服务器之家:专注于VPS、云服务器配置技术及软件下载分享
分类导航

PHP教程|ASP.NET教程|Java教程|ASP教程|编程技术|正则表达式|C/C++|IOS|C#|Swift|Android|VB|R语言|JavaScript|易语言|vb.net|

服务器之家 - 编程语言 - 编程技术 - Istio 服务模型与流量治理要点

Istio 服务模型与流量治理要点

2021-11-01 21:24瓜农老梁梁勇 编程技术

服务(Service)与版本(Version):Istio中的服务在kubernetes中以service形式存在,可定义不同的服务版本。通过Deployment创建工作负载,通过Service关联这些负载,域名或者虚拟IP访问后端Pod。

Istio 服务模型与流量治理要点

引言

Istio的服务模型是怎么样的?通过什么方式进行流量治理

一、Istio服务模型

服务(Service)与版本(Version):Istio中的服务在kubernetes中以service形式存在,可定义不同的服务版本。通过Deployment创建工作负载,通过Service关联这些负载,域名或者虚拟IP访问后端Pod。

服务实例(ServiceInstance): 一个服务可以包含一组实例,在Kubernetes中用Endpoints实现,一组域名或者IP地址。

Istio 服务模型与流量治理要点

服务(Service)示例:

  1. apiVersion:v1
  2. kind:Service
  3. metadata:
  4. name:helloworld
  5. labels:
  6. app:helloworld
  7. service:helloworld
  8. spec:
  9. ports:
  10. -port:5000
  11. name:http
  12. selector:
  13. app:helloworld

备注:创建一个名称为helloworld的Service,指向“app: helloworld”的Pods,Kubernetes会自动创建一个和Service同名的Endpoints对象,Selector会持续跟踪映射属于helloworld的Pods。

工作负载示例:

  1. apiVersion:apps/v1
  2. kind:Deployment
  3. metadata:
  4. name:helloworld-v1
  5. labels:
  6. app:helloworld
  7. version:v1
  8. spec:
  9. replicas:1
  10. selector:
  11. matchLabels:
  12. app:helloworld
  13. version:v1
  14. template:
  15. metadata:
  16. labels:
  17. app:helloworld
  18. version:v1
  19. spec:
  20. containers:
  21. -name:helloworld
  22. image:docker.io/istio/examples-helloworld-v1
  23. resources:
  24. requests:
  25. cpu:"100m"
  26. imagePullPolicy:IfNotPresent#Always
  27. ports:
  28. -containerPort:5000

备注:以Deployment方式创建工作负载,关联的版本与镜像。

二、Istio流量治理

治理原理

通过Isito中VirtualService、DestinationRule、ServiceEntry等配置实现流量治理,即Istio将流量配置通过xDS下发给Enovy,通过拦截Inbound和Outbound流量,在流量经过时执行规则,实现流量治理。

通常流量治理有:动态变更负载均衡策略、不同版本灰度发布、服务治理限流熔断和故障注入演练等。

概念说明

1.VirtualService

含义:形式上为虚拟服务,将流量转发到对应的后端服务。

1.1 重要参数说明

  • hosts 必选字段,用于匹配访问地址,建议用字母的域名而不是IP地址
  • gateways 流量规则网关Gateway,可作用于网格中的SideCar和入口处的Gateway 网格内部访问可以省略;网格外流量配置关联的Gateway表示执行该规则;网格内外都需要访问:需要配置Gateway和mesh两个字段
  • http 用于处理HTTP流量
  • tls 用于处理非终结的TLS和HTTPS流量
  • tcp 用于处理TCP流量,如果未定义http和tls所有流量将走tcp路由
  • exportTo 用于控制命名空间的可见性,可以控制一个命名空间下的VirtualService是否被其他命名SideCar和Gateway使用,未赋值表示全局可见

备注:VirtualService规则是一个数组,当第一个规则生效后将会跳出,不再检查后面的规则

1.2 VirtualService典型应用

不同服务组合通过不同路径映射

不同版本映射通过不同URI映射到不同的服务版本

1.3 示例

  1. apiVersion:networking.istio.io/v1alpha3
  2. kind:VirtualService
  3. metadata:
  4. name:helloworld
  5. spec:
  6. hosts:
  7. -"*"
  8. gateways:
  9. -helloworld-gateway
  10. http:
  11. -match:
  12. -uri:
  13. exact:/hello
  14. route:
  15. -destination:
  16. host:helloworld
  17. port:
  18. number:5000

2.DestinationRule

含义:通常和VirtualService结合使用,VirtualService描述满足什么条件将流量转发到后端服务,DestinationRule描述到达后端了如何处理,类似于方法内部逻辑。

2.1 重要参数说明

  • hosts 必填,表示规则使用的对象
  • trafficPolicy 规则具体内容,可包括负载均衡策略、异常点检查、连接池策略等
  • subsets 服务子集,常用于定义服务的版本
  • exportTo 用于控制命名空间的可见性,未赋值全局可见

