在双栈模式下安装 mesh
安装支持双栈网络的 Istio,以便在服务 mesh 内同时启用 IPv4 和 IPv6 连通性。
前提条件
- Kubernetes 已配置双栈支持。
- 必须已安装 Alauda Container Platform Networking for Multus plugin,且 kube-ovn 版本必须为 v4.1.5 或更高。
- 已在集群上安装 Alauda Service Mesh v2 Operator。
操作步骤
安装 IstioCNI
通过运行以下命令安装 IstioCNI 资源:
使用双栈配置安装 Istio
-
通过运行以下命令创建具有双栈配置的
Istio资源: -
通过运行以下命令,等待控制平面返回
Ready状态条件:
验证双栈 mesh
为了确认你的双栈 mesh 运行正常,你将部署具有不同 IP family 配置的示例应用。目标是验证 mesh 能否处理 IPv4、IPv6 和双栈服务。
操作步骤
为示例应用创建命名空间
创建以下命名空间,每个命名空间都托管一个具有特定 IP 配置的 tcp-echo 服务:
-
dual-stack:托管一个同时监听 IPv4 和 IPv6 地址的tcp-echo服务。 -
ipv4:托管一个仅监听 IPv4 地址的tcp-echo服务。 -
ipv6:托管一个仅监听 IPv6 地址的tcp-echo服务。 -
sleep:托管用于发送测试请求的客户端应用。
为命名空间启用 sidecar 注入
通过运行以下命令为这些命名空间添加标签,以启用自动 Istio sidecar 注入:
部署示例应用
-
部署使用双栈配置的
tcp-echo应用: -
部署仅使用 IPv4 配置的
tcp-echo应用: -
部署仅使用 IPv6 配置的
tcp-echo应用: -
部署
sleep应用,它将作为发送测试请求的客户端: -
等待所有 deployment 变为可用:
验证双栈服务配置
通过运行以下命令,确认 dual-stack 命名空间中的 tcp-echo 服务配置了 ipFamilyPolicy 为 RequireDualStack:
示例输出
验证与双栈服务的连通性
通过运行以下命令,从 sleep Pod 向双栈 tcp-echo 服务发送测试请求:
示例输出
验证与 IPv4 和 IPv6 服务的连通性
-
向仅 IPv4 的
tcp-echo服务发送测试请求:示例输出
-
向仅 IPv6 的
tcp-echo服务发送测试请求:示例输出
从开发环境中移除双栈 mesh
在完成验证和实验后,你应移除双栈配置,以清理开发环境并释放资源。
操作步骤
执行以下命令,移除所有 Istio 组件和示例应用: