今天來說說Data Plane 可以說就是 Envoy Proxy這個東西,這個東西就是依附在服務(pod)上的Sidecar 主要目的控制服務網路的流向如昨天說的Istio的優勢可說是因為這架構得以發揮如下:
至於Istio如何實踐Envoy Proxy 就是在在部署Istio-init中做一個初始化injection動作,設置iptables 端口轉發(iptable 是什麼?據小弟我初略理解iptables 類似NAT作為網路出口的IP偽裝),其目的是讓Envoy代理可以攔截所有的進出服務(Pod)的流量,總結一下大致上Data Plane做的事流量操作與控制
我覺得這就是貫穿此結構的主軸~