排序
Sentinel 实战:规则体系、持久化与流量治理案例
一、资源与规则 1.1 资源与规则说明 使用 Sentinel 来进行资源保护,主要分为几个步骤: 1. 定义资源 2. 定义规则 3. 检验规则是否生效 先把可能需要保护的资源定义好,之后再配置规则。也可以理...
Istio:负载均衡策略
一、ROUND_ROBIN负载均衡(针对DestinationRule) 这个很容易理解,就是纯粹的轮询负载均衡算法,它不管后端的服务是否忙闲,非常公平地把流量均分给发送到后端。 1、将advertisement服务扩展到...
Istio 授权实战:AuthorizationPolicy 访问控制与入口治理
一、前言 在Kubernetes集群中,可以对用户进行RBAC授权role,rolebinding,clusterrole, clusterrolebinding; 通过前面章节,咱们在 Istio 中,有多个组件参与提供安全功能: - 用于管理钥匙...
Istio高级路由实战:AB测试、地址重写与负载均衡
一、实验场景说明 下面部署了一个用于演示多种 Istio 特性的应用,该应用由四个单独的微服务构成: - `productpage`. 这个微服务会调用 `details` 和 `reviews` 两个微服务,用来生成页面。 - `...
Ingress Controller 暴露方式与验证实战
一、Ingress Controller的暴露方式 当使用K8S中的Ingress资源对象来暴露应用时,用户访问应用的入口是 Ingress Controller 的地址。 Ingress Controller 会根据 Ingress 规则将请求路由到相应的...
Istio:超时策略(针对VirtualService)
一、设置超时策略 查看策略 到frontend的pod里,curl访问forecast进行测试 说明:由于该请求返回时间远远少于1s,所以状态码为200,是正常的。 二、注入延迟策略 查看策略 到frontend的pod里,c...
Istio 排障指南:Envoy 调试与故障诊断高级实践
一、Envoy 基础 为了排除 Istio 的问题,对 Envoy 的工作原理有一个基本的了解是很有帮助的。**Envoy 配置是一个 JSON 文件,分为多个部分**。我们需要了解 Envoy 的基本概念是监听器、路由、集...
Istio:HTTP重定向和重写(针对VirtualService)
一、redirect(重定向) 1、配置规则 2、查看规则 说明:将/ad 重定向到 /mantenanced 3、测试 二、rewrite(重写) 1、配置规则 2、查看规则 3、测试 4、对比效果,把advertisement-route这条...









