Anthos网络与配置管理:全面解析与实践指南
在当今的应用开发领域,我们对速度、功能和应用数量的需求与日俱增。随着智能手机、平板电脑和物联网设备的普及,以及计算机在日常生活中的不断渗透,对计算能力的需求也日益增长。环境因素、高速互联网的可用性和政府法规等,都在改变着企业部署资源的方式。在这样的背景下,Anthos的网络和配置管理显得尤为重要。
1. Anthos集群的出口流量控制
可以通过以下两种方式控制任何Anthos集群的出口流量:
- 使用ASM(Anthos Service Mesh) :ASM提供了入口和出口网关。可以在服务网格的边界配置一个名为 istio-egressgateway 的代理,然后仅为允许从集群内部访问的服务配置 ServiceEntries 。将 outboundTrafficPolicy 模式设置为 REGISTRY_ONLY ,这将阻止所有非目标为网格内服务的出站流量。以下是一个 ServiceEntry 的示例:
apiVersion: networking.istio.io/v1alpha3
kind: ServiceEntry
metadata:
name: httpbin-ext
spec:
hosts:
- httpbin.org
ports:
- number: 80
name: http
protocol: HTTP
resolution:
超级会员免费看
订阅专栏 解锁全文
68

被折叠的 条评论
为什么被折叠?



