33、多集群、多网络、多控制平面服务网格及虚拟机集成的Istio实践

多集群、多网络、多控制平面服务网格及虚拟机集成的Istio实践

1. 多集群服务网格概述

多集群、多网络、多控制平面的服务网格搭建完成后,工作负载可以跨集群被发现,并且可以通过东西向网关作为通道发起相互认证的连接。以下是搭建多集群服务网格所需的步骤:
1. 跨集群工作负载发现 :为每个控制平面提供对对等集群的访问权限,使用包含服务账户令牌和证书的kubeconfig。此过程可通过istioctl简化,并且仅应用于相反的集群。
2. 跨集群工作负载连接 :配置东西向网关以路由不同集群(位于不同网络)中工作负载之间的流量,并为每个集群标记网络信息,以便Istio知道工作负载所在的网络。
3. 集群间信任配置 :使用一个通用的信任根来颁发对等集群的中间证书,从而建立集群间的信任。

2. 跨集群负载均衡

为了演示跨集群、感知本地性的负载均衡,我们部署两个示例服务,每个服务配置为返回工作负载所在集群的名称。
- 部署服务
- 西集群

kwest apply -f ch12/locality-aware/west/simple-backend-deployment.yaml
kwest apply -f ch12/locality-aware/west/simple-backend-svc.yaml
kwest apply -f ch12/locality-aware/w
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值