书栈网 · BookStack 本次搜索耗时 0.036 秒,为您找到 139874 个相关结果.
  • 授权

    授权 HTTP 流量授权 TCP 流量 基于 JWT 授权 明确拒绝 信任域迁移 授权 展示如何控制到 Istio 服务的访问。 HTTP 流量授权 展示如何设置 HTTP 流量访问控制。 TCP 流量 展示如何设置 TCP 流量的访问控制。 基于 JWT 授权 有关如何在 Istio 中通过 JWT 实现访问控制的...
  • HTTP网关接入

    HTTP流量接入 前端 http 流量接入 Dubbo 后端微服务体系的基础架构 通过网关将 http 流量接入 Dubbo 后端服务 通过网关将 http 流量接入 Dubbo 后端服务 HTTP流量接入 如果通过 Higress、APISIX 等网关产品解决前端 http 流量接入后端 RPC 微服务问题。 前端 http 流量接入 D...
  • 工作流的变量传递

    123 2023-12-18 《Zadig v2.1 文档》
    工作流的变量传递 背景 如何使用 使用效果 工作流的变量传递 自定义工作流中支持丰富的变量(项目维度、工作流维度、任务维度),并且可以在多个任务、工作流、项目之间自由传递。本文将用一个具体的场景来举例说明如何使用。 背景 使用自定义工作流来构建部署服务,希望构建出的镜像中能体现更多信息,比如:团队当前在冲刺的版本号。 如何使用 编辑自定...
  • 镜像

    镜像 开始之前 创建一个默认路由策略 镜像流量到 v2 清理 镜像 此任务演示了 Istio 的流量镜像功能。 流量镜像,也称为影子流量,是一个以尽可能低的风险为生产带来变化的强大的功能。镜像会将实时流量的副本发送到镜像服务。镜像流量发生在主服务的关键请求路径之外。 在此任务中,首先把流量全部路由到测试服务的 v1 版本。然后,执行规则将...
  • 概述

    概述 灰度发布策略 蓝绿部署 金丝雀发布 流量镜像 概述 现代云原生应用程序通常由一组可独立部署的组件组成,这些组件也称作微服务。在微服务架构中,每个服务网络执行特定功能,开发者能够非常灵活地对应用做出调整,不会影响服务网络。这种组成应用程序的微服务网络也称作服务网格 。 KubeSphere 服务网格基于开源项目 Istio 构建,可以控...
  • 概述

    概述 灰度发布策略 蓝绿部署 金丝雀发布 流量镜像 概述 现代云原生应用程序通常由一组可独立部署的组件组成,这些组件也称作微服务。在微服务架构中,每个服务网络执行特定功能,开发者能够非常灵活地对应用做出调整,不会影响服务网络。这种组成应用程序的微服务网络也称作服务网格 。 KubeSphere 服务网格基于开源项目 Istio 构建,可以...
  • 项目网络隔离

    项目网络隔离 准备工作 开启/关闭项目网络隔离 设置网络策略 集群内部的流量 放行来自不同项目的工作负载的入站流量 放行前往不同项目的服务的出站流量 集群外部的入站流量 放行来自集群外部客户端的入站流量 放行前往集群外部服务的出站流量 最佳做法 常见问题 项目网络隔离 项目网络隔离使项目管理员能够使用不同的规则来放行不同的网络流量...
  • 镜像

    镜像 开始之前 创建一个默认路由策略 将流量镜像发送至 httpbin-v2 清理 镜像 此任务演示了 Istio 的流量镜像功能。 流量镜像,也称为影子流量,是一种以尽可能低的风险允许负责功能特性的团队改动生产环境的强大理念。 镜像会将实时流量的副本发送到镜像服务。镜像流量发生在主服务的关键请求路径之外。 在此任务中,首先把流量全部路由...
  • 限流策略

    场景描述 注意事项 配置说明 场景描述 用户在provider端使用限流策略,可以限制指定微服务向其发送请求的频率,达到限制每秒钟最大请求数量的效果。 注意事项 限流策略的控制并不是绝对精确的,可能会有少量误差。 provider端的流量控制是业务层面的功能,不是安全意义上的流量控制,如需防止DDoS攻击,需要结合其他的一系列措施。 流量...
  • TLS 配置

    理解 TLS 配置 Sidecars 自动 mTLS 网关 入站 出站 理解 TLS 配置 Istio 非常重要的一个功能是能够锁定并且保护网格内的来往流量。然而配置 TLS 设置可能会令人困惑,并且是配置错误的常见来源。这篇文章尝试去说明在 Istio 内发送请求时,其涉及到的各种相关联系,以及怎样去配置其 TLS 的相关设置。 参考TLS...