已找到以下 34 条记录
AI智能搜索
产品选择
应用服务网格 ASM
没有找到结果,请重新输入
产品选择
应用服务网格 ASM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 添加服务 - 应用服务网格 ASM

    重启进而影响工作负载正常使用。 服务加入网格后,会修改服务和负载labels: 修改Service和Deploymentapp标签为Service名字。 在Deployment中增加标志版本version标签。 如果Servicespec.selector中存在version标签,会被删除。

  • 服务跨集群通信时网络不通,如何解决? - 应用服务网格 ASM

    选择{集群名}-cce-node-{随机ID}安全组,单击操作列“配置规则”,添加入方向规则。 协议端口:选择“基本协议/全部协议”。 源地址:填写1中获取ccecluster02集群容器网段。 按照上述方法,为ccecluster02集群Node安全组入方向放通ccecluster01集群容器网段。 场景二:CCE集群服务访问CCE

  • 扁平网络和非扁平网络 - 应用服务网格 ASM

    个东西向流量转发网关,实现非扁平网络集群间通信。 图2 非扁平网络 相比于扁平网络,非扁平网络使用约束少: 所有集群VPC之间网络需要互通,可以处于同一VPC内,也可以将多个集群VPC通过其他方式(对等连接、云连接等)连通。 对等连接可参考:创建同一账户下对等连接。 云连接可参考:同区域同账号VPC互通。

  • 入门实践 - 应用服务网格 ASM

    用ASM提供常用实践。 实践 描述 数据面sidecar升级不中断业务 主要介绍如何实现数据面sidecar升级过程中,不中断服务业务流量。 面向Dubbo协议服务治理 Dubbo作为一种特有协议,需要有如下支持: 网格服务数据面Envoy支持对Dubbo协议解析和流量管理。

  • 方案介绍 - 应用服务网格 ASM

    并且使用Istio管理应用间通信。 因为种种原因,容器与虚拟机共存将是一个长期过程,但容器化趋势不变。 在阶段二中,大量虚拟机应用并不能很快容器化,人们通常会将新业务和少量应用率先实现容器化,并部署到Kubernetes中。在应用尚未完全实现容器化,处于过渡阶段时会遇到诸

  • 什么是应用服务网格 - 应用服务网格 ASM

    Istio是一个提供连接、保护、控制以及观测功能开放平台,通过提供完整非侵入式微服务治理解决方案,能够很好解决云原生服务管理、网络连接以及安全管理等服务网络治理问题。 随着微服务大量应用,其构成分布式应用架构在运维、调试和安全管理等维度变得更加复杂,开发者需要面临更大挑战,如:服务发现、负

  • 网格管理 - 应用服务网格 ASM

    如何通过对等连接打通两个集群VPC网络,实现实例跨集群通信? 服务跨集群通信时网络不通,如何解决? Sidecar未就绪导致Pod启动失败 设置fsgroup,导致业务容器挂载文件属组被修改 金丝雀升级失败常见场景及解决方案 sidecar注入失败可能原因

  • 灰度发布概述 - 应用服务网格 ASM

    这样可以最大限度地控制新版本发布带来业务风险,降低故障带来影响面,同时支持快速回滚。 图1 金丝雀发布流程 蓝绿发布 蓝绿发布提供了一种零宕机部署方式,是一种以可预测方式发布应用技术,目的是减少发布过程中服务停止时间。在保留老版本同时部署新版本,将两个版本同时在线,

  • 基本概念 - 应用服务网格 ASM

    一个独立网络 IP 以及管理控制容器运行方式策略选项。 金丝雀发布 又称灰度发布,是迭代软件产品在生产环境安全上线一种重要手段。在生产环境上引一部分实际流量对一个新版本进行测试,测试新版本性能和表现,在保证系统整体稳定运行前提下,尽早发现新版本在实际环境上问题。 蓝绿发布

  • 如何搭建IPv4/IPv6双栈网格 - 应用服务网格 ASM

    IPv4地址和IPv6地址,通过这两个地址都可以进行服务间访问。本教程将指引您搭建一个IPv4/IPv6双栈网格,使网格内服务可以通过IPv6地址互访。添加双栈网关后,可以为IPv6终端客户提供对外访问。 使用场景 如果您服务需要使用IPv6地址进行服务间互访和流量治理,您需要使用IPv6双栈。

  • 添加集群 - 应用服务网格 ASM

    19和v1.21版本集群加入企业版网格。 不支持安全容器类型CCE Turbo集群添加至网格。 同一网格最多只能添加五个集群。 同一虚拟私有云集群只能加入同一个网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群服务网段、容器

  • 端到端透明安全 - 应用服务网格 ASM

    细粒度授权:在认证基础上,就可以进行服务间访问授权管理,可以控制某个服务,或者服务一个特定接口进行授权管理。如只开放给特定一个Namespace下服务,或者开放给某个特定服务。源服务和目标服务可以在不同集群,甚至源服务不同实例在不同集群,目标服务不同实例在不同集群。 父主题:

  • 添加对外访问方式不能生效,如何排查? - 应用服务网格 ASM

    istio-system命令查看使用gateway是否配置好使用IP/域名和端口。使用kubectl get svc -n istio-system命令查看使用ingressgateway是否有对应IP和端口,且未处于pending状态。 核实加入服务网格内部访问协议和添加网络配置外部访问协议一致。

  • 网格管理 - 应用服务网格 ASM

    置路由策略。 单击托管网格名称,查看数据面所有组件和Sidecar业务pod信息。 “集群管理”页签:展示已添加到网格中集群信息,以及添加新集群到网格,或移除已添加集群。 “数据面组件管理”页签:展示Istio数据面的所有组件,以及每个组件运行状态,CPU、内存占用率,命名空间等信息。