關于Istio 1.1,你所不知道的細節

本文整理自Istio社區成員Star在

Cloud Native Days China 2019 北京站的現場分享

第1則

主角 Istio

Istio作為service mesh領域的明星項目,從2016年發布到現在熱度不斷攀升。

關于Istio 1.1,你所不知道的細節
Istio & Envoy Github Star Growth

官網中Istio1.1的架構圖除了數據面的Envoy和控制面的Pilot,Mixer,Citadel三大組件外,引入了Galley組件驗證Istio API 的配置。
關于Istio 1.1,你所不知道的細節

Istio能帶來什么收益呢?

開發和運維過程中我們經常會碰到下面的問題:如何做到新版本的上線不影響現網業務的運行?如果訪問系統的請求突然增多,我們的系統處理不了怎么辦?如果系統出現問題,究竟是哪個服務的問題,服務之間的調用關系如何?業務程序員通常缺乏安全相關的知識,能不能做到直接對沒有加密的流量自動加密?針對這些問題,Istio都有相應的方案解決,對應于它的各個功能組件。

關于Istio 1.1,你所不知道的細節
第2則

Istio 1.1大不同

Istio 1.0的主題是生產可用,而1.1版本則是企業可用,強調1.1在大規模集群(很多服務和負載)下的性能和可靠性能夠得以保障。

下表是Istio1.1和1.0在流量管理的特性狀態的對比:

關于Istio 1.1,你所不知道的細節
Istio 1.1版本的性能提升方面成果顯著。

在應用性能上:

應用的平均時延下降 30%

在大規模集群中,服務啟動速度提高 40%

在管理面組件資源占用率上:

大規模集群中,Pilot CPU使用下降 90%

大規模集群中,Pilot 內存使用下降 50%

Istio 1.1版本為提高性能貢獻的重點優化項如下:

Sidecar API,減少發給proxy的配置數量以及pilot負載

網絡配置規則(Destinationrule,Virtualservie, ServiceEntry)中增加的 exportTo字段限制配置的可見范圍

Envoy默認收集的統計數據大量減少

給mixer增加load-shedding功能,防止overload。

提升envoy和mixer之間的交互協議

可配置并發線程數,提高吞吐量

可配置filter來約束mixer遙測數據

升級到Istio 1.1也很方便

  1. 控制面板升級

Kubernetes rolling update

Helm 升級

  1. 數據面升級

通過對所有的pods觸發rolling update重新注入sidecar (例如:patching the grace termination period)

Istio1.1的多集群網格管理

新引入了多控制面方案和集群感知(Split Horizon EDS)的單控制面方案:

關于Istio 1.1,你所不知道的細節

多控制平面方案

關于Istio 1.1,你所不知道的細節

單控制平面(Split Horizon EDS)方案

關于服務可見性,剛才說到的大集群規模性能的提升很大一部分歸功于服務可見性。主要由兩部分結合起來使用:

ExportTo字段

服務端的Service/ServiceEntry/Virtualservice/Destinationrule 配置exportTo字段,申明此網絡資源的可見范圍。

新增sidecar資源對象

請求端所在的namespace配置sidecar對象,可以精確控制sidecar轉發到指定的namespace或service。

安全特性方面比較關心的一項是SDS(Secret Discovery Service):

提供更強的安全性:

通過節點密鑰生成,私鑰僅存在于 Citadel 和 Envoy Sidecar 的內存中。

不依賴 Kubernetes Secret

不需要掛載Secret 卷。

證書替換不需要重啟 Envoy

Sidecar 能夠利用 SDS API 動態刷新密鑰和證書。

Istio 1.1的命令行工具Istioctl增加了離線校驗命令和驗證安裝命令,Istioctl棄用create、replace、get 和 delete使用 kubectl 代替,同時支持kubectl操作Istio網絡資源時使用縮寫。

Istio社區成立了用戶體驗工作組,專門致力于提高Istio的易用性,進一步降低使用門檻。

相關服務請訪問:https://support.huaweicloud.com/cce/index.html?utm_content=cce_helpcenter_2019

