介绍

Ingress Gateway 介绍

Ingress Gateway 作为服务网格中外部流量的安全入口,提供了:

  • 网格边缘的集中流量管理
  • 高级的 L4/L7 协议支持
  • 解耦的流量路由规则管理
  • 增强的可观测性和安全控制

与 Kubernetes Ingress 不同,它在保持操作灵活性的同时,支持具有服务网格能力的细粒度流量路由。

限制

  • 需要在边缘部署 Envoy 代理
  • Tier1-Tier2 层级需要预定义的网络拓扑
  • L7 功能需要选择 HTTP/HTTPS 协议
  • TLS 终止配置与服务策略分离