云计算DevOps

Istio Egress Gateway 外放流量控制与策略治理(2025)

# Istio Egress Gateway 外放流量控制与策略治理(2025)## 一、架构与出口- Egress Gateway(Egress Gateway):集中外放流量出口;统一策略与观测。- 路由:通过 `VirtualService` 指定外部域名/端点路由。## 二、策略与安全- 策略(策略):白名单/黑名单域与端口;限流与熔断。- mTLS(mTLS):与外部服务

Istio 服务网格流量治理与策略(2025)

# Istio 服务网格流量治理与策略(2025)Istio 在服务间引入可编程流量控制与安全策略,降低耦合并提升韧性。## 一、路由与策略- VirtualService:按路径/头部/权重路由与灰度。- DestinationRule:连接池与熔断与重试与负载均衡。## 二、安全与加密- mTLS:服务间双向加密与身份校验。- 授权策略:细粒度访问控制与审计。## 三、

K8s ResourceQuota 与 LimitRange 治理实战(2025)

# K8s ResourceQuota 与 LimitRange 治理实战(2025)## 一、配额与限制- ResourceQuota:限制命名空间资源总量与对象数量。- LimitRange:为 Pod/容器设定默认与最大/最小 requests/limits。## 二、策略与模板- 模板化:按环境/团队制定标准模板,降低误配风险。- 联动:与 HPA/Autoscaler 与

Kubernetes Admission Controller 自定义策略实践(2025)

# Kubernetes Admission Controller 自定义策略实践(2025)Admission Controller 在对象落库前拦截与校验,适合执行组织自定义策略。## 一、类型与流程- Mutating/Validating:变更与校验阶段的不同职责。- Webhook:以 Webhook 承载策略逻辑与版本治理。## 二、策略与规则- 命名/标签/资源限制

Kubernetes HPA 与自动扩缩容实战

概述HPA 基于指标调整副本数;VPA 调整容器请求/限制。两者结合可在不同负载模式下实现可靠弹性。已验证技术参数- HPA API:`autoscaling/v2`;支持 `Resource` 与 `Pods/External` 指标- 典型目标:CPU/内存利用率(如 70%)与自定义业务 QPS/延迟- 行为(Behavior):`stabilizationWindowSec