轉載于:https://blog.51cto.com/14051317/2377527

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/536542.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/536542.shtml
英文地址,請注明出處:http://en.pswp.cn/news/536542.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

html調用父頁面的函數,js調用父框架函數與彈窗調用父頁面函數的方法

調用父級中的 aaa的函數子頁面中:οnclick"window.parent.frames.aaa()"父頁面中:function aaa(){alert(‘bbbbb’);}----------------------------------------------frame框架里的頁面要改其他同框架下的頁面或父框架的頁面就用parentwindow.opener引用的是window.…

讀卡距離和信號強度兩方面來考慮

選擇物聯宇手持終端機的時候,你可以參考以下幾個原則:選擇行業需要應用功能,能有效控制好預算。屏幕界面需要高清晰的,選用分辨率較高的能更好的支持展現。按照項目所需求的來分析,需要從讀卡距離和信號強度兩方面來考…

html script 放置位置,script標簽應該放在HTML哪里,總結分享

幾年前,有經驗的程序員總是讓我們將很明顯,現在瀏覽器有了更加酷的兼容方式,這篇文章,俺將跟大家一起來學習script標簽的async和defer新特性,探討script應該放在哪里更好。頁面加載方式在我們討論當瀏覽器加載帶有獲取…

2021吉林高考26日幾點可以查詢成績,2021吉林高考成績查分時間及入口

2021吉林高考成績查分時間及入口2021吉林高考成績查分時間及入口,有一些高考生真的很積極,考完試當天就將答案給對好了,考試嘛,站在旁觀者的角度來看總是有人歡喜有人憂。估出來分數不咋地的,整個六月就毀了。2021吉林…

easyui,layui和 vuejs 有什么區別

2019獨角獸企業重金招聘Python工程師標準>>> easyui是功能強大但是有很多的組件使用功能是十分強大的,而layui是2016年才出來的前端框架,現在才更新到2.x版本還有很多的功能沒有完善,也還存在一些不穩定的情況,但是lay…

廣東2021高考成績位次查詢,廣東一分一段表查詢2021-廣東省2021年一分一段統計表...

廣東省高考一分一段表是同學們在填報高考志愿時的重要參考資料之一。根據一分一段表,大家不僅可以清楚地了解自己的高考成績在全省的排名,還可以結合心儀的大學近3年在廣東省的錄取位次變化,判斷出自己被錄取的概率大概是多少。根據考試院公布…

bootstrap-select動態生成數據,設置默認選項(默認值)

bootstrap-select設置選中的屬性是selected"selected",只要找出哪一項要設置為默認選項,再設置其屬性selected"selected"即可,親測有效。代碼如下: var currentId $(_this).attr(data_id);//目標id&#xff…

無法顯示驗證碼去掉html,如何去除驗證碼-模版風格-易通免費企業網站系統 - Powered by CmsEasy...

去除前臺用戶登錄驗證碼1.修改lib/default/user_act.php 注釋掉或刪除55-58行修改為//if(!session::get(verify) || front::post(verify)<>session::get(verify)) {//front::flash(驗證碼錯誤&#xff01;);//return;//} 復制代碼2.修改template/default/user/login.html…

webpack4打包工具

什么是webpack webpack 是一個現代 JavaScript 應用程序的靜態模塊打包器(module bundler)。當 webpack 處理應用程序時&#xff0c;它會遞歸地構建一個依賴關系圖(dependency graph)&#xff0c;其中包含應用程序需要的每個模塊&#xff0c;然后將所有這些模塊打包成一個或多個…

通過計算機網絡進行的商務活動包括,電子商務練習題及答案

“電子商務”練習題一、填空題1&#xff0e;EDI系統構成三要素包括數據標準化、(EDI軟件及硬件)和(通信網絡)。2.B2C電子商務模式主要有&#xff1a;門戶網站、(電子零售商)、(內容提供商)、(交易經紀人)和社區服務商。3. 影響消費者網上購物的因素&#xff1a;商品特性、(商品…

PAKDD 2019 都有哪些重要看點?看這篇文章就夠了!...

