-
产品公告 - 应用服务网格 ASM
产品公告 Istio Operator保留用户关键运行配置说明 ASM企业版关闭创建入口说明 ASM关于istio-system、istio-operator命名空间下重要系统资源修改风险说明
-
按需转包年/包月 - 应用服务网格 ASM
按需转包年/包月 操作步骤 登录ASM控制台,单击网格名称进入网格,在“网格配置--基本信息”页面,点击“计费模式”后面的“转包周期”。 进入转包周期,选择“网格规模”和“周期时长”,点击“提交”。 父主题: 变更计费模式
-
灰度发布概述 - 应用服务网格 ASM
灰度发布概述 灰度发布是迭代的软件产品在生产环境安全上线的一种重要手段。 应用服务网格基于Istio提供的服务治理能力,对服务提供多版本支持和灵活的流量策略,从而支持多种灰度发布场景。 当前版本支持金丝雀发布和蓝绿发布。 金丝雀发布 在生产环境上引一部分实际流量对一个新版本进行测
-
设置fsgroup,导致业务容器挂载文件属组被修改 - 应用服务网格 ASM
6-r2以上版本,如果集群为1.19以及以上版本,ASM会自动设置EnableLegacyFSGroupInjection 为false, 该配置控制sidecar注入时不设置fsgroup为1337,此修改会修正业务容器挂载文件属组被设置为1337的错误做法。若业务前期进行了对应适配,则需要改正回来。
-
续费概述 - 应用服务网格 ASM
开通自动续费后,网格会在每次到期前自动续费,避免因忘记手动续费而导致资源被自动删除。 在一个包年/包月应用服务网格生命周期的不同阶段,您可以根据需要选择一种方式进行续费,具体如下图所示。 图1 应用服务网格生命周期 网格从购买到到期前,处于正常运行阶段,资源状态为“运行中”。 到期后,资源状态变为“已过期”。
-
Istiod TLS证书密钥滥用(CVE-2021-34824) - 应用服务网格 ASM
Gateway和DestinationRule可以通过credentialName配置从Kubernetes Secret中加载私钥和证书。对于Istio1.8及更高版本,Secret通过XDS API从Istiod传送到网关或工作负载。 网关或工作负载部署应该只能访问存储在其命名空间内的Kubernetes
-
约束与限制 - 应用服务网格 ASM
不支持虚拟机和容器实例属于同一个服务。 父主题: 虚拟机治理
-
验证服务访问 - 应用服务网格 ASM
验证服务访问 虚拟机服务访问容器服务 容器服务访问虚拟机服务 虚拟机服务访问虚拟机服务 父主题: 虚拟机治理
-
自动续费 - 应用服务网格 ASM
前的第7天开始扣款。 自动续费的到期前7日自动扣款属于系统默认配置,您也可以根据需要修改此扣款日,如到期前6日、到期前5日等等。 更多关于自动续费的规则介绍请参见自动续费规则说明。 前提条件 请确认包年/包月应用服务网格还未到期。 在购买页面开通自动续费 您可以在购买网格页面开通自动续费
-
扁平网络和非扁平网络 - 应用服务网格 ASM
所有集群(包括非扁平网络)的容器网段、服务网段之间不能冲突。例如:混合网络拓扑场景下,CCE集群Cluster1为扁平网络拓扑,CCE集群Cluster2为非扁平网络拓扑,那么Cluster1的容器网段、服务网段不能和Cluster2的容器网段、服务网段冲突,即使Cluster2集群为非扁平网络拓扑。
-
金丝雀升级失败常见场景及解决方案 - 应用服务网格 ASM
解决办法:ASM从1.8版本开始不再支持如下插件(tracing,kiali,grafana,prometheus)部署,升级前需要将上述插件卸载。您可以自行安装开源版本插件,或者使用APM。 升级前集群状态检查任务失败。 解决办法:升级前会检查集群状态,若集群状态异常则无法进行网格升级。
-
流量监控拓扑图中为何找不到我的组件? - 应用服务网格 ASM
流量监控拓扑图中为何找不到我的组件? 请选择网格、集群及命名空间后进行观察。 请检查集群中是否正确安装ICAgent采集器。 请检查该组件是否已加入服务网格。 父主题: 流量监控
-
集群校验报错常见场景及解决方案 - 应用服务网格 ASM
或重新规划集群服务网段。 集群服务网段与集群服务网段冲突 解决方案:重新规划集群服务网段,确保集群服务网段不与其他待添加集群的服务网段冲突,并且不与网格中已添加集群的服务网段冲突。 集群服务网段与集群虚拟私有云网段冲突 解决方案:重新规划集群服务网段,确保集群服务网段不与其他待添
-
灰度发布部署版本为什么不能更换镜像? - 应用服务网格 ASM
灰度发布部署版本为什么不能更换镜像? 问题描述 灰度发布部署灰度版本时不能更换镜像类型。 原因分析 灰度发布针对服务的同一镜像,只允许选择不同的版本号。 解决方法 将所需镜像打包成同一镜像的不同版本并上传至镜像仓库。 父主题: 灰度发布
-
启用服务网格后,状态一直为安装中 - 应用服务网格 ASM
启用服务网格后,状态一直为安装中 问题描述 为CCE集群启用服务网格(即购买网格)后,网格状态一直显示为“安装中”,鼠标放上去提示“正在启用istio服务网格:开通用户安全组规则成功”。 问题定位 登录CCE控制台,进入对应集群详情页,在“资源 > 命名空间”中查看istio-system命名空间是否存在。
-
最新动态 - 应用服务网格 ASM
支持多集群流量治理,多集群灰度发布 提供多集群的统一全局服务发现和负载均衡。在多集群的服务上应用熔断、连接池、服务重定向、重写、流量镜像、负载均衡等服务治理策略。同时提供了全局的服务访问安全,对跨集群的服务访问进行双向认证和细粒度的访问授权。 同时支持在灰度发布中选择将灰度版本部署在另外一个集群,从而支持跨集群的多版本访问。
-
未认证的控制面DoS攻击(CVE-2022-23635) - 应用服务网格 ASM
15012端口接收的请求不需要认证信息即可被Istiod处理,在大量向Istiod该端口发送请求时会导致Istiod服务不可用。 受影响版本 低于1.13.1版本的Istio 补丁修复版本 ASM 1.8.4-r5版本及以上 Istio 1.13.1版本及以上 Istio 1.12.4版本及以上 Istio
-
为什么我的集群不能启用网格? - 应用服务网格 ASM
检查您的集群版本,目前仅对v1.15、v1.17、v1.19、v1.21或v1.23版本的集群生效。 检查您的浏览器,请尽量使用Chrome浏览器访问服务,火狐等浏览器可能因为适配的问题,导致启用网格按钮灰化。 父主题: 网格管理
-
PASSTHROUGH方案 - 应用服务网格 ASM
espace,分别表示部署的服务名、部署的命名空间。 在服务启动时向注册中心注册Dubbo接口和Kubernetes服务名和命名空间的关系。 在客户端发起访问时,根据原有服务发现的流程根据Interface查询到服务的元数据,并用对应的服务信息组装RPC请求。建议在Dubbo请求
-
灰度发布 - 应用服务网格 ASM
灰度发布 灰度发布部署版本为什么不能更换镜像? 基于请求内容发布策略对一些服务为什么没有生效? 多端口的服务创建灰度任务时报不合法的请求体