架构与中间件

Istio 服务网格流量治理与策略(2025)

Istio 服务网格流量治理与策略(2025)Istio 在服务间引入可编程流量控制与安全策略,降低耦合并提升韧性。一、路由与策略VirtualService:按路径/头部/权重路由与灰度。DestinationRule:连接池与熔断与重试与负载均衡。二、安全与加密mTLS:服务间双向加密与身份校验

Istio 多集群与多网络 Mesh 联邦实践(2025)

Istio 多集群与多网络 Mesh 联邦实践(2025)一、拓扑与网关East-West Gateway:跨集群暴露服务,实现互访。拓扑设计:明确边界与流量路径,避免环路。二、服务发现与身份服务发现:通过联邦或注册拉取跨集群服务。身份联邦:SPIFFE/SVID 跨集群身份信任链。三、策略与观测策

Istio 多集群 East-West Gateway 与跨集群路由治理(2025)

Istio 多集群 East-West Gateway 与跨集群路由治理(2025)一、拓扑与网关多集群:按区域/环境部署多个网格;统一信任与证书颁发。East-West Gateway(边界网关):在集群间暴露服务入口用于东西向路由。二、发现与路由服务发现:注册跨集群服务;同步端点与健康状态。路由