雷鋒網 AI 科技評論按&#xff1a;亞太地區知識發現與數據挖掘國際會議&#xff08;Pacific Asia Knowledge Discovery and Data Mining&#xff0c;PAKDD&#xff09;是亞太地區數據挖掘領域的頂級國際會議&#xff0c;旨在為數據挖掘相關領域的研究者和從業者提供一個可自由 …

「javaScript-每三位插入一個逗號實現方式」

一道火了很久的面試題&#xff0c;//將以下數字從小數點前開始每三位數加一個逗號var num 1234567890.12345;復制代碼相信大家寫了這么久的前端代碼&#xff0c;不論是培訓也好&#xff0c;面試也好&#xff0c;這種題出現的頻率挺高的&#xff0c;網上方法很多&#xff0c;但…

計算機網絡df例題,計算機網絡期末試題北交.doc

計算機網絡期末試題北交北京交通大學 2007-2008學年 第學期考試試題課程名稱&#xff1a;計算機通信與網絡技術 出題人&#xff1a;網絡課程組題 號一二三五總分得 分簽 字選擇題(每題分&#xff0c;共0分)PING命令使用協議的報文A、TCP ?? ?B、UDP ??????????C、…

java B2B2C 仿淘寶電子商城系統-Spring Cloud Feign的文件上傳實現

在Spring Cloud封裝的Feign中并不直接支持傳文件&#xff0c;但可以通過引入Feign的擴展包來實現&#xff0c;本文就來具體說說如何實現。需要JAVA Spring Cloud大型企業分布式微服務云構建的B2B2C電子商務平臺源碼 一零三八七七四六二六 服務提供方&#xff08;接收文件&#…

2021計算機三級網絡技術教程,全國計算機等級考試三級教程——網絡技術(2021年版)...

前輔文第一單元 網絡規劃與設計第1章 網絡系統結構與設計的基本原則1.1 基礎知識1.2 實訓任務習題第2章 中小型網絡系統總體規劃與設計方法2.1 基礎知識2.2 實訓任務習題第3章 IP地址規劃設計技術3.1 基礎知識3.2 實訓任務習題第4章 路由設計基礎4.1 基礎知識4.2 實訓任務習題第…

subline Text3 插件安裝

--沒有解決&#xff0c;換了vscode 安裝Package Control 這是必須的步驟&#xff0c;安裝任何插件之前需要安裝這個 自動安裝的方法最方便&#xff0c;只需要在控制臺&#xff08;不是win的控制臺&#xff0c;而是subline 的&#xff09;里粘貼一段代碼就好&#xff0c;但是由…

大學計算機基礎書本里的畢業論文源稿,計算機基礎畢業論文范文

計算機基礎畢業論文范文導語&#xff1a;關于大學計算機基礎的教學&#xff0c;需要不斷探索與實踐&#xff0c;實現更好的教學。下面是小編帶來的計算機基礎畢業論文&#xff0c;歡迎閱讀與參考。論文&#xff1a;大學計算機基礎教學的探索與實踐摘要&#xff1a;大學計算機基…

p批處理替換目錄下文本中的字符串

echo offrem 進入批處理文件所在的路徑 cd C:\Users\zxh\Desktop\123echo ***** Replace "123" as "abc" ***** rem 定義要替換的新舊字符串 set strOld123 set strNewabcrem 定義變量修改本地化延期 setlocal enabledelayedexpansionrem 循環取出要處理的…

計算機技術基礎 VB 答案,《計算機技術基礎(VB)》武漢理工大學20春作業一

計算機技術基礎(VB)_作業一1.[判斷題] 寫在一行上的多條語句&#xff0c;應以逗號作為分隔符。奧鵬作業答案可以聯系QQ 761296021A.正確B.錯誤正確答案:——B——2.[判斷題] 滾動條的最小值、最大值、最小變動值、最大變動值屬性均可自行設計。A.正確B.錯誤正確答案:——A——3…

公務員計算機考試題庫,公務員考試題庫

2019年上半年&#xff0c;我國服務進出口總額達到26124.6億元&#xff0c;同比增長2.6%。其中&#xff0c;出口總額9333.7億元&#xff0c;同比增長9.0%&#xff1b;進口總額16790.8億元&#xff0c;同比下降0.6%。服務進出口總額占對外貿易總額的比重達到15.1%&#xff0c;比2…