Istio 1.1 中的 Sidecar 资源
缺省情况下,Istio 在 Pod 创建之前将 istio-init 和 istio-proxy 注入到 Pod 之中,使用 istio-init 对 iptables 进行初始化,将业务容器的流量拦截到 istio-proxy,从而完成通...
缺省情况下,Istio 在 Pod 创建之前将 istio-init 和 istio-proxy 注入到 Pod 之中,使用 istio-init 对 iptables 进行初始化,将业务容器的流量拦截到 istio-proxy,从而完成通...
Envoy/Istio 1.1 中有个有趣的新特性:负载均衡提供了区域感知的能力。简单说来,就是在分区部署的较大规模的集群,或者公有云上,Istio 负载均衡可以根据节点的区域标签,对调用目标做出就近选择。在跨区部署的应用中,原始的 Kub...
原作者:Sonya Koptyev 原标题:Why a Microservices Hybrid Model Is What You Probably Need Instead 在听到别人谈及微服务的时候,你会注意到他们讨论的是一个非此即彼...
在 Istio 1.1 发布之后,对 《深入浅出 Istio》一书中的例子进行了一遍快速的检查,发现限流功能已经无法使用了。 在解决了 Prometheus 的 Handler 问题之后,开始查看限流的问题。 Mixer 日志控制的两个小技...
一直觉得 Mixer 的功能会比较不稳定,这次在《深入浅出 Istio》一书的的验证过程中发现,Prometheus 的部分无法工作了,因此今天排查一下,也因此有了些收获,这里做一个简单的记录。 首先我发现,istio-system 中系统...
《深入浅出 Istio》在编写之初,我大致估算了成书可能所需的工作量和完成时间,也预计了一下 Istio 1.1 可能的发布时间以及大略的变动范围,因此定下了入门书的调性。 Istio 1.1 推出后,就在第一时间进行了安装部署,对书中所涉...
引子 这几天拜读了灵雀云出品的一篇文章:《从“鸿沟理论”看云原生》,其中有两段关于 Istio 的陈述,我深感赞同: 在 Control Plane,Istio 是最具光环的明星级项目。它正在引领 Service Mesh 创造出一个全新的...
很少用 Kubeadm,一直用自有 CA 签发证书,所以 TLS Bootstrap 也极少接触,然后乐子就来了。 $ git clone https://github.com/kubernetes-incubator/metrics-se...
Istio 的流量控制功能中,VirtualService 和 DestinationRule 对象之间具有很强的关联性;另外这些规则需要用标签的形式落地到 Kubernetes 中的 Service 和 Pod 中,很多时候因为操作不慎导...
原文:Assigning IP addresses based on topology 关于 IP 地址的分配 Calico 能够进行配置,为不同拓扑指定 IP 地址池。例如可能希望某些机架、地区、或者区域能够从同一个 IP 池中获取地址。...