将流量引入 Mesh
Alauda Service Mesh 提供两种将入口流量路由到 Mesh 中服务的方式。您选择哪种方式取决于部署模式和流量管理需求。
- 使用 Istio API 进行网关注入 — 通过网关注入安装网关时,您可以将 Istio
Gateway和VirtualService资源结合起来配置入口路由。此方式适用于基于 sidecar 的部署,其中已通过istio-injection=enabled或istio.io/rev=<revision>标签启用 sidecar 注入。 - Kubernetes Gateway API — Kubernetes Gateway API 提供了一种使用原生 Kubernetes 资源配置入口路由的标准化方式。您可以使用
Gateway和HTTPRoute(或GRPCRoute)资源来控制流量如何进入 Mesh 并到达服务。此方式推荐用于 ambient 模式,同时也支持基于 sidecar 的部署。
NOTE
就本文档而言,本文档演示如何使用网关控制进入您的 “Kubernetes cluster” 的入口流量,您可以在启用或未启用 sidecar 注入的情况下启动内部服务(即,内部服务可以位于 Istio mesh 内部或外部)。
您可以通过使用类型为 负载均衡器 的 Service,使网关代理可供来自集群外部的流量访问。
目录
参考参考
- Istio Gateway resource API 参考(Istio 文档)
- VirtualService API 参考(Istio 文档)
- Kubernetes Gateway API 概念(Kubernetes 文档)