写点什么

HashiCorp 发布 Consul 1.5.0 :支持 L7 可观察性及集中式配置

  • 2019-06-05
  • 本文字数:1588 字

    阅读完需:约 5 分钟

HashiCorp 发布 Consul 1.5.0 :支持 L7 可观察性及集中式配置

Hashicorp发布了Consul 1.5.0版本,Consul 是他们的 Service Mesh 应用程序和键-值存储。该版本首次发布了 Consul 新路线图上的功能,包括:通过 Envoy 支持 L7 可观察性和负载均衡,集中式配置以及对可信第三方应用程序的 ACL 身份验证支持。


此版本中,通过 Envoy 的集成,Consul Connect现在支持L7可观察性和负载均衡。 Connect 是在1.4版本添加到 Consul 中的,它利用自动 TLS 加密和基于身份的授权,提供安全的服务到服务通信。和任何 Service Mesh 一样,使用 Connect 时,所有进出服务的流量都通过以 Connect 作为控制平面的 side-car 代理进行流动。它允许 Connect 响应工作负载和网络的变更。这些代理构成一个数据平面,该数据平面提供一致的应用程序度量源,可以将其发送到时序数据库或其他应用程序监控软件。 Consul Connect 还允许配置分布式跟踪。现在,可以为第 4 层和第 7 层 HTTP 和 gRPC 配置度量配置和分布式跟踪。


1.5 版本还包含了包括过期时间、角色及服务标识映射在内的 ACL 增强功能。这些改进使服务能够使用第三方身份获取有效的 ACL 令牌。根据Consul 团队的说法,“用户设置时的复杂性主要体现在,如何为具有正确访问权限的服务创建和分发有效的 ACL 令牌,以便在服务目录中注册自己”。通过引入 ACL 身份认证方法,应用程序可以使用受信的第三方自动获取具有正确权限的 ACL 令牌。此版本包含首个认证方法, 它使用 Kubernetes 服务账户来处理在 Kubernetes 上运行的服务。


此版本还旨在解决配置与应用程序部署的耦合问题。使用现有模型,配置由本地 Consul 代理管理,这意味着配置更改需要重新部署应用程序。通过这个版本,现在可以在一个集中的位置管理配置,让代理在 Consul 服务器中监听配置更改。更新配置后,引用该配置的所有代理将自动重新加载其设置,而无需重新部署。



图表描述了集中式 Consul 服务的工作流程(来源:HashiCorp


例如,要添加集中配置开启用于度量的 StatsD 收集器,可以添加以下内容:


kind = "proxy-defaults"name = "global"config {    envoy_dogstatsd_url = "udp://127.0.0.1:9125"}
复制代码


假设这是在一个名为 policy.hcl 的文件中,可以使用以下命令将其写入 Consul 服务器:consul config write proxy.hcl。 该写命令还支持-cas 选项(比较和转换),以防止覆盖其他修改。


类型(kind)支持两个值:proxy-defaults 和 service-defaults。 proxy-defaults 允许为跨 Connect 代理配置的所有服务,配置全局默认值。目前仅支持一个全局条目。service-defaults 控制服务的默认全局值,例如其协议。


Kubernetes 集成也将更新,以支持上述新功能。这包括 L7 可观察性和新的 ACL 认证方法。这些更新将在 Consul 1.5.0 发布后不久发布。有关此领域的完整变更列表,请查看consul-k8sconsul-helm的变更日志。


此次发布的版本还包括跨多个 ConsulHTTP API 的过滤支持。它允许添加查询参数,以便使用 filter 参数将过滤表达式传递到 API 调用中:


curl -G <path> --data-urlencode 'filter=<filter expression>'
复制代码


这些过滤器表达式以纯文本格式编写,并支持布尔逻辑、匹配运算符和括号。


根据 Consul 的路线图,Consul 的未来版本应该会包括基于 HTTP 路径的路由和流量转移特性。通过基于 HTTP 路径的路由,Consul 将能够基于 HTTP 路径或 HTTP 头将流量路由到不同的上游服务。这通过第 7 层路由扩展到对当前的第 4 层网络支持。流量转移特性将允许一定比例的流量路由到服务的特定实例或完全不同的服务。这允许通过仅更新服务的一部分并将一小部分流量定向到更新的实例中,从而对新版本的软件进行金丝雀测试


