网关
本文档提供了有关在 Alauda Service Mesh 中使用网关的信息。
网关 是与 Kubernetes Service 配对的专用 Envoy proxy 部署,运行在 service mesh 的边缘。它能够对进入或离开 mesh 的流量进行精细控制。
在 Alauda Service Mesh 中,您可以通过两种方式安装网关:
- 网关注入 — 将标签和注解应用到 Kubernetes
Deployment和Service资源,以便 Istio control plane 注入并配置网关代理。请参阅 网关安装。 - Kubernetes Gateway API — 使用 Kubernetes Gateway API 资源以声明式方式部署网关。
支持的网关配置取决于部署模式:
- Sidecar 模式 — 使用 Istio
Gateway和VirtualService资源配置网关,或使用 Kubernetes Gateway API 资源。 - Ambient 模式 — 使用 Kubernetes Gateway API 资源配置网关。
安装网关后,您需要对其进行配置,以便在 mesh 边缘管理流量。两种安装方式都支持将流量按任一方向进行路由:
- Ingress — 将外部流量路由到 mesh 中。请参阅 将流量导入 Mesh。
- Egress — 将流量从 mesh 路由到外部服务。请参阅 引导出站流量。