15、Istio多集群部署:跨网络与同网络配置指南

Istio多集群部署:跨网络与同网络配置指南

1. 跨网络主远程集群配置

1.1 架构概述

在跨网络的主远程配置中,我们将在集群1上安装Istio控制平面,集群1和集群2位于不同网络,Pod之间无直接连接。集群1承载Istio控制平面和数据平面,集群2仅承载数据平面并使用集群1的控制平面。两个集群都使用由根CA签名的中间CA。我们将在两个集群中创建Ingress网关,用于工作负载之间的跨网络通信,此网关称为东西向网关。

graph LR
    classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
    A(集群1):::process -->|跨网络通信| B(集群2):::process
    A -->|控制平面| A1(Istio控制平面):::process
    A -->|数据平面| A2(Istio数据平面):::process
    B -->|数据平面| B1(Istio数据平面):::process
    A2 -->|东西向网关| B1
    B1 -->|东西向网关| A2

1.2 建立集群间信任

  1. 生成根证书
mkdir -p certs
cd certs
make -f ../tools/certs/Makefile.selfsigned.mk root-ca
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值