使用 RevisionBased 策略和 IstioRevisionTag 的 Istio
目录
使用 RevisionBased 策略和 IstioRevisionTag 安装 Istio操作步骤使用 RevisionBased 策略和 IstioRevisionTag 更新 Istio 控制平面前提条件操作步骤验证从开发环境中移除 RevisionBased 更新资源使用 RevisionBased 策略和 IstioRevisionTag 安装 Istio
您可以使用 RevisionBased 更新策略安装 Istio 控制平面、IstioRevisionTag 资源、Istio CNI 和 Bookinfo 示例应用。
您可以使用以下部分了解更新过程。如果集群中已包含 Istio 部署,则可以跳过此安装步骤。
操作步骤
-
运行以下命令创建
istio-cni和istio-system命名空间: -
安装所需版本的 Istio CNI plugin。以下示例配置在
istio-cni命名空间中创建名为 default 的IstioCNI资源: -
使用
RevisionBased更新策略部署 Istio 控制平面。以下示例配置在istio-system命名空间中创建名为default的Istio资源:示例配置
spec.values.global.proxy.seccompProfile设置使注入的 sidecar 满足bookinfo命名空间将在本操作步骤稍后强制执行的RestrictedPod Security Admission 配置文件。有关更多信息,请参阅 Pod Security Admission。 -
为
IstioRevisionTag创建资源。以下示例 YAML 展示了如何创建名为default的资源:示例配置
确保
targetRef字段指向正确的Istio资源。在提供的示例中,IstioRevisionTag配置为引用名为default的Istio资源。 -
运行以下命令获取
IstioRevision名称:示例输出
IstioRevision名称的格式为<istio_resource_name>-<version>。 -
设置应用工作负载,使其在集群中运行。例如,可以将
bookinfo示例应用部署到bookinfo命名空间。a. 使用以下命令生成
bookinfo命名空间:b. 为
bookinfo命名空间应用标签,以启用自动 sidecar 注入。使用以下命令:c. 执行以下命令,将
bookinfo应用 Pod 部署到bookinfo命名空间: -
使用以下命令检查
IstioRevisionTag资源:示例输出
IN USE字段显示为True,因为活动工作负载和bookinfo命名空间现在都引用该标签。 -
运行以下命令确认 proxy 版本与控制平面版本匹配:
VERSION列应与控制平面版本匹配。示例输出
使用 RevisionBased 策略和 IstioRevisionTag 更新 Istio 控制平面
对于 Istio 的 RevisionBased 更新策略,可以使用 IstioRevisionTag 资源标记特定的 IstioRevision。这样无需修改命名空间或 Pod 上的 istio.io/rev 标签,即可将工作负载连接到该 revision。
前提条件
- 您已以 cluster-admin 身份登录 Alauda Container Platform Web 控制台。
- 您已部署 Istio,并将 Alauda Service Mesh v2 Operator 升级到提供新目标 Istio 版本的版本。有关更多信息,请参阅了解 Operator 更新和 channel。
- 您已安装 Alauda Container Platform Networking for Multus plugin,且 kube-ovn 必须为 v4.1.5 或更高版本。
- 集群运行的 Kubernetes 版本受目标 Istio 版本支持。Istio 1.30 支持 Kubernetes 1.32 至 1.36,Istio 1.28 支持 Kubernetes 1.30 至 1.34,因此运行 Kubernetes 1.30 或 1.31 的集群必须先升级,才能将 Istio 更新到 1.30。
- 您已在本地计算机上安装
istioctl。 - 您已将 Istio 控制平面配置为使用
RevisionBased更新策略。在此示例中,名为default的Istio资源部署在istio-system命名空间中。 - 您已创建
IstioRevisionTag资源,其中targetRef字段正确指向所需的Istio资源。 - 您已安装所需版本的 Istio CNI plugin。在此示例中,名为
default的IstioCNI资源部署在istio-cni命名空间中。 - 您已为
bookinfo命名空间添加标签,以启用 sidecar 注入。 - 集群中正在运行应用工作负载。在此示例中,bookinfo 应用部署在
bookinfo命名空间中。 - 您已确认
IstioRevisionTag资源的InUse字段为true。
操作步骤
-
更改
Istio资源中的版本。例如,要更新到 Istio1.30.4,请运行以下命令,将 spec.version 字段设置为v1.30.4:Istio CR 中的版本更新
Service Mesh v2 Operator 会在旧版本控制平面旁部署新版本控制平面。sidecar 仍连接到旧控制平面。
-
确认
Istio和IstioRevision资源均已使用新 revision 就绪。a. 运行以下命令确认
Istio资源已就绪:示例输出
b. 运行以下命令确认
IstioRevision资源已就绪:示例输出
c. 运行以下命令确认
IstioRevisionTag资源已就绪:示例输出
-
运行以下命令确认两个控制平面 Pod 正在运行,每个 revision 对应一个 Pod:
示例输出
-
运行以下命令确认工作负载 sidecar 仍连接到之前的控制平面:
示例输出
VERSION列应与旧控制平面版本匹配。 -
将 Istio CNI plugin 更新到与新控制平面 revision 相同的版本。
IstioCNI资源独立于Istio资源更新,更新后的 CNI plugin 会在迁移期间继续为两个控制平面 revision 重定向流量。详细步骤请参阅 Istio CNI 更新过程。 -
运行以下命令重启应用工作负载,以便注入新版本的 sidecar:
验证
-
输入以下命令,验证新版本的 sidecar 正在运行:
VERSION列应与新控制平面版本匹配。 -
验证旧控制平面、
Istio和IstioRevision资源已删除。a. 运行以下命令验证旧控制平面已删除:
b. 运行以下命令验证
Istio资源已删除:c. 运行以下命令验证
IstioRevision资源已删除:
Alauda Service Mesh v2 Operator 会在 spec.updateStrategy.inactiveRevisionDeletionGracePeriodSeconds 字段定义的宽限期到期后,删除旧的 IstioRevision 资源及其关联的控制平面。默认宽限期为 30 秒。
您可以延长宽限期,以便在移除之前的 revision 前留出足够时间测试新控制平面。在 canary 升级期间设置更高的值,以确保在完全切换前工作负载保持稳定。
从开发环境中移除 RevisionBased 更新资源
完成验证和试验后,应移除 RevisionBased 更新配置和 IstioRevisionTag 资源,以清理开发环境并释放资源。
操作步骤
执行以下命令,移除所有 Istio 组件和示例应用: