介绍

目录

Ingress Gateway 介绍

Ingress Gateway 作为外部流量进入服务网格的安全入口,提供:

  • 网格边缘的集中流量管理
  • 高级 L4/L7 协议支持
  • 解耦的流量路由规则管理
  • 增强的可观测性和安全控制

与 Kubernetes Ingress 不同,它支持细粒度的流量路由和服务网格功能,同时保持操作灵活性。

限制

  • 需要在边缘部署 Envoy proxy
  • Tier1-Tier2 层级需要预定义网络拓扑
  • L7 功能需选择 HTTP/HTTPS 协议
  • TLS 终止配置与服务策略分离