介绍
Ingress Gateway 介绍
Ingress Gateway 作为服务网格中外部流量的安全入口,提供了:
- 网格边缘的集中流量管理
- 高级的 L4/L7 协议支持
- 解耦的流量路由规则管理
- 增强的可观测性和安全控制
与 Kubernetes Ingress 不同,它在保持操作灵活性的同时,支持具有服务网格能力的细粒度流量路由。
限制
- 需要在边缘部署 Envoy 代理
- Tier1-Tier2 层级需要预定义的网络拓扑
- L7 功能需要选择 HTTP/HTTPS 协议
- TLS 终止配置与服务策略分离