<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[mark's technic world]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/hxpjava1</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; hxpjava1]]></copyright><item><title><![CDATA[不懂envoyfilter也敢说精通istio系列-ratelimit-istio ratelimit完全手册]]></title><link>https://blog.csdn.net/hxpjava1/article/details/120634512</link><guid>https://blog.csdn.net/hxpjava1/article/details/120634512</guid><author>hxpjava1</author><pubDate>Thu, 07 Oct 2021 12:01:31 +0800</pubDate><description><![CDATA[欢迎关注我的公众号：



目前刚开始写一个月，一共写了18篇原创文章，文章目录如下：

istio多集群探秘，部署了50次多集群后我得出的结论

istio多集群链路追踪，附实操视频

istio防故障利器，你知道几个,istio新手不要读，太难！

istio业务权限控制，原来可以这么玩

istio实现非侵入压缩，微服务之间如何实现压缩

不懂envoyfilter也敢说精通istio系列-http-rbac-不要只会用AuthorizationPolicy配置权限

不懂envoyfilter...]]></description><category></category></item><item><title><![CDATA[istio多集群探秘，部署了50次多集群后我得出的结论]]></title><link>https://blog.csdn.net/hxpjava1/article/details/120634273</link><guid>https://blog.csdn.net/hxpjava1/article/details/120634273</guid><author>hxpjava1</author><pubDate>Thu, 07 Oct 2021 11:50:08 +0800</pubDate><description><![CDATA[欢迎关注我的公众号：



目前刚开始写一个月，一共写了18篇原创文章，文章目录如下：

istio多集群探秘，部署了50次多集群后我得出的结论

istio多集群链路追踪，附实操视频

istio防故障利器，你知道几个,istio新手不要读，太难！

istio业务权限控制，原来可以这么玩

istio实现非侵入压缩，微服务之间如何实现压缩

不懂envoyfilter也敢说精通istio系列-http-rbac-不要只会用AuthorizationPolicy配置权限

不懂envoyfilte...]]></description><category></category></item><item><title><![CDATA[tekton命令]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441330</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441330</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 16:05:18 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

命令详解

task


Aliases:
  task, t, tasks
​
Available Commands:
  delete    Delete Tasks in a namespace
  describe   Describe a Task in a namespace
  list     Lists Tasks in a namespace
  logs     ...]]></description><category></category></item><item><title><![CDATA[tekton EventListener资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441290</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441290</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 16:03:09 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是EventListener

连接 TriggerBinding 和 TriggerTemplate 到事件接收器，使用从各个 TriggerBinding 中提取的参数来创建 TriggerTemplate 中指定的 resources，同样通过 interceptor 字段来指定外部服务对事件属性进行预处理

资源详解

triggers

ServiceAccountName

name

]]></description><category></category></item><item><title><![CDATA[tekton TriggerBinding资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441258</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441258</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 16:01:34 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是TriggerBinding

校验事件并提取相关字段属性

资源详解

例子

triggerBinding/binding.yaml


apiVersion: triggers.tekton.dev/v1alpha1
kind: TriggerBinding
metadata:
  name: binding
spec:
  params:
  - name: gitrevision
  .]]></description><category></category></item><item><title><![CDATA[tekton TriggerTemplate资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441231</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441231</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 15:59:34 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是TriggerTemplate

创建资源的模板，比如用来创建 PipelineResource 和 PipelineRun

支持的资源

v1alpha1
			v1beta1
		pipelines
			pipelines
		pipelineruns
			pipelineruns
		tasks
			tasks
		taskruns
			taskruns
		clustertask]]></description><category></category></item><item><title><![CDATA[tekton pipelineresource资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441199</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441199</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 15:58:10 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是PipelineResource

表示pipeline input资源，比如github上的源码，或者pipeline output资源，例如一个容器镜像或者构建生成的jar包等。

资源详解

type

Git Resource

Image Resource

pipelineresource/git/sa.yaml


apiVersion: v1
kind: ServiceAccoun]]></description><category></category></item><item><title><![CDATA[tekton pipelinerun资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441162</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441162</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 15:56:12 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是PipelineRun

