透明代理

Linkerd2-proxy 深度实战:从 Tower Service 抽象、P2C + Peak EWMA 负载均衡到重试预算与协议探测的服务网格数据面工程全解

以 Linkerd2-proxy 为切口拆解服务网格数据面的另一条技术路线:Tower 的 Service/Layer 抽象与 poll_ready 背压如何在编译期组合出零成本中间件栈,P2C + Peak EWMA 如何用连续延迟信号取代离散健康检查做流量分配,重试预算如何把重试风暴从倍数放大约束为可控比例,以及 iptables 劫持、SO_ORIGINAL_DST 还原与首包协议探测构成透明代理的三段式机制。附 Rust 代码示例与生产调优清单。