日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

服務網格概述

阿里云服務網格(Alibaba Cloud Service Mesh,簡稱ASM)提供一個全托管式的服務網格平臺,兼容于社區Istio開源服務網格,用于簡化服務的治理,包括服務調用之間的流量路由與拆分管理、服務間通信的認證安全以及網格可觀測性能力,極大地減輕開發與運維的工作負擔。本文介紹ACK One開啟服務網格的網絡架構和網絡約束條件。

關于服務網格的更多信息,請參見什么是服務網格ASM?

網絡架構

ACK One開啟服務網格后的網絡架構如下圖所示。其中ACK Cluster 1、ACK Cluster 2和ACK Cluster 3三個集群分布在兩個地域和兩個VPC下。系統管理員通過訪問艦隊Fleet實例的API Server端點,實現對多個集群的管理以及流量治理的能力,無需頻繁的切換ACK One Fleet實例和服務網格的KubeConfig,真正實現了使用一個KubeConfig完成多個集群的應用管理和流量治理。

  • 圖中①表示Fleet實例所在VPC可以訪問關聯集群的API Server端點。

  • 圖中②表示關聯集群所在VPC可以訪問Fleet實例的API Server端點。

  • 圖中③表示服務網格所在的VPC可以訪問關聯集群的API Server端點。

  • 圖中④表示您可以通過ACK One Fleet實例的KubeConfig完成對于服務網格的流量治理相關的操作。

主控實例.jpeg

網絡約束

對于跨地域或跨VPC的場景,需要使用云企業網CEN(Cloud Enterprise Network)將兩個VPC網絡打通,保證API Server端點可以互相訪問;或者開啟Fleet實例和關聯集群的公網端點,使用公網互相連接。關于CEN更多信息,請參見云企業網

為了更好地使用多集群的應用管理以及流量治理,對應關聯集群之間的網絡規劃需滿足如下約束條件:

  1. 同一個VPC下的關聯集群的Pod CIDR不能相互重疊,且不能與VPC CIDR重疊。

  2. 關聯集群的vSwitch CIDR不能相互重疊,且不能與Pod CIDR、Service CIDR重疊。

  3. 多VPC場景下,VPC CIDR不能相互重疊,且需要同時滿足約束條件1。

  4. 關聯集群Service CIDR不能相互重疊,且不能與VPC CIDR重疊。