惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Apple Machine Learning Research
Apple Machine Learning Research
Last Week in AI
Last Week in AI
Blog — PlanetScale
Blog — PlanetScale
V
Visual Studio Blog
月光博客
月光博客
博客园 - 三生石上(FineUI控件)
博客园 - Franky
IT之家
IT之家
博客园 - 叶小钗
Engineering at Meta
Engineering at Meta
The GitHub Blog
The GitHub Blog
雷峰网
雷峰网
腾讯CDC
博客园 - 聂微东
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
V2EX
人人都是产品经理
人人都是产品经理
MongoDB | Blog
MongoDB | Blog
大猫的无限游戏
大猫的无限游戏
Martin Fowler
Martin Fowler
宝玉的分享
宝玉的分享
博客园_首页
G
Google Developers Blog

陈少文的网站

巨变与机遇的未来十年 Kubernetes 平台管理软件压力测试方案 使用镜像部署 Hexo 静态页面 终于等到你 - GitHub 镜像仓库服务(ghcr.io) 一起来学 Go --(6)Interface 一起来学 Go --(5)Goroutine 和 Channel 什么是函数式编程 如何在 Kubernetes 集群集成 Kata 柯里化与偏函数 使用 PyGithub 自动创建 Label 软件产品是团队能力的输出 Helm 2 、Helm 3 比较 IoT 变现 Kubernetes 中的 DNS 服务 国内的 Helm 镜像源 Harbor 使用自签证书支持 Https 访问 DevOps 工具链之 Prow 如何使用 kfctl 安装 Kubeflow VS Code 无法下载 Go 插件的工具包 工程师更应具有服务精神 你不知道的 Docker 使用技巧 使用 Docker 运行 Tensorflow 论中国 什么是左移 如何清空 Git 仓库全部历史记录 一禅小和尚 有风吹过厨房 时间的玫瑰 如何在 CentOS 安装 GPU 驱动 开发 Tips(19)
动态代理 Envoy
微信公众号 · 2023-02-23 · via 陈少文的网站

Please enable Javascript to view the contents

Envoy 是第三个从 CNCF 毕业的项目,由于其动态生效、高性能等特性,已经成为云原生事实上的数据平面标准。很多项目都会借助于 Envoy 处理数据平面流量,而专注于控制面适配应用场景,将用户输入通过 xDS 协议写入 Envoy。

1. Envoy 数据处理流程

其中

  • Downstream,进 Envoy 的流量,客户端请求

  • Listener,与客户端建立链接的监听器

  • Network Filter Chain,处理 Listener 到 Cluster 的 TCP 请求

  • HTTP Router Filter,处理 Listener 到 Cluster 的 HTTP 请求

  • Cluster,上游的一组服务节点,用来接受请求

  • Upstream,出 Envoy 的流量,请求的响应

2. Envoy 数据平面 API

xDS 是 LDS、RDS、CDS、EDS、SDS 等系列服务发现协议的统称。[1]

其中的几个典型协议针对的阶段如下图:

xDS 协议是一组 API,可以用于动态修改、拉取配置。

2.1 LDS

Listener Discovery Service 监听器发现服务,简写 LDS

LDS 监听 L3/L4 层请求,可以用于限流、客户端认证、HTTP 连接管理、TCP 代理等。

2.2 RDS

Route Discovery Service,路由发现服务,简写 RDS

RDS 提供 HTTP 路由管理能力,将匹配的流量转发到 Cluster。

2.3 CDS

Cluster Discovery Service,集群发现服务,简写 CDS

不同于 Kubernetes Cluster,这里的 Cluster 指的是服务的对外抽象。CDS 提供对 Cluster 的增删改查的功能。

2.4 EDS

Endpoint Discovery Service,端点发现服务,简写 EDS。

一组 Endpoint 端点构成一个 Cluster。EDS 比 DNS 能提供更智能的负载均衡策略和附加信息。

2.5 SDS

Secret Discovery Service,秘钥发现服务,简写 SDS。

没有 SDS 时,更新证书需要重新部署;使用 SDS 时,新证书将直接被下发给全部 Envoy 实例,不需要重新部署。

2.6 ADS

Aggregated Discovery Service,聚合发现服务,简写 ADS。

单一的发现服务无法保障变更的一致性、顺序性,比如部分先请求 EDS、部分先请求 CDS。ADS 允许 Envoy 一次性处理多种资源,解决配置的一致性、顺序性问题。


微信公众号