网关

本文档提供了有关在 Alauda Service Mesh 中使用网关的信息。

网关 是一个专用的 Envoy proxy 部署,与一个 Kubernetes Service 配对运行,位于 service mesh 的边缘。它能够对进入或离开 mesh 的流量进行细粒度控制。

在 Alauda Service Mesh 中,您可以通过两种方式安装网关:

  • Gateway 注入 — 将 labels 和 annotations 应用于 Kubernetes DeploymentService 资源,使 Istio 控制平面注入并配置网关 proxy。请参见 网关安装
  • Kubernetes Gateway API — 使用 Kubernetes Gateway API 资源以声明式方式部署网关。

支持的网关配置取决于部署模式:

  • Sidecar 模式 — 使用 Istio GatewayVirtualService 资源,或 Kubernetes Gateway API 资源来配置网关。
  • Ambient 模式 — 使用 Kubernetes Gateway API 资源来配置网关。

安装网关后,您可以对其进行配置,以在 mesh 边缘管理流量。两种安装方式都支持在任一方向上引导流量:

网关安装

将流量引入 Mesh

通过网关引导出站流量