PipelineRun允许您实例化并执行集群内管道。管道按所需的执行顺序指定一个或多个任务。PipelineRun按照指定的顺序在管道中执行任务，直到所有任务成功执行或发生故障为止。

注意：PipelineRun自动为管道中的每个任务创建相应的TaskRun。

Status字段跟踪PipelineRun的当前状态，并可用于监视进度。此字段包含每个TaskRun的状态，]]></description><category></category></item><item><title><![CDATA[tekton pipeline资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441114</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441114</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 15:54:51 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是pipeline

用于定义一系列完成特定构建或交付目标的任务。pipeline的运行是由事件触发或从PipelineRun调用。pipeline和task的区别在于，task只能执行一个task，而pipeline中可以编排多个task，注意是编排，并不只是简单运行。pipeline的spec.tasks定义了需要编排的task，是个数组，而这个数组中的task的顺序并不一定是执行顺序，pipe]]></description><category></category></item><item><title><![CDATA[tekton taskrun资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441090</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441090</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 15:52:10 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是taskrun

使用TaskRun资源对象创建并运行群集上的进程以完成操作。task只是定义了一个任务模版，taskRun才真正代表了一次实际的运行，启动taskrun才可以运行task，当然你也可以自己手动创建一个taskRun，taskRun创建出来之后，就会自动触发task描述的构建任务。taskRun只有当task的所有Step都执行完成才会运行完。

资源详解

taskRef

ta]]></description><category></category></item><item><title><![CDATA[tekton task资源]]></title><link>https://blog.csdn.net/hxpjava1/article/details/118441012</link><guid>https://blog.csdn.net/hxpjava1/article/details/118441012</guid><author>hxpjava1</author><pubDate>Sat, 03 Jul 2021 15:50:16 +0800</pubDate><description><![CDATA[tekton新课发布：https://edu.csdn.net/course/detail/35202

什么是task

A Task is a collection of Steps that you define and arrange in a specific order of execution as part of your continuous integration flow. A Task executes as a Pod on your Kubernetes cluster. A T]]></description><category></category></item><item><title><![CDATA[workloadentry详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117528000</link><guid>https://blog.csdn.net/hxpjava1/article/details/117528000</guid><author>hxpjava1</author><pubDate>Thu, 03 Jun 2021 16:45:05 +0800</pubDate><description><![CDATA[学习目标





什么是WorkloadEntry

WorkloadEntry enables operators to describe the properties of a single non-Kubernetes workload such as a VM or a bare metal server as it is onboarded into the mesh. A WorkloadEntry must be accompanied by an Istio ServiceEntry ..]]></description><category></category></item><item><title><![CDATA[EnvoyFilter详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117414279</link><guid>https://blog.csdn.net/hxpjava1/article/details/117414279</guid><author>hxpjava1</author><pubDate>Mon, 31 May 2021 12:57:43 +0800</pubDate><description><![CDATA[学习目标





什么是EnvoyFilter

EnvoyFilter provides a mechanism to customize the Envoy configuration generated by Istio Pilot. Use EnvoyFilter to modify values for certain fields, add specific filters, or even add entirely new listeners, clusters, etc. This f..]]></description><category></category></item><item><title><![CDATA[PeerAuthentication详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117414262</link><guid>https://blog.csdn.net/hxpjava1/article/details/117414262</guid><author>hxpjava1</author><pubDate>Mon, 31 May 2021 12:54:47 +0800</pubDate><description><![CDATA[学习目标







什么是PeerAuthentication

PeerAuthentication defines how traffic will be（mtls） tunneled (or not) to the sidecar.

资源详解

Field
			Type
			Description
			Required
		selector
			WorkloadSelector
			The selector determines the workloads to apply th...]]></description><category></category></item><item><title><![CDATA[requestAuthentication详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117414246</link><guid>https://blog.csdn.net/hxpjava1/article/details/117414246</guid><author>hxpjava1</author><pubDate>Mon, 31 May 2021 12:52:58 +0800</pubDate><description><![CDATA[学习目标









什么是RequestAuthentication

RequestAuthentication defines what request authentication methods are supported by a workload. It will reject a request if the request contains invalid authentication information, based on the configured authenti...]]></description><category></category></item><item><title><![CDATA[sidecar详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117370641</link><guid>https://blog.csdn.net/hxpjava1/article/details/117370641</guid><author>hxpjava1</author><pubDate>Fri, 28 May 2021 18:13:58 +0800</pubDate><description><![CDATA[学习目标