有关此版本的更多详细信息及其他改进,请查看 HashiCorp 博客上的官方公告变更日志提供了该版本的完整变更列表。Consul 可以从 HashiCorp 网站免费下载


查看英文原文HashiCorp Releases Consul 1.5.0 With Layer 7 Observability and Centralized Configuration


2019-06-05 08:0010086
用户头像

发布了 526 篇内容, 共 368.7 次阅读, 收获喜欢 712 次。

关注

评论 1 条评论

发布
用户头像
太过学院气,不是一个合格服务注册中心技术
2019-06-06 10:22
回复
没有更多了
发现更多内容

稳定高效数据库管理:Valentina Studio Pro激活版

真大的脸盆

数据库 Mac 数据库管理工具 Mac 软件 管理数据库

移动云发布操作系统迁移工具,助力全场景业务一站式迁移

openEuler

Linux centos 操作系统 虚拟化 openEuler

Dubbo + ZooKeeper|如何解决线上故障排查链路长的难题

云布道师

dubbo

学完阿里P8面试官推荐的Java高并发核心编程文档后终拿蚂蚁offer

程序知音

Java 并发编程 编程语言 高并发 java架构

云计算搭上“双碳”,天翼云在绿色算力赛道加速跑

天翼云开发者社区

Ascend CL两种数据预处理的方式:AIPP和DVPP

华为云开发者联盟

人工智能 华为云 昇腾CANN 华为云开发者联盟 企业号 3 月 PK 榜

追踪 Kubernetes 中的数据包

张晓辉

Kubernetes 网络

使用K8S进行蓝绿部署的简明实操指南

SEAL安全

k8s 企业号 3 月 PK 榜 蓝绿部署

共铸国云智领未来| 以数字林草之“笔” 绘就塞上江南新图景

天翼云开发者社区

专场直播预约 | 邀您探讨KaiwuDB 离散制造业场景解决方案

墨天轮

数据库 解决方案 制造业 国产数据库 KaiwuDB

PostgreSQL:psql 介绍

天翼云开发者社区

盘活存储资源,天翼云HBlock助力企业绿色高效发展!

天翼云开发者社区

ChatGPT4 高分通过数据库系统工程师(DBA)认证

NineData

数据库 dba GPT ChatGPT4 数据库系统工程师

优秀的录屏软件:Record It Pro 直装激活版

真大的脸盆

Mac Mac 软件 录屏 屏幕录制 录屏软件

Stepn跑鞋GMT系统开发(NFT链游)

薇電13242772558

NFT链游

HTML5智慧农业大棚Web3D可视化系统

2D3D前端可视化开发

智慧大棚 智慧农业 数字农业 大棚三维可视化 数字孪生智慧大棚

AntDB-M数据库锁分析,不要错过!

亚信AntDB数据库

数据库 AntDB 国产数据库 AntDB数据库 企业号 3 月 PK 榜

全球掀起AI热,天翼云智算能力已就绪!

天翼云开发者社区

第四朵“云”!全托管的时序数据云平台 TDengine Cloud 正式支持阿里云

TDengine

大数据 tdengine 阿里云 时序数据库 云服务

通通透透看无服务器计算:由来、场景和问题

天翼云开发者社区

大语言模型必将取代一切?暂时不会!

深数

人工智能 科技 AGI GPT LLM

AAA级认证!索信达综合信用水平获高度认可

索信达控股

大语言模型(LLMs)和新兴机器学习技术栈

Baihai IDP

人工智能 自然语言处理 NLP 大模型 大模型 白海科技

Linux进程学习【进程地址】

Yohifo

Linux 学习 运维 后端 进程

听说火山引擎推出的DataLeap,已经可以支持万级表的数据血缘图谱了!

字节跳动数据平台

大数据 数据治理 数据研发 企业号 3 月 PK 榜

开启一个A/B实验到底有多简单?

字节跳动数据平台

云服务 AB testing实战 ab测试 企业号 3 月 PK 榜

HashiCorp 发布 Consul 1.5.0 :支持 L7 可观察性及集中式配置_软件工程_Matt Campbell_InfoQ精选文章