成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何將虛擬機整合到Istio服務網格中?

譯文
云計算 虛擬化
Istio是一種流行的服務網格,用于連接、保護、控制和觀察服務。Kubernetes于2017年作為開源系統首次亮相后,贏得了容器編排大戰,Istio滿足了向微服務遷移的組織的需要。

[[350264]]

【51CTO.com快譯】 Istio是一種流行的服務網格,用于連接、保護、控制和觀察服務。Kubernetes于2017年作為開源系統首次亮相后,贏得了容器編排大戰,Istio滿足了向微服務遷移的組織的需要。雖然Istio聲稱支持Nomad、Consul、Eureka、Cloud Foundry和Mesos等異構環境,但實際上始終與Kubernetes協同運行最順暢,畢竟Istio的服務發現基于Kubernetes。

Istio在開發初期因許多問題而飽受詬病:組件數量眾多,安裝和維護復雜,調試困難,因引入太多新概念和對象(多達50個CRD)而不易上手,Mixer組件給性能帶來了影響。但是Istio團隊在逐步解決這些問題。從2020年初發布的路線圖可以看出,Istio已取得長足進展。

Istio團隊今年的主要重點是將基于虛擬機的工作負載更好地整合到網格中。本文介紹了為什么Istio需要與虛擬機整合以及如何實現。

為什么Istio應支持虛擬機?

雖然容器和Kubernetes現已被廣泛使用,但是仍有許多服務部署在需要由Istio網格管理的Kubernetes集群之外的虛擬機和API上。將舊環境與新環境的管理統一起來是個巨大挑戰。

將虛擬機添加到網格需要什么?

介紹如何添加之前,先介紹將虛擬機添加到網格需要什么。支持虛擬機流量時,Istio須了解以下幾點:哪些虛擬機擁有應是網格一部分的服務?如何訪問虛擬機?每個虛擬機還需要身份,以便與網格的其余部分安全地聯系。這些要求與Kubernetes CRD以及像Consul這種功能完備的服務注冊中心(Service Registry)兼容。而基于服務帳戶的身份引導可充當為沒有平臺身份的虛擬機分配工作負載身份的機制。對于確實有平臺身份的虛擬機(比如EC2、GCP或Azure等),Istio正致力于將Kubernetes身份與平臺身份進行交換,以便建立mTLS通信。

Istio如何支持虛擬機?

Istio支持虛擬機始于其服務注冊機制。Istio網格中有關服務和實例的信息來自Istio的服務注冊中心,到目前為止,服務注冊中心只查看或跟蹤pod。在較新版本中,Istio現在擁有用于跟蹤和監測虛擬機的資源類型。網格內的邊車(sidecar)無法觀察和控制進入到網格外服務的流量,因為它們沒有任何關于它們的信息。

Istio社區在Istio支持虛擬機方面做了很多的工作。1.6版本增加了WorkloadEntry,使您可以像描述Kubernetes中運行的主機那樣描述虛擬機。在1.7版本中,該版本開始通過令牌將引導虛擬機的基礎自動添加到網格中,Istio處理繁重的任務。Istio 1.8將首次引入名為WorkloadGroup的另一個抽象,它類似Kubernetes Deployment對象,不過面向虛擬機。

下圖顯示了Istio如何為網格中的服務建模。信息的主要來源來自平臺服務注冊中心(比如Kubernetes)或系統(比如Consul)。另外,ServiceEntry充當用戶定義的服務注冊中心,可為虛擬機上的服務或組織外的外部服務建模。

 

Istio中的服務注冊模型

既然只要使用ServiceEntry就可以在虛擬機中引入服務,為什么在虛擬機中安裝Istio?

使用ServiceEntry,您可以啟用網格內的服務來發現和訪問外部服務,并管理進入到那些外部服務的流量。與VirtualService結合使用,您還可以配置相應外部服務的訪問規則(比如請求超時和故障注入等),從而實現有控制地訪問指定的外部服務。

即便如此,它也只能控制客戶端上的流量,無法控制對引入到其他服務的外部服務的訪問。也就是說,它無法控制作為呼叫發起者的服務的行為。在虛擬機中部署邊車,并通過工作負載選擇器引入虛擬機工作負載,讓虛擬機可以隨意加以管理,就像Kubernetes中的pod那樣。

展望未來

從bookinfo演示(https://istio.io/latest/docs/examples/virtual-machines/bookinfo/)可以看到,這個過程涉及太多的手動工作,很容易出錯。將來,Istio將提高虛擬機測試的逼真度,基于平臺身份實現自動引導,改善DNS支持和istioctl調試等。您可以關注Istio環境工作組(https://github.com/istio/community/blob/master/WORKING-GROUPS.md),以獲得有關虛擬機支持的更多詳細信息。

原文標題:How to Integrate Virtual Machines into Istio Service Mesh,作者:Jimmy Song

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:武曉燕 來源: 51CTO
相關推薦

2022-11-24 14:21:27

微服務ISTIO

2011-08-08 09:33:50

數據中心IO虛擬化

2024-09-27 10:05:02

2022-07-01 18:36:17

云服務網絡

2017-11-21 18:05:00

云計算虛擬機遷移

2022-05-23 08:00:00

Windows 11虛擬機操作系統

2011-09-07 09:30:57

服務器虛擬機

2023-11-01 08:08:22

k8s服務網格

2020-11-15 23:48:57

服務網格微服務網絡網絡技術

2023-05-08 07:05:26

2018-05-13 15:47:31

2022-05-16 08:00:00

服務網格架構Kuma

2025-03-05 11:23:44

2009-10-13 15:00:36

物理機虛擬機網絡安全

2023-06-18 19:21:04

技術架構服務網格

2021-08-27 11:42:51

Nacos云原生阿里云

2019-08-29 08:00:00

微服務架構服務網格

2009-08-14 13:18:41

配置linux虛擬機s

2009-08-14 13:30:44

配置linux虛擬機s

2021-11-08 10:17:48

gRPC Istio網格
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产区在线 | 国产精品一级在线观看 | 欧美一区二区综合 | 97精品一区二区 | 亚洲一级淫片 | 欧美精品一区二区三区在线播放 | 中文字幕日本一区二区 | 99精品欧美一区二区三区 | 国产精品久久久久久久久久久久冷 | 日韩欧美中文字幕在线观看 | 亚洲网站在线观看 | 久久综合av | 国产免费一区二区 | 久久精品视频网站 | 国产精品视频网站 | 日韩a在线 | 91黄在线观看 | 毛片1| 亚洲精选一区 | 国产在线精品一区二区三区 | 欧美理论片在线观看 | 成人免费在线网 | 日本xx视频免费观看 | 亚洲色欧美另类 | 国产精品日韩在线 | 欧美日韩不卡 | 成人毛片网站 | 久久成人国产 | 久久久久1 | 福利网站导航 | 91精品久久久久久久 | 精品91av| 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | av在线伊人 | 日本精品一区二区三区在线观看视频 | 亚洲一区二区三区四区五区中文 | 成人欧美一区二区三区黑人孕妇 | 91一区二区三区在线观看 | 福利视频日韩 | 久久91| 午夜视频在线 |