2.2 DestinationRule典型应用

  • 负载均衡策略规则
  • 不同版本灰度流量,例如:通过subSet
  • 服务熔断限流,例如:通过请求量和请求超时等

2.3 示例

  1. apiVersion:networking.istio.io/v1alpha3
  2. kind:DestinationRule
  3. metadata:
  4. name:bookinfo-ratings
  5. spec:
  6. host:ratings.prod.svc.cluster.local
  7. trafficPolicy:
  8. loadBalancer:
  9. simple:LEAST_CONN
  10. subsets:
  11. -name:testversion
  12. labels:
  13. version:v3
  14. trafficPolicy:
  15. loadBalancer:
  16. simple:ROUND_ROBIN

3.ServiceEntry

含义:将网格外服务纳入istio网格。

3.1 重要参数说明

  • hosts 必填,与ServiceEntry关联的主机名,主要用于http协议,其他协议不生效
  • address 表示与服务关联的地址
  • port 表示与服务关联的端口
  • Location 用于设置服务是在网格内还是网格外 MESH_EXTERNAL:表示在网格外部,通过API访问外部服务 MESH_INTERNAL:表示在网格内部,不能直接注册到网格注册中心的服务
  • resolution 服务发现的方式,NONE、STATIC、DNS等
  • SubjectAltNames 表示这个服务负载的SAN列表
  • endpoints 表示与网格服务关联的网络地址,可以是IP或者域名

3.2 ServiceEntry典型应用

配置访问外部服务

3.3 示例

  1. apiVersion:networking.istio.io/v1alpha3
  2. kind:ServiceEntry
  3. metadata:
  4. name:baidu-external
  5. spec:
  6. hosts:
  7. -www.baidu.com
  8. ports:
  9. -number:80
  10. name:HTTP
  11. protocol:HTTP
  12. resolution:DNS
  13. location:MESH_EXTERNAL

原文链接:https://mp.weixin.qq.com/s/tU7P4lIjJ8gcRRL2B4mF6Q

延伸 · 阅读

精彩推荐
  • 编程技术真正聪明的程序员,总有办法不加班

    真正聪明的程序员,总有办法不加班

    工作效率提升了,就可以少加班了,聪明的程序员,总会有一堆可以提升编码效率的工具?当一种工具满足不了工作需求,就去探索新的,今天纬小创就给...

    今日头条12482021-03-04
  • 编程技术Delphi - Indy idMessage和idSMTP实现邮件的发送

    Delphi - Indy idMessage和idSMTP实现邮件的发送

    这篇文章主要介绍了Delphi - Indy idMessage和idSMTP实现邮件的发送,本文通过实例代码给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下...

    JJ_JeremyWu6592020-09-22
  • 编程技术用户态 Tcpdump 如何实现抓到内核网络包的?

    用户态 Tcpdump 如何实现抓到内核网络包的?

    在网络包的发送和接收过程中,绝大部分的工作都是在内核态完成的。那么问题来了,我们常用的运行在用户态的程序 tcpdump 是那如何实现抓到内核态的包...

    开发内功修炼11612021-09-08
  • 编程技术2021年值得关注的React PDF 库

    2021年值得关注的React PDF 库

    今天,许多网络应用程序为其用户提供内置的PDF浏览选项。然而,选择一个并不容易,因为它们的功能远远超过显示PDF。在这篇文章中,我将评估5个React的...

    TianTianUp5232021-06-21
  • 编程技术让开发效率倍增的 VS Code 插件

    让开发效率倍增的 VS Code 插件

    今天来分享一些提升开发效率的实用 VS Code 插件!Better Comments 扩展可以帮助我们在代码中创建更人性化的注释,有不同形式和颜色的注释供我们选择。 ...

    前端充电宝7132022-04-21
  • 编程技术从Context源码实现谈React性能优化

    从Context源码实现谈React性能优化

    这篇文章主要介绍Context的实现原理,源码层面掌握React组件的render时机,从而写出高性能的React组件,源码层面了解shouldComponentUpdate、React.memo、PureComponen...

    魔术师卡颂5312020-12-20
  • 编程技术简单、好懂的Svelte实现原理

    简单、好懂的Svelte实现原理

    本文会围绕一张流程图和两个Demo讲解,正确的食用方式是用电脑打开本文,跟着流程图、Demo一边看、一边敲、一边学...

    魔术师卡颂4822021-11-10
  • 编程技术AIOps,SRE工程师手中的利器

    AIOps,SRE工程师手中的利器

    AIOps开始成为一种极为重要的站点可靠性工程工具。它能够高效吸纳观察数据、参与数据以及来自第三方工具的数据,判断系统运行状态并保证其处于最佳...

    至顶网5972021-03-08