网关

本文档提供了有关在 Alauda Service Mesh 中使用网关的信息。

网关 是与 Kubernetes Service 配对的专用 Envoy proxy 部署,运行在 service mesh 的边缘。它能够对进入或离开 mesh 的流量进行精细控制。

在 Alauda Service Mesh 中,您可以通过两种方式安装网关:

  • 网关注入 — 将标签和注解应用到 Kubernetes DeploymentService 资源,以便 Istio control plane 注入并配置网关代理。请参阅 网关安装
  • Kubernetes Gateway API — 使用 Kubernetes Gateway API 资源以声明式方式部署网关。

支持的网关配置取决于部署模式:

  • Sidecar 模式 — 使用 Istio GatewayVirtualService 资源配置网关,或使用 Kubernetes Gateway API 资源。
  • Ambient 模式 — 使用 Kubernetes Gateway API 资源配置网关。

安装网关后,您需要对其进行配置,以便在 mesh 边缘管理流量。两种安装方式都支持将流量按任一方向进行路由:

网关安装

将流量引入网格

通过网关引导出站流量