什么是sidecar

Sidecar描述了sidecar代理的配置，sidecar代理调解与其连接的工作负载的 inbound 和 outbound 通信。 默认情况下，Istio将为网格中的所有Sidecar代理服务，使其具有到达网格中每个工作负载所需的必要配置，并在与工作负载关联的所有端口上接收流量。 Sidecar资源提供了一种的方法，在向工作负载转发流量或从工作负载转发流量时，微调端口集合和代理将接收的协议。 此外，可以限制代理在从工作负载转发 outbound 流量时可以达到的.]]></description><category></category></item><item><title><![CDATA[authorizationPolicy详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117330067</link><guid>https://blog.csdn.net/hxpjava1/article/details/117330067</guid><author>hxpjava1</author><pubDate>Thu, 27 May 2021 15:33:13 +0800</pubDate><description><![CDATA[学习目标







什么是AuthorizationPolicy

授权功能是 Istio 中安全体系的一个重要组成部分，它用来实现访问控制的功能，即判断一个请求是否允许通过，这个请求可以是从外部进入 Istio 内部的请求，也可以是在 Istio 内部从服务 A 到服务 B 的请求。可以把授权功能近似地认为是一种四层到七层的“防火墙”，它会像传统防火墙一样，对数据流进行分析和匹配，然后执行相应的动作。

流程

Authorization policies support ALLOW, DENY ..]]></description><category></category></item><item><title><![CDATA[ServiceEntry详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117325083</link><guid>https://blog.csdn.net/hxpjava1/article/details/117325083</guid><author>hxpjava1</author><pubDate>Thu, 27 May 2021 11:34:08 +0800</pubDate><description><![CDATA[学习目标





什么是ServiceEntry

使用服务条目资源（Service Entries）可以将条目添加到 Istio 内部维护的服务注册表中。添加服务条目后，Envoy 代理可以将流量发送到该服务，就好像该服务条目是网格中的服务一样。通过配置服务条目，可以管理在网格外部运行的服务的流量。

此外，可以配置虚拟服务和目标规则，以更精细的方式控制到服务条目的流量，就像为网格中的其他任何服务配置流量一样。

资源详解

Field
			Type
			Description
			Requir.]]></description><category></category></item><item><title><![CDATA[envoy介绍]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117257970</link><guid>https://blog.csdn.net/hxpjava1/article/details/117257970</guid><author>hxpjava1</author><pubDate>Tue, 25 May 2021 15:56:41 +0800</pubDate><description><![CDATA[学习目标





envoy架构





envoy基本概念

Host：能够进行网络通信的实体（在手机或服务器等上的应用程序）。在 Envoy 中主机是指逻辑网络应用程序。只要每台主机都可以独立寻址，一块物理硬件上就运行多个主机。

Downstream：下游（downstream）主机连接到 Envoy，发送请求并或获得响应。

Upstream：上游（upstream）主机获取来自 Envoy 的链接请求和响应。

Cluster: 集群（cluster）是 Envoy 连接到的一组逻辑上相似..]]></description><category></category></item><item><title><![CDATA[DestinationRule详解]]></title><link>https://blog.csdn.net/hxpjava1/article/details/117257836</link><guid>https://blog.csdn.net/hxpjava1/article/details/117257836</guid><author>hxpjava1</author><pubDate>Tue, 25 May 2021 15:51:35 +0800</pubDate><description><![CDATA[学习目标





什么是DestinationRule

与VirtualService一样，DestinationRule也是 Istio 流量路由功能的关键部分。您可以将虚拟服务视为将流量如何路由到给定目标地址，然后使用目标规则来配置该目标的流量。在评估虚拟服务路由规则之后，目标规则将应用于流量的“真实”目标地址。

特别是，您可以使用目标规则来指定命名的服务子集，例如按版本为所有给定服务的实例分组。然后可以在虚拟服务的路由规则中使用这些服务子集来控制到服务不同实例的流量。

目标规则还允许您在调用.]]></description><category></category></item></channel></rss>