02 2019 档案

摘要:1. 功能概述 Envoy启动时,会启动一个进程,并在这个进程中启动很多线程,这样,可以启动很多worker线程,一般worker线程数与核心数相同,每个worker线程处理所有已配置的listener上的请求,管理连接并处理filterchain,非阻塞;同时,在这个进程中会启动一个主线程,它负责 阅读全文
posted @ 2019-02-27 15:09 容器魔方 阅读(653) 评论(0) 推荐(0) 编辑
摘要:功能概述 istio-proxy主要的功能是连接istio的控制面组件和envoy之间的交互,其中check的功能是将envoy收集的attributes信息上报给mixer,在istio中有几十种attributes(官方文档中有Attribute Vocabulary的具体介绍), mixer根 阅读全文
posted @ 2019-02-26 09:41 容器魔方 阅读(438) 评论(0) 推荐(0) 编辑
摘要:异常检测 异常检测和踢出异常主机是一个动态检查上游主机是否正常工作,对不健康主机进行移除的过程。异常检测是一种被动健康检查,根据返回状态码来判断是否满足移除条件,最后将主机移除,首先我们来了解下驱逐算法。 从上图中,可以看出来主机异常时首先会检查是不是有主机已经被移除了,如果没有被移除,那么直接移除 阅读全文
posted @ 2019-02-22 09:59 容器魔方 阅读(819) 评论(0) 推荐(0) 编辑
摘要:1、概述 Mixer是Istio的核心组件,提供了遥测数据收集的功能,能够实时采集服务的请求状态等信息,以达到监控服务状态目的。 1.1 核心功能 •前置检查(Check):某服务接收并响应外部请求前,先通过Envoy向Mixer(Policy组件)发送Check请求,做一些access检查,同时确 阅读全文
posted @ 2019-02-22 09:58 容器魔方 阅读(488) 评论(0) 推荐(0) 编辑
摘要:使用Grafana插件进行监控是Istio提供的监控能力之一。Istio提供丰富的监控能力,Grafana插件在Istio对Prometheus支持的基础上,为用户提供基于网页仪表面板的可视化监控效果,使用户更加直观地查看到实时通信状况。 阅读全文
posted @ 2019-02-21 15:21 容器魔方 阅读(892) 评论(0) 推荐(0) 编辑
摘要:大家都知道istio可以帮助我们实现灰度发布、流量监控、流量治理等功能。每一个功能都帮助我们在不同场景中实现不同的业务。那Istio是如何帮助我们实现监控和日志采集的呢? 这里我们依然以Bookinfo应用程序作为贯穿此任务的示例程序。首先在集群中安装并部署Istio。 阅读全文
posted @ 2019-02-21 15:19 容器魔方 阅读(571) 评论(0) 推荐(0) 编辑
摘要:使用Prometheus进行监控是Istio提供的监控能力之一。Istio提供丰富的监控能力,为网格中的服务收集遥测数据。Mixer是负责提供策略控制和遥测收集的Istio组件。 阅读全文
posted @ 2019-02-20 11:26 容器魔方 阅读(1514) 评论(0) 推荐(0) 编辑
摘要:使用 Istio 可以很方便地实现速率限制。本文介绍了速率限制的使用场景,使用 memquota\redisquota adapter 实现速率限制的方法,通过配置 rule 实现有条件的速率限制,以及速率限制的原理。 阅读全文
posted @ 2019-02-20 11:25 容器魔方 阅读(334) 评论(0) 推荐(0) 编辑
摘要:我们今天重点介绍Istio里面实现这些功能的关键技术--调用链跟踪 阅读全文
posted @ 2019-02-18 19:02 容器魔方 阅读(1338) 评论(0) 推荐(0) 编辑
摘要:istio的授权功能,也称为基于角色的访问控制(RBAC),它为istio服务网格中的服务提供命名空间级别、服务级别和方法级别的访问控制。基于角色的访问控制具有简单易用、灵活和高性能等特性。本文介绍如何在服务网格中为服务进行授权控制。 阅读全文
posted @ 2019-02-18 19:00 容器魔方 阅读(516) 评论(0) 推荐(0) 编辑
摘要:根据Istio官方报告,Observe(可观察性)为其重要特性。Istio提供非侵入式的自动监控,记录应用内所有的服务。 阅读全文
posted @ 2019-02-15 15:56 容器魔方 阅读(249) 评论(0) 推荐(0) 编辑
摘要:负载均衡算法(load balancing algorithm),定义了几种基本的流量分发方式,在Istio中共有4种标准负载均衡算法。 阅读全文
posted @ 2019-02-15 15:55 容器魔方 阅读(333) 评论(0) 推荐(0) 编辑
摘要:背景信息 基于runc运行时的容器存在安全漏洞,攻击者可以通过恶意容器镜像等方式获取宿主机root执行权限。漏洞CVE-2019-5736的详细信息,请参见 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-5736 漏洞原理分析 本次漏 阅读全文
posted @ 2019-02-14 15:12 容器魔方 阅读(209) 评论(0) 推荐(0) 编辑
摘要:Istio为用户提供基于微服务的流量治理能力。Istio允许用户按照标准制定一套流量分发规则,并且无侵入的下发到实例中,平滑稳定的实现灰度发布功能。 基于华为云的Istio服务网格技术,使得灰度发布全流程自动化管理: • 灰度版本一键部署,流量切换一键生效 • 配置式灰度策略,支持流量比例、请求内容 阅读全文
posted @ 2019-02-14 15:10 容器魔方 阅读(305) 评论(0) 推荐(0) 编辑
摘要:众所周知,HTTPS是用来解决 HTTP 明文协议的缺陷,在 HTTP 的基础上加入 SSL/TLS 协议,依靠 SSL 证书来验证服务器的身份,为客户端和服务器端之间建立“SSL”通道,确保数据运输安全。而Istio的双向TLS也用来保证数据传输安全。那么,Istio的双向TLS是如何与HTTPS 阅读全文
posted @ 2019-02-14 15:09 容器魔方 阅读(239) 评论(0) 推荐(0) 编辑
摘要:使用 Istio 可以很方便地实现微服务间的访问控制。本文演示了使用 Denier 适配器实现拒绝访问,和 Listchecker 适配器实现黑白名单两种方法。 阅读全文
posted @ 2019-02-01 10:09 容器魔方 阅读(1938) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示