的而不是物理的,所以称为虚拟专用网。虚拟:用户不再需要拥有实际的长途数据线路,而是使用公共网络资源建立自己的私有网络。专用:用户可以定制最符合自身需求的网络。核心技术:隧
  Istio提供一个API进行流量管理,该API允许用户将请求路由到特定版本的服务,为弹性测试注入延迟和失败,添加断路器等,所有这些功能都不必更改应用程序本身的代码。Istio 1.0中引入新的流量管理API v1alpha3,新版本API将完全取代之前的API,并不向后兼容。设计原则  1)除支持声明式(意图)配置外,也支持显示指定模型依赖的基础设施。例如除了配置入口网管的功能特性以外,负责实
转载 2024-04-18 08:42:31
150阅读
目录1、什么是路由规则2、路由原理3、如何配置路由3.1 HTTP路由目标 (RouteDestination)3.2 重定向(HTTPRedirect)3.3 重写(HTTPRewrite)3.4 重试(HTTPRetry)3.5 流量镜像(Mirror)3.6 故障注入(HTTPFaultInjection)3.7 跨站(CorsPolicy)1、什么是路由规则I
转载 2024-03-18 06:55:45
388阅读
热点数据:就是那些经常被访问或者经常出现的数据,所以针对这种数据就会进行限流,比如针对刷单,同一个账号或者同一个ip进来的用户进行限流等等Sentinel提供了热点参数限流的策略,其实就是一种特殊的限流,也就是在普通的限流基础上对同一个受保护的资源区根据请求中的参数分别处理,这种策略只对包含热点参数的资源调用生效热点限流在以下场景中使用较多:1、服务网关层:比如防止网络爬虫和恶意攻击,解决方案就是
转载 2024-05-26 17:08:25
97阅读
记一次 Istio ServiceEntry 的填坑之路_wx634146db7c01d的技术博客_51CTO博客Istio 访问 ServiceEntry host 无法解析_istio could not resolve host-CSDN博客Istio资源以及和Kubernetes资源扭转关系 - 知乎问题现象:可能是因为升级coredns,为 egress.ollama.ai 定义 Ser
原创 9月前
150阅读
Istio Ingress Gateway Istio 服务网格中的网关 使用网关为网格来管理入站和出站流量,可以让用户指定要进入或离开网格的流量。 使用网关为网格来管理入站和出站流量,可以让用户指定要进入或离开网格的流量。 网关配置被用于运行在网格内独立 Envoy 代理中,而不是服务工作负载的应 ...
转载 2021-08-19 15:42:00
887阅读
2评论
  • 1
  • 2
  • 3
  • 4
  • 5