Istio 进阶 — 为什么会那样流
光有一个 VirtualService 什么都不会发生
고급 · 课时 31 · 实验 10
课程大纲
四个资源各自的角色
- 谁负责什么 reading
- 在部署之前先把错找出来 lab
- Istio 资源确认 quiz
- Istio 配置确认 quiz
Sidecar 注入与拦截端口表
- 应用毫不知情,所有连接却都经过代理的原因 reading
- 读懂注入结果中的数字,搭建两个入口 lab
- 注入与拦截检验 quiz
pilot-agent 交给 Envoy 的东西
- Sidecar 的配置分两次到来 reading
- 编写引导配置,区分两种无法启动的情况 lab
- 代理引导配置检验 quiz
集群命名规则与子集
- 把数百行 proxy-config 输出当作表格来读 reading
- 把子集搭建成集群并按名称追踪 lab
- 集群名称检验 quiz
VirtualService 如何变成路由表
- 规则看似都对,请求却走错地方的原因 reading
- 把 VirtualService 翻译成路由表,验证顺序与重试 lab
- VirtualService 转换检验 quiz
DestinationRule 流量策略如何变成集群
- 设置了熔断器却不起作用的原因 reading
- 把流量策略搬进集群并让它溢出 lab
- DestinationRule 转换检验 quiz
PeerAuthentication 在 Envoy 中变成了什么
AuthorizationPolicy 如何变成两个 RBAC 过滤器
- 授权策略被翻译成过滤器链 reading
- 把两条策略移入 RBAC 过滤器并验证评估顺序 lab
- 授权策略翻译检查 quiz
Gateway 的 TLS 模式如何变成网关监听器
- 在哪里终止 TLS 决定了网关过滤器链的形态 reading
- 启动三种 TLS 模式,确认由谁出示证书 lab
- 网关 TLS 模式检验 quiz
EnvoyFilter —— 叠加在生成配置之上的补丁
- EnvoyFilter 是补丁,而不是翻译 reading
- 插入补丁,分辨 istioctl 与 Envoy 的判定 lab
- EnvoyFilter 检查 quiz