点击围观!腾讯 TAPD 助力金融行业研发提效、敏捷转型最佳实践! 了解详情
写点什么

服务网格 Istio 1.11 发布:重新设计了网关管理,支持 Kubernetes 多集群服务

  • 2021-08-17
  • 本文字数:1079 字

    阅读完需:约 4 分钟

服务网格Istio 1.11 发布:重新设计了网关管理,支持 Kubernetes 多集群服务

8 月 12 日,服务网格 Istio 背后的团队发布了该项目的 1.11 版本,该版本包含网关注入,以及 Kubernetes 多集群服务的实验性实现。

 

Istio 提供了网关作为与外部世界连接的方式。新版本在项目中引入了网关注入,可以让管理员更轻松地管理和升级网关。更新后,可以通过与 sidecar 代理相同的方法进行管理,因此全局代理配置也将应用于网关,这有助于减少组件之间的漂移。

 

Kubernetes 项目正在建立一个多集群服务 API,允许服务所有者或网格管理员决定是否导出整个网格的服务及其端点。如果通过 ENABLE_MCS_SERVICE_DISCOVERY 标志启用了新功能,则默认情况下只能从同一集群中发现服务端点。针对在不同集群内的端点,如果需要在整个网格中访问它们,则需要首先导出端点。

 

除此之外,自上次发布以来,Istio 团队对 CNI 插件进行了大量测试和文档工作。默认情况下,Istio 会在部署在网格的 pod 中注入一个 init 容器。istio-init 容器使用 iptables 设置 pod 网络流量重定向到(来自)Istio sidecar 代理。这需要部署 pod 的用户或服务账户有足够高的权限来部署具有 NET_ADMIN 和 NET_RAW 功能的容器。但拥有较高的 Kubernetes 权限,对于组织内的安全合规性来说是有问题的。

 

所以 beta 版的 CNI 插件是 istio-init 容器的替代品,它执行相同的网络功能,但不要求 Istio 用户启用更高的 Kubernetes 权限。

 

Istio 的命令行工具 istioctl 现在包括了诸如 istioctl 命名空间、Kubernetes pod 和服务的自动完成等功能。 –dry-run ,卸载时使用该试运行命令,可以在为时已晚之前更好地了解将要删除的内容。新的 –workloadIP 可以帮助设置工作负载 IP sidecar 代理,用于自动注册工作负载。

 

有经验的 Istio 用户将不得不稍微改变他们的工作流程,以便在具有外部控制平面的远程集群上安装网格。由于 istiodRemote 组件最近配备了任何集群所需的所有图表,用户可以通过新的 values.global.configCluster 变量启用配置集群所需的资源。

 

具体的说明文档可以在 Istio 网站上找到。该项目由 Google、IBM 和 Lyft 团队联合创建,于 2017 年发布第一个版本。去年 7 月,Istio 社区官方博客发文称,决定将 Istio 项目商标的所有权转让给 Open Usage Commons 组织,而不是将其纳入 CNCF。Open Usage Commons 是谷歌不久前宣布成立的一个组织,专注于以符合开放源码定义的方式提供开源项目商标的管理和指导。目前谷歌已经将三个项目的商标转让给了 OUC,分别是移动端的 Angular Web 应用框架、Gerrit 代码审查工具和 Istio 服务网格。

 

延伸阅读:

https://cloudnative.to/blog/istio-111-release/

https://www.infoq.cn/article/NAB71Cb7vwqeYOOAluNS

2021-08-17 17:363560

评论

发布
暂无评论
发现更多内容

JAVA只要掌握内部类,多继承和单继承都不是问题

华为云开发者联盟

Java jdk 多继承 内部类 单继承

未来的直播技术将会有哪些新的进化形式?

字节跳动视频云技术团队

互联网 科技革命 直播技术 低延时 音视频技术

关于 ZEGO 支撑 100 亿场高质量直播的秘笈

ZEGO即构

后台开发 CDN 音视频技术 音视频引擎

数字化背景下,为何J2PaaS低代码平台,能成为企业技术升级的优选?

J2PaaS低代码平台

低代码 数字化 企业数字化转型 低代码平台 企业级低代码平台

如何为招聘机构选择CRM系统

低代码小观

低代码 企业管理 企业管理系统 CRM系统

Shopee Games 游戏引擎演进之路

Shopee技术团队

前端 游戏开发 egret 游戏引擎

一次代码审计实战案例【思路流程】

H

网络安全

阿里 BladeDISC 深度学习编译器正式开源

阿里云大数据AI技术

深度学习 开源 编译器

网络安全:小记一次代码审计

网络安全学海

网络安全 信息安全 渗透测试 安全漏洞 代码审计

构建测试的体系化思维(进阶篇)

BY林子

测试体系 质量内建

云开发在教育应用开发、运维全流程实践

阿里云云效

云计算 阿里云 DevOps 云原生 开发

车辆GPS定位整套管理系统,轨迹播放,车辆管理,电子围栏,报警记录,数据库/人员定位/宠物定位/物流跟踪/资产定位

andy_zf

Java Java web GPS

基于大数据的医疗健康疾病筛查及风险评估系统

andy_zf

医疗方案 医疗AI 医疗信息化

2022年炙手可热的边缘计算与端智能

战场小包

边缘计算 端智能 3月月更

记某核心MongoDB集群索引优化实践

MongoDB中文社区

mongodb

MongoDB常见问题解答:时间与时区

MongoDB中文社区

mongodb

通过蜜罐技术获取攻击者手机号、微信号【网络安全】

H

黑客 网络安全

浙江省人民医院:用宜搭助力党建改革工作,重构医院重大事项议事决策机制

钉钉宜搭低代码

钉钉 低代码 钉钉宜搭 宜搭 宜搭数字化

直播系统聊天技术(七):直播间海量聊天消息的架构设计难点实践

WorkPlus

进入2022年,移动互联网的小程序和短视频直播赛道还有机会吗?

WorkPlus

2021年信创产业融资分析报告

统小信uos

技术实践 | 如何给NVMe做RAID

沃趣科技

raid 硬盘

2023总结

明明

基础

网络安全kali渗透学习 web渗透入门 Metasploit---基于SMB协议收集信息

学神来啦

网络安全 kali kali Linux

无需嵌码的主动式监测:一种预先感知用户体验的最佳实践

博睿数据

什么是SDK,它是怎样威胁我们的隐私?

郑州埃文科技

fastposter v2.5.1 发布 轻松在线作图

物有本末

基于Java+SpringMVC+MySql+Layui+H5实现企业门户网站

andy_zf

网站建设

科创人·弘玑Cyclone CEO高煜光:从RPA到超自动化,以客户需求构建战略纵深

科创人

理想很丰满,现实很骨感,坎坷前行的区块链产业化路在何方?

Akumas

区块链 数字化转型 新基建 十四五规划

服务网格Istio 1.11 发布:重新设计了网关管理,支持 Kubernetes 多集群服务_语言 & 开发_Tina_InfoQ精选文章