iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 13
0
DevOps

淺談 Istio系列 第 13

Istio ingressgateway egressgateway

  • 分享至 

  • xImage
  •  

前言:

  • 什麼事Istio ingressgateway egressgateway

Istio ingressgateway egressgateway

https://ithelp.ithome.com.tw/upload/images/20200903/20129516Uh1EfHUtUN.png

  • ingressgateway egressgateway 表示Istio網路的進出口
  • 在Istio ingressgateway進入服務的一個端點他是一個Type LoadBalancer Service 的Service YAML Deployments可以開啟單個多個pod去附載流量,因為是LoadBalancer Service 該服務會對外因此可以綁定固定IP若無設定系統也會配置一組IP使用,對外的話安全性就非常重要因為他會是外部打進來的入口因此 在YAML 上loadBalancerSourceRanges的設定就很重要,此設定用來管控IP白名單讓非指定範圍IP不可打進來
  • 在Istio egressgateway 表示Istio網關的出口(通常用為跨Cluster使用),我們需要使用ServiceEntry明確允許流量訪問外部服務連接,建立Gateway selector egressgateway 與DestinationRule為egressgateway建立目標規則來作為服務對外的實作

https://ithelp.ithome.com.tw/upload/images/20200903/20129516r9u0X6fuoB.png


上一篇
Istio 憑證
下一篇
Istio gateway
系列文
淺談 Istio30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言