作者:禅与计算机程序设计艺术
1.简介
在云计算、微服务架构和容器技术蓬勃发展的今天,传统单体应用逐渐被细粒度的微服务所取代。微服务架构下,服务之间通过网络进行通信,数据如何处理、路由分配、负载均衡等功能由服务网格统一完成,形成完整的服务治理体系。
目前主流的服务网格产品有 Istio、Linkerd 和 Consul Connect,它们各自擅长解决不同的领域,但是无论从控制平面还是数据平面的设计上都存在共同的问题。比如 Istio 的控制平面 Sidecar Proxy 模式,Linkerd 支持服务发现和健康检查,Consul Connect 提供可插拔的传输层代理。这些产品都提供了统一的入口流量控制能力,但缺乏对流量处理和路由的详细自定义能力,甚至有的产品根本就不支持灰度发布和蓝绿部署。
Istio 提出了流量管理的新机制——Mixer(用于在运行时操作请求上下文),借助 Envoy 项目可以提供更丰富的自定义能力。这个项目最初叫 UberProxy,是一个基于 C++ 开发的高性能代理服务器,经过十几年的迭代,已经演进到了一个高性能、功能完备、模块化、可定制化的项目。它也是 Kubernetes 集群中的默认数据平面,可直接部署到 Kubernetes 上并自动感知集群内部资源,如 Pod、Service、Endpoint 等,还支持扩展插件模型,可让用户自定义各种业务逻辑。
因此,使用 Envoy 作为服务网格数据平面有两个显著优点:
- 更多地关注数据平面的定制化,比如根据集群环境和使用场景进行更细粒度的资源限制;
- 增强网格内不同组件的可靠性,使得整个网格具有高可用性和弹性伸缩性。

本文介绍了Envoy作为服务网格数据平面组件的优势,重点关注其如何实现高可用和可扩展性。内容涉及Envoy的流量管理、可观察性和安全功能,以及与服务网格的关系和配置原理,解释了Envoy如何通过Listener、Cluster、Route Configuration和Filter等组件实现高效的数据处理和路由控制。
订阅专栏 解锁全文
2998

被折叠的 条评论
为什么被折叠?



