惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
F
Fortinet All Blogs
Martin Fowler
Martin Fowler
M
MIT News - Artificial intelligence
G
Google Developers Blog
P
Proofpoint News Feed
Recent Announcements
Recent Announcements
MyScale Blog
MyScale Blog
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
月光博客
月光博客
爱范儿
爱范儿
罗磊的独立博客
腾讯CDC
Hugging Face - Blog
Hugging Face - Blog
博客园 - 叶小钗
Vercel News
Vercel News
酷 壳 – CoolShell
酷 壳 – CoolShell
B
Blog
C
Check Point Blog
美团技术团队
宝玉的分享
宝玉的分享
Microsoft Security Blog
Microsoft Security Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

陈少文的网站

巨变与机遇的未来十年 Kubernetes 平台管理软件压力测试方案 使用镜像部署 Hexo 静态页面 终于等到你 - GitHub 镜像仓库服务(ghcr.io) 一起来学 Go --(6)Interface 一起来学 Go --(5)Goroutine 和 Channel 什么是函数式编程 如何在 Kubernetes 集群集成 Kata 柯里化与偏函数 使用 PyGithub 自动创建 Label 软件产品是团队能力的输出 Helm 2 、Helm 3 比较 IoT 变现 Kubernetes 中的 DNS 服务 国内的 Helm 镜像源 Harbor 使用自签证书支持 Https 访问 DevOps 工具链之 Prow 如何使用 kfctl 安装 Kubeflow VS Code 无法下载 Go 插件的工具包 工程师更应具有服务精神 你不知道的 Docker 使用技巧 使用 Docker 运行 Tensorflow 论中国 什么是左移 如何清空 Git 仓库全部历史记录 一禅小和尚 有风吹过厨房 时间的玫瑰 如何在 CentOS 安装 GPU 驱动 开发 Tips(19)
动态代理 Envoy
微信公众号 · 2023-02-23 · via 陈少文的网站

Please enable Javascript to view the contents

Envoy 是第三个从 CNCF 毕业的项目,由于其动态生效、高性能等特性,已经成为云原生事实上的数据平面标准。很多项目都会借助于 Envoy 处理数据平面流量,而专注于控制面适配应用场景,将用户输入通过 xDS 协议写入 Envoy。

1. Envoy 数据处理流程

其中

  • Downstream,进 Envoy 的流量,客户端请求

  • Listener,与客户端建立链接的监听器

  • Network Filter Chain,处理 Listener 到 Cluster 的 TCP 请求

  • HTTP Router Filter,处理 Listener 到 Cluster 的 HTTP 请求

  • Cluster,上游的一组服务节点,用来接受请求

  • Upstream,出 Envoy 的流量,请求的响应

2. Envoy 数据平面 API

xDS 是 LDS、RDS、CDS、EDS、SDS 等系列服务发现协议的统称。[1]

其中的几个典型协议针对的阶段如下图:

xDS 协议是一组 API,可以用于动态修改、拉取配置。

2.1 LDS

Listener Discovery Service 监听器发现服务,简写 LDS

LDS 监听 L3/L4 层请求,可以用于限流、客户端认证、HTTP 连接管理、TCP 代理等。

2.2 RDS

Route Discovery Service,路由发现服务,简写 RDS

RDS 提供 HTTP 路由管理能力,将匹配的流量转发到 Cluster。

2.3 CDS

Cluster Discovery Service,集群发现服务,简写 CDS

不同于 Kubernetes Cluster,这里的 Cluster 指的是服务的对外抽象。CDS 提供对 Cluster 的增删改查的功能。

2.4 EDS

Endpoint Discovery Service,端点发现服务,简写 EDS。

一组 Endpoint 端点构成一个 Cluster。EDS 比 DNS 能提供更智能的负载均衡策略和附加信息。

2.5 SDS

Secret Discovery Service,秘钥发现服务,简写 SDS。

没有 SDS 时,更新证书需要重新部署;使用 SDS 时,新证书将直接被下发给全部 Envoy 实例,不需要重新部署。

2.6 ADS

Aggregated Discovery Service,聚合发现服务,简写 ADS。

单一的发现服务无法保障变更的一致性、顺序性,比如部分先请求 EDS、部分先请求 CDS。ADS 允许 Envoy 一次性处理多种资源,解决配置的一致性、顺序性问题。


微信公众号