Istio多集群部署:跨网络与同网络配置指南
1. 跨网络主远程集群配置
1.1 架构概述
在跨网络的主远程配置中,我们将在集群1上安装Istio控制平面,集群1和集群2位于不同网络,Pod之间无直接连接。集群1承载Istio控制平面和数据平面,集群2仅承载数据平面并使用集群1的控制平面。两个集群都使用由根CA签名的中间CA。我们将在两个集群中创建Ingress网关,用于工作负载之间的跨网络通信,此网关称为东西向网关。
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(集群1):::process -->|跨网络通信| B(集群2):::process
A -->|控制平面| A1(Istio控制平面):::process
A -->|数据平面| A2(Istio数据平面):::process
B -->|数据平面| B1(Istio数据平面):::process
A2 -->|东西向网关| B1
B1 -->|东西向网关| A2
1.2 建立集群间信任
- 生成根证书 :
mkdir -p certs
cd certs
make -f ../tools/certs/Makefile.selfsigned.mk root-ca
超级会员免费看
订阅专栏 解锁全文
397

被折叠的 条评论
为什么被折叠?



