自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Kubernetes 中暴露服務(wù)的新方法

網(wǎng)絡(luò)
Ingress 是 Kubernetes 中使用最廣泛的資源之一。該組件負(fù)責(zé)基礎(chǔ)設(shè)施和應(yīng)用程序,并有助于將應(yīng)用程序和服務(wù)暴露到集群外。然而,Kubernetes 網(wǎng)絡(luò)技術(shù)已經(jīng)有了長足的發(fā)展,許多新的用例很快暴露了 Ingress 的局限性。

Ingress 是 Kubernetes 中使用最廣泛的資源之一。該組件負(fù)責(zé)基礎(chǔ)設(shè)施和應(yīng)用程序,并有助于將應(yīng)用程序和服務(wù)暴露到集群外。然而,Kubernetes 網(wǎng)絡(luò)技術(shù)已經(jīng)有了長足的發(fā)展,許多新的用例很快暴露了 Ingress 的局限性。

Ingress API 沒有提供用戶想要定義的高級(jí)負(fù)載均衡功能,而且用戶管理起來相當(dāng)不切實(shí)際。供應(yīng)商試圖通過使用 annotations 來解決這些額外的用例以擴(kuò)展平臺(tái),但這導(dǎo)致供應(yīng)商之間的實(shí)現(xiàn)不一致。

因此,Gateway API 創(chuàng)建了一個(gè)新資源和 API 的集合,這些資源和 API 會(huì)改進(jìn)并可能在未來取代 Ingress。

Gateway API 將 Ingress 功能分為 3 個(gè)組件,每個(gè)組件負(fù)責(zé)自己的部分,如下所述。此外,Gateway API 添加了其他有價(jià)值的功能。許多 Gateway API 的下游實(shí)施者和集成商都提供了公共預(yù)覽版,并且正在快速迭代。

除了這個(gè) Envoy 還宣布了他們的 Envoy Gateway 來標(biāo)準(zhǔn)化 Kubernetes Ingress。

舊方法 - Ingress

使用安全最佳實(shí)踐是通過 Ingress 公開 API,您應(yīng)該配置了 ingress 的服務(wù),然后再連接到負(fù)載均衡器。這意味著 Ingress 包括入口控制器詳細(xì)信息(由平臺(tái)管理員配置)和應(yīng)用程序路由(由開發(fā)人員配置)。

新方式 - Gateway API

1.架構(gòu)

圖片

GatewayClass -> Gateway -> [*]Route

GatewayClass 由平臺(tái)/基礎(chǔ)設(shè)施提供商提供,例如 Istio 或 Google Cloud。

Gateway 是由平臺(tái)/集群管理員定義的 gatewayClass 的一個(gè)實(shí)例,它將網(wǎng)關(guān)綁定到 LoadBalancer。

*Route 用于將路由綁定到網(wǎng)關(guān)(可以將多個(gè)路由配置到一個(gè)網(wǎng)關(guān))。在 TCP/IP 層中可用:

  • HTTPRoute - 可以路由 HTTP 和 HTTPS
  • TLSRoute - 根據(jù) TLS 層中的參數(shù)和 SNI(服務(wù)器名稱指示)路由 TLS 和路由
  • TCPRoute - 基于 TCP 目標(biāo)端口的路由
  • UDPRoute - 基于 UDP 目標(biāo)端口的路由

2.優(yōu)點(diǎn)

使用新方式的優(yōu)點(diǎn):

(1) 網(wǎng)關(guān) API 增加了新功能:

  • 基于 HTTP 標(biāo)頭的匹配
  • HTTP 標(biāo)頭操作
  • 加權(quán)流量拆分
  • 流量鏡像
  • 面向角色的資源模型

(2) Gateway API 還支持?jǐn)U展:

  • 路由到其他協(xié)議
  • 任意后端 CRD,例如桶、函數(shù)等。
  • 自定義參數(shù)和配置(LB 算法、自定義匹配)
  • 新方法將基礎(chǔ)架構(gòu)與應(yīng)用程序解耦

展望未來

Gateway API 支持更復(fù)雜的 LB 功能,例如加權(quán)流量拆分和基于 HTTP 標(biāo)頭的匹配和操作。該功能仍在開發(fā)中,許多供應(yīng)商已開始提供實(shí)驗(yàn)性支持,因此預(yù)計(jì)網(wǎng)關(guān) API 將穩(wěn)步向前發(fā)展。

原文:https://nonamesecurity.com/blog/the-new-way-to-expose-apis-in-kubernetes-cluster

責(zé)任編輯:趙寧寧 來源: 進(jìn)擊云原生
相關(guān)推薦

2015-08-21 09:14:40

大數(shù)據(jù)

2021-09-27 10:12:42

欺騙防御rMTD網(wǎng)絡(luò)攻擊

2010-05-06 15:55:40

2019-07-12 13:50:36

物聯(lián)網(wǎng)大數(shù)據(jù)安全

2018-10-07 07:00:59

2010-04-01 09:30:57

2010-09-02 13:59:17

background-background-CSS3

2024-01-23 17:33:36

2024-10-23 19:47:54

2010-06-18 09:48:22

2021-11-26 10:02:22

擴(kuò)展業(yè)務(wù)領(lǐng)導(dǎo)者CIO

2022-09-22 12:11:38

PodKubernetes

2023-11-23 15:05:02

玻璃歸檔存儲(chǔ)微軟

2021-02-01 09:00:00

微服務(wù)身份驗(yàn)證授權(quán)

2021-09-08 10:55:05

云計(jì)算云存儲(chǔ)數(shù)據(jù)存儲(chǔ)

2023-07-06 15:29:52

數(shù)據(jù)中心能源回收

2009-07-31 08:56:59

ASP.NET頁面刷新

2011-03-14 10:10:01

2011-12-01 14:15:19

信息優(yōu)化惠普

2014-05-19 09:25:33

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)