网关
本文档提供了有关在 Alauda Service Mesh 中使用网关的信息。
网关 是一个专用的 Envoy proxy 部署,与一个 Kubernetes Service 配对运行,位于 service mesh 的边缘。它能够对进入或离开 mesh 的流量进行细粒度控制。
在 Alauda Service Mesh 中,您可以通过两种方式安装网关:
- Gateway 注入 — 将 labels 和 annotations 应用于 Kubernetes
Deployment和Service资源,使 Istio 控制平面注入并配置网关 proxy。请参见 网关安装。 - Kubernetes Gateway API — 使用 Kubernetes Gateway API 资源以声明式方式部署网关。
支持的网关配置取决于部署模式:
- Sidecar 模式 — 使用 Istio
Gateway和VirtualService资源,或 Kubernetes Gateway API 资源来配置网关。 - Ambient 模式 — 使用 Kubernetes Gateway API 资源来配置网关。
安装网关后,您可以对其进行配置,以在 mesh 边缘管理流量。两种安装方式都支持在任一方向上引导流量:
- Ingress — 将外部流量路由到 mesh 中。请参见 将流量导入 mesh。
- Egress — 将流量从 mesh 路由到外部服务。请参见 引导出站流量。