多集群、多网络、多控制平面服务网格及虚拟机集成的Istio实践
1. 多集群服务网格概述
多集群、多网络、多控制平面的服务网格搭建完成后,工作负载可以跨集群被发现,并且可以通过东西向网关作为通道发起相互认证的连接。以下是搭建多集群服务网格所需的步骤:
1. 跨集群工作负载发现 :为每个控制平面提供对对等集群的访问权限,使用包含服务账户令牌和证书的kubeconfig。此过程可通过istioctl简化,并且仅应用于相反的集群。
2. 跨集群工作负载连接 :配置东西向网关以路由不同集群(位于不同网络)中工作负载之间的流量,并为每个集群标记网络信息,以便Istio知道工作负载所在的网络。
3. 集群间信任配置 :使用一个通用的信任根来颁发对等集群的中间证书,从而建立集群间的信任。
2. 跨集群负载均衡
为了演示跨集群、感知本地性的负载均衡,我们部署两个示例服务,每个服务配置为返回工作负载所在集群的名称。
- 部署服务
- 西集群 :
kwest apply -f ch12/locality-aware/west/simple-backend-deployment.yaml
kwest apply -f ch12/locality-aware/west/simple-backend-svc.yaml
kwest apply -f ch12/locality-aware/w
超级会员免费看
订阅专栏 解锁全文
44

被折叠的 条评论
为什么被